Назад | Перейти на главную страницу

Группы CentOS 7 по умолчанию, которые можно безопасно удалить

Проблема

Я хотел бы знать цель каждой группы и какие проблемы могут возникнуть при удалении группы. CentOS 7 включает следующие группы по умолчанию (любезно предоставлено @HBruijn)

# rpm -qf /etc/group
setup-2.8.71-7.el7.noarch
# yum install yum-utils 
# yum download setup-2.8.71-7.el7.noarch 
# rpm2cpio setup-2.8.71-7.el7.noarch.rpm  | cpio -idmv
...
./etc/group:

root:x:0:
bin:x:1:
daemon:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mem:x:8:
kmem:x:9:
wheel:x:10:
cdrom:x:11:
mail:x:12:
man:x:15:
dialout:x:18:
floppy:x:19:
games:x:20:
tape:x:30:
video:x:39:
ftp:x:50:
lock:x:54:
audio:x:63:
nobody:x:99:
users:x:100:

Желаемое разрешение

Официальная документация, в которой говорится, что удаление групп по умолчанию может вызвать проблемы, и этого следует избегать, или официальная документация, в которой указывается цель каждой группы и ее цель.

Заранее благодарим всех за помощь!

В Стандартная база Linux перечисляет только 3 обязательные группы: root, daemon и bin и некоторые общие необязательные.

Для RHEL и CentOS 7 это setup пакет, который устанавливает несколько значений по умолчанию, включая barebones /etc/group с рядом групп:

# rpm -qf /etc/group
setup-2.8.71-7.el7.noarch
# yum install yum-utils 
# yum download setup-2.8.71-7.el7.noarch 
# rpm2cpio setup-2.8.71-7.el7.noarch.rpm  | cpio -idmv
...
./etc/group:

root:x:0:
bin:x:1:
daemon:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mem:x:8:
kmem:x:9:
wheel:x:10:
cdrom:x:11:
mail:x:12:
man:x:15:
dialout:x:18:
floppy:x:19:
games:x:20:
tape:x:30:
video:x:39:
ftp:x:50:
lock:x:54:
audio:x:63:
nobody:x:99:
users:x:100:

что кажется довольно ограниченным набором. Я предполагаю, что все это необходимо базовой ОС.

Обычно дополнительные группы устанавливаются по мере необходимости конкретными пакетами, которые вы устанавливаете поверх базовой системы.

я считать что группы, созданные при установке пакетов, часто не удаляются при удалении пакета, чтобы не оставлять данные только с числовыми идентификаторами GID.