Update to r53262:

Consistent use of /usr/sbin/nologin.
This commit is contained in:
Bjoern Heidotting 2019-08-05 18:45:10 +00:00
parent ba88b02f2d
commit 5d8fe221ff
Notes: svn2git 2020-12-08 03:00:23 +00:00
svn path=/head/; revision=53295
2 changed files with 22 additions and 22 deletions

View file

@ -5,7 +5,7 @@
$FreeBSD$ $FreeBSD$
$FreeBSDde: de-docproj/books/handbook/network-servers/chapter.xml,v 1.103 2011/12/24 15:51:18 bcr Exp $ $FreeBSDde: de-docproj/books/handbook/network-servers/chapter.xml,v 1.103 2011/12/24 15:51:18 bcr Exp $
basiert auf: r52704 basiert auf: r53262
--> -->
<chapter xmlns="http://docbook.org/ns/docbook" <chapter xmlns="http://docbook.org/ns/docbook"
xmlns:xlink="http://www.w3.org/1999/xlink" version="5.0" xmlns:xlink="http://www.w3.org/1999/xlink" version="5.0"
@ -1928,19 +1928,19 @@ nis_client_enable="YES"</programlisting>
<screen>basie&prompt.root; <userinput>cat /etc/master.passwd</userinput> <screen>basie&prompt.root; <userinput>cat /etc/master.passwd</userinput>
root:[password]:0:0::0:0:The super-user:/root:/bin/csh root:[password]:0:0::0:0:The super-user:/root:/bin/csh
toor:[password]:0:0::0:0:The other super-user:/root:/bin/sh toor:[password]:0:0::0:0:The other super-user:/root:/bin/sh
daemon:*:1:1::0:0:Owner of many system processes:/root:/sbin/nologin daemon:*:1:1::0:0:Owner of many system processes:/root:/usr/sbin/nologin
operator:*:2:5::0:0:System &amp;:/:/sbin/nologin operator:*:2:5::0:0:System &amp;:/:/usr/sbin/nologin
bin:*:3:7::0:0:Binaries Commands and Source,,,:/:/sbin/nologin bin:*:3:7::0:0:Binaries Commands and Source,,,:/:/usr/sbin/nologin
tty:*:4:65533::0:0:Tty Sandbox:/:/sbin/nologin tty:*:4:65533::0:0:Tty Sandbox:/:/usr/sbin/nologin
kmem:*:5:65533::0:0:KMem Sandbox:/:/sbin/nologin kmem:*:5:65533::0:0:KMem Sandbox:/:/usr/sbin/nologin
games:*:7:13::0:0:Games pseudo-user:/usr/games:/sbin/nologin games:*:7:13::0:0:Games pseudo-user:/usr/games:/usr/sbin/nologin
news:*:8:8::0:0:News Subsystem:/:/sbin/nologin news:*:8:8::0:0:News Subsystem:/:/usr/sbin/nologin
man:*:9:9::0:0:Mister Man Pages:/usr/share/man:/sbin/nologin man:*:9:9::0:0:Mister Man Pages:/usr/share/man:/usr/sbin/nologin
bind:*:53:53::0:0:Bind Sandbox:/:/sbin/nologin bind:*:53:53::0:0:Bind Sandbox:/:/usr/sbin/nologin
uucp:*:66:66::0:0:UUCP pseudo-user:/var/spool/uucppublic:/usr/libexec/uucp/uucico uucp:*:66:66::0:0:UUCP pseudo-user:/var/spool/uucppublic:/usr/libexec/uucp/uucico
xten:*:67:67::0:0:X-10 daemon:/usr/local/xten:/sbin/nologin xten:*:67:67::0:0:X-10 daemon:/usr/local/xten:/usr/sbin/nologin
pop:*:68:6::0:0:Post Office Owner:/nonexistent:/sbin/nologin pop:*:68:6::0:0:Post Office Owner:/nonexistent:/usr/sbin/nologin
nobody:*:65534:65534::0:0:Unprivileged user:/nonexistent:/sbin/nologin nobody:*:65534:65534::0:0:Unprivileged user:/nonexistent:/usr/sbin/nologin
-bill::::::::: -bill:::::::::
+::::::::: +:::::::::
@ -2208,17 +2208,17 @@ ellington&prompt.user; <userinput>ypcat -k netgroup.byuser</userinput></screen>
anzumelden. Dies kann durch das Hinzufügen einer zusätzlichen anzumelden. Dies kann durch das Hinzufügen einer zusätzlichen
Zeile erreicht werden:</para> Zeile erreicht werden:</para>
<programlisting>+:::::::::/sbin/nologin</programlisting> <programlisting>+:::::::::/usr/sbin/nologin</programlisting>
<para>Diese Zeile weist den Client an, alle Einträge zu <para>Diese Zeile weist den Client an, alle Einträge zu
importieren, aber die Shell in diesen Einträgen durch importieren, aber die Shell in diesen Einträgen durch
<filename>/sbin/nologin</filename> zu ersetzen.</para> <filename>/usr/sbin/nologin</filename> zu ersetzen.</para>
<para>Stellen Sie sicher, dass die zusätzliche Zeile <para>Stellen Sie sicher, dass die zusätzliche Zeile
<emphasis>nach</emphasis> der Zeile <emphasis>nach</emphasis> der Zeile
<literal>+@IT_EMP:::::::::</literal> eingetragen ist. <literal>+@IT_EMP:::::::::</literal> eingetragen ist.
Andernfalls haben alle via <acronym>NIS</acronym> Andernfalls haben alle via <acronym>NIS</acronym>
importierten Benutzerkonten <filename>/sbin/nologin</filename> importierten Benutzerkonten <filename>/usr/sbin/nologin</filename>
als Loginshell und niemand wird sich mehr am System anmelden als Loginshell und niemand wird sich mehr am System anmelden
können.</para> können.</para>
@ -2228,13 +2228,13 @@ ellington&prompt.user; <userinput>ypcat -k netgroup.byuser</userinput></screen>
<programlisting>+@IT_EMP::::::::: <programlisting>+@IT_EMP:::::::::
+@IT_APP::::::::: +@IT_APP:::::::::
+:::::::::/sbin/nologin</programlisting> +:::::::::/usr/sbin/nologin</programlisting>
<para>Die entsprechenden Zeilen für Arbeitsplätze lauten:</para> <para>Die entsprechenden Zeilen für Arbeitsplätze lauten:</para>
<programlisting>+@IT_EMP::::::::: <programlisting>+@IT_EMP:::::::::
+@USERS::::::::: +@USERS:::::::::
+:::::::::/sbin/nologin</programlisting> +:::::::::/usr/sbin/nologin</programlisting>
<para><acronym>NIS</acronym> ist in der Lage, Netzgruppen aus <para><acronym>NIS</acronym> ist in der Lage, Netzgruppen aus
anderen Netzgruppen zu bilden. Dies kann nützlich sein, wenn anderen Netzgruppen zu bilden. Dies kann nützlich sein, wenn
@ -2266,12 +2266,12 @@ USERBOX IT_EMP ITINTERN USERS</programlisting>
mit <quote>+</quote> beginnende Zeilen. Die erste Zeile legt mit <quote>+</quote> beginnende Zeilen. Die erste Zeile legt
die Netzgruppe mit den Benutzern fest, die sich auf diesem die Netzgruppe mit den Benutzern fest, die sich auf diesem
Rechner anmelden dürfen. Die zweite Zeile weist allen anderen Rechner anmelden dürfen. Die zweite Zeile weist allen anderen
Benutzern <filename>/sbin/nologin</filename> als Shell zu. Benutzern <filename>/usr/sbin/nologin</filename> als Shell zu.
Verwenden Sie auch hier (analog zu den Netzgruppen) Verwenden Sie auch hier (analog zu den Netzgruppen)
Großbuchstaben für die Rechnernamen:</para> Großbuchstaben für die Rechnernamen:</para>
<programlisting>+@<replaceable>BOXNAME</replaceable>::::::::: <programlisting>+@<replaceable>BOXNAME</replaceable>:::::::::
+:::::::::/sbin/nologin</programlisting> +:::::::::/usr/sbin/nologin</programlisting>
<para>Sobald dies für alle Rechner erledigt ist, müssen die <para>Sobald dies für alle Rechner erledigt ist, müssen die
lokalen Versionen von <filename>/etc/master.passwd</filename> lokalen Versionen von <filename>/etc/master.passwd</filename>

View file

@ -5,7 +5,7 @@
$FreeBSD$ $FreeBSD$
$FreeBSDde: de-docproj/books/handbook/security/chapter.xml,v 1.178 2012/04/30 17:07:41 bcr Exp $ $FreeBSDde: de-docproj/books/handbook/security/chapter.xml,v 1.178 2012/04/30 17:07:41 bcr Exp $
basiert auf: r52835 basiert auf: r53262
--> -->
<chapter xmlns="http://docbook.org/ns/docbook" <chapter xmlns="http://docbook.org/ns/docbook"
xmlns:xlink="http://www.w3.org/1999/xlink" version="5.0" xmlns:xlink="http://www.w3.org/1999/xlink" version="5.0"
@ -223,7 +223,7 @@
<para>Bei der zweiten Methode wird der Anmeldevorgang <para>Bei der zweiten Methode wird der Anmeldevorgang
verhindert, indem die Shell auf verhindert, indem die Shell auf
<filename>/sbin/nologin</filename> gesetzt wird. Nur der <filename>/usr/sbin/nologin</filename> gesetzt wird. Nur der
Superuser kann die Shell für andere Benutzer ändern:</para> Superuser kann die Shell für andere Benutzer ändern:</para>
<screen>&prompt.root; <userinput>chsh -s /usr/sbin/nologin <replaceable>toor</replaceable></userinput></screen> <screen>&prompt.root; <userinput>chsh -s /usr/sbin/nologin <replaceable>toor</replaceable></userinput></screen>