시스템 사용자가 아닌 snap_daemon 및 snapd-range-524287-root가 루트 사용자와 동일한 권한을 갖는 이유는 무엇입니까?

시스템 사용자가 아닌 snap_daemon 및 snapd-range-524287-root가 루트 사용자와 동일한 권한을 갖는 이유는 무엇입니까?

snap_daemon사용자 는 누구입니까 snapd-range-524287-root? /etc/passwd에 표시된 대로 추가하지 않았고 일반 루트 사용자( snapd프로그램을 통해 또는 Canonical을 통해)로 추가되었으며 내 루트 사용자와 동일한 권한을 가지고 있습니다. sudo이것이 허용되는 이유와 이것이 어떻게 달성됩니까? 보안 위험은 없나요?

답변1

예, 이 사용자는 snapd 데몬을 설치하여 추가되었습니다.

권한을 격리하기 위해 데몬 프로세스에 대한 특수 사용자를 제공하는 것이 일반적입니다.

일부 데몬은 다른 데몬보다 더 많은 권한이 필요합니다. 그렇습니다. 보안 위험은 있지만 루트로 실행하는 것보다는 덜 위험합니다 snapd.

sudo" 내 루트 사용자와 동일한 권한이 있습니다" 라는 말이 무슨 뜻인지 잘 모르겠습니다 . 루트 sudo에는 이미 루트가 필요하지 않습니다.

관련 정보