0

0

Linux服务器多余系统账号清理及账户最小化原则

舞夢輝影

舞夢輝影

发布时间:2026-03-15 18:21:11

|

942人浏览过

|

来源于php中文网

原创

Linux中可安全删除的系统账号包括games、news、uucp、gopher等,前提是确认无进程、服务及配置依赖;mail/postfix需按实际邮件服务启用情况判断;nobody/nogroup建议保留。

linux服务器多余系统账号清理及账户最小化原则

哪些系统账号可以安全删除

Linux 默认安装会创建大量仅用于服务运行的系统账号(如 lpsyncshutdownhalt),它们 UID 通常小于 1000,且登录 shell 设为 /usr/sbin/nologin/bin/false。这类账号只要没被当前运行的服务显式依赖,就属于可清理范围。

判断依据不是“看起来没用”,而是查三点:

  • 运行中的进程是否以该用户身份启动:ps -eo user,comm | grep ^lp
  • 对应服务是否启用:systemctl list-unit-files --type=service | grep lp
  • /etc/passwd 中该行是否含关键注释(如 lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin:/usr/bin/lpd —— 最后字段指向实际二进制,说明可能真在用)

常见可删账号: gamesnewsuucpgopher(现代发行版基本已不启用相关服务);mailpostfix 要看是否真在跑邮件服务;nobodynogroup 建议保留——很多服务(如 NFS、squid)默认降权到它们运行,删了反而导致权限异常。

删除前必须检查的依赖项

直接 userdel 某个系统账号,可能让服务启动失败或日志报错,但错误信息往往不直接提示“因为 xxx 用户没了”,而是表现为:Failed to start xyz.servicePermission denied while opening /var/run/xyz.pid

真正要查的是:

  • 服务 Unit 文件中 User=Group= 设置:systemctl cat sshd | grep -E "^(User|Group)="
  • 配置文件里硬编码的用户名(尤其 Nginx/Apache 的 worker 进程用户、PostgreSQL 的 postgres 用户不能动)
  • crontab 是否有以该用户身份执行的任务:crontab -u lp -l 2>/dev/null
  • /etc/group 中该用户是否是某个组的主组(getent group | grep ':lp:'),删用户不删组可能导致组 ID 孤立

例如删掉 sshd 依赖的 sshd 用户(RHEL/CentOS 默认存在),会导致 SSH 服务无法启动,报错 Failed at step USER spawning /usr/sbin/sshd: No such process

DeepSider
DeepSider

浏览器AI侧边栏对话插件,集成多个AI大模型

下载

执行清理的正确顺序和命令

不能只删用户,也不能先删家目录。标准流程是「停服务 → 清依赖 → 删用户 → 清组 → 验证」:

  • 停掉关联服务:systemctl stop lpd(如果启用)
  • 确认无进程残留:pkill -u lp && sleep 1 && pgrep -u lp(应无输出)
  • 删用户但保留家目录(先保险):userdel -r lp-r 才删家目录;不加则只删 passwd 行)
  • 删对应组(如果没其他用户属于它):groupdel lp;若失败,说明还有用户主组是它,用 grep lp /etc/passwd
  • 验证:getent passwd lp 应无输出;ls /var/spool/lpd 应报错 “No such file or directory”

注意:userdel 在某些旧版系统(如 CentOS 6)中默认不删组,需手动 groupdel;新版本(RHEL 8+/Ubuntu 20.04+)userdel -r 会顺带删同名组,但前提是该组没其他成员。

账户最小化后仍要盯住的隐蔽风险

清理完系统账号只是起点。真正容易被忽略的是:服务自动重建账号、包管理器重装时恢复默认用户、以及容器镜像继承宿主冗余账号。

比如:

  • apt install cups-daemon 可能重新拉回 lp 用户;yum reinstall samba 会重建 smbnobody
  • Ansible/Puppet 等配置管理工具若写死 user: lp,下次运行又把人加回来
  • Docker 容器内若基于 centos:7 构建,/etc/passwd 里照样有一堆没用的系统账号,得在 Dockerfile 里额外清理

所以最小化不是一次性操作,而是一条策略:所有自动化部署流程中,都应在软件安装后插入账号审计步骤,用 awk -F: '$3 快速扫出可疑低 UID 可登录账号。漏掉这个,等于锁了门却留着窗。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

248

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

522

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

610

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

245

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

737

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3619

2024.08.07

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

56

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

74

2026.01.13

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

69

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号