[gelöst] BS-Benutzer Debian-gdm hat nur primäre Gruppe

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
bullgard
Beiträge: 1651
Registriert: 14.09.2012 23:03:01

[gelöst] BS-Benutzer Debian-gdm hat nur primäre Gruppe

Beitrag von bullgard » 07.01.2014 11:27:01

Hallo Forum,
Warum installiert Wheezy eine UNIX group »Debian-gdm«? Bei mir [Xfce] hat sie genu einen zugeordneten Betriebssystembenutzer, den primären.
Mit freundlichen Grüßen
bullgard
Zuletzt geändert von bullgard am 08.01.2014 16:15:27, insgesamt 2-mal geändert.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Gruppe Debian-gdm hat keinen Benutzer

Beitrag von rendegast » 07.01.2014 12:12:02

eine UNIX group »Debian-gdm« ...
hat sie keinen zugeordneten Betriebssystembenutzer.
gdm3/postinst:

Code: Alles auswählen

# creating Debian-gdm group if it isn't already there
if ! getent group Debian-gdm >/dev/null; then
        addgroup --system --force-badname --quiet Debian-gdm
fi

# creating Debian-gdm user if it isn't already there
if ! getent passwd Debian-gdm >/dev/null; then
        adduser --system --force-badname --quiet \
            --ingroup Debian-gdm \
            --home /var/lib/gdm3 --no-create-home \
            --shell /bin/false \
            Debian-gdm
        usermod -c "Gnome Display Manager" Debian-gdm
fi
Im allgemeinen stehen in der group die Benutzer, bei denen es nicht die primäre Gruppe ist.
Die primäre Gruppe eines Benutzers steht ja in der passwd, numerisch.

Code: Alles auswählen

grep  $(getent group Debian-gdm | awk -F: '{print $3}')  /etc/passwd
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

bullgard
Beiträge: 1651
Registriert: 14.09.2012 23:03:01

Re: Gruppe Debian-gdm hat keinen Benutzer

Beitrag von bullgard » 07.01.2014 13:17:53

Hallo rendegast,
Ich habe Deine Ausführungen verstanden.
Du hast den ersten Teil meiner Frage: "Warum installiert Wheezy eine UNIX group »Debian-gdm«?" nicht beantwortet.
Ich könnte präzisieren: "Warum installiert das Paket gdm3 einen Betriebssystembenutzer »Debian-gdm«?
Gruß
bullgard

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Gruppe Debian-gdm hat keinen Benutzer

Beitrag von rendegast » 07.01.2014 13:34:08

Einige Zeilen weiter unten in der postinst

Code: Alles auswählen

chown -R Debian-gdm:Debian-gdm /var/lib/gdm3

Teile des gdm3 laufen wohl unter dieser Kennung,
siehe zBsp. init.d/gdm3 (Abschnitt reload) und ein String im /usr/sbin/gdm3.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

bullgard
Beiträge: 1651
Registriert: 14.09.2012 23:03:01

Re: Gruppe Debian-gdm hat keinen Benutzer

Beitrag von bullgard » 08.01.2014 16:05:53

Nach vielem Suchen habe ich nun gefunden:
http://ftp-master.metadata.debian.org/c ... _changelog:
[ Josselin Mouette ]
* Name the user Debian-gdm instead of gdm3, it’s better for the long term.
und https://help.gnome.org/admin/gdm/stable ... ty.html.en erklärt die Notwendigkeit des Betriebssystembenutzers gdm allgemein:
For security reasons a dedicated user and group id are recommended for proper operation. This user and group are normally "gdm" on most systems, but can be configured to any user or group. All GDM GUI programs are run as this user, so that the programs which interact with the user are run in a sandbox. This user and group should have limited privilege.


Danke für Deine Hilfe!
bullgard

Antworten