martes, 14 de febrero de 2012

LINUX-SEC: eliminar usuarios no utilizados

Por defecto la instalación incluye la creación de usuarios que no se utilizan y que además podrían ser usados por alguien no autorizado para ingresar al server.
Editar el archivo /etc/passwd  


se deben comentar los siguientes usuarios que no son necesarios para el sistema.
#shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
#halt:x:7:0:halt:/sbin:/sbin/halt
#news:x:9:13:news:/etc/news:
#uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
#operator:x:11:0:operator:/root:/sbin/nologin
#games:x:12:100:games:/usr/games:/sbin/nologin
#gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
#ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin

Comentar los mismo usuarios en /etc/group
[root@localhost ~]# vi /etc/group
#news:x:13:news
#uucp:x:14:uucp
#games:x:20:
#gopher:x:30:
#ftp:x:50:
#floppy:x:19:

No hay comentarios:

Publicar un comentario