Add imds-filterd.
The imds-filterd tool allows administrators of EC2 instances to lock down which data from the Instance Metadata Service can be accessed by specified system users and groups, thereby making the EC2 Instance Metadata Service compatible with traditional UNIX privilege separation. Reviewed by: otis, dizzy, lwhsu Sponsored by: Tarsnap Backup Inc.
This commit is contained in:
@@ -199,7 +199,7 @@ sems:*:250:250::0:0:SIP Express Media Server:/nonexistent:/usr/sbin/nologin
|
||||
# free: 251
|
||||
# free: 252
|
||||
_adsuck:*:253:253::0:0:Adsuck ad blocking user:/nonexistent:/usr/sbin/nologin
|
||||
# free: 254
|
||||
imds:*:254:254::0:0:Instance Metadata Service filter:/nonexistent:/usr/sbin/nologin
|
||||
_i2pd:*:255:255::0:0:I2P daemon:/var/db/i2pd:/usr/sbin/nologin
|
||||
_tor:*:256:256::0:0:Tor anonymizing router:/var/db/tor:/usr/sbin/nologin
|
||||
_smtpd:*:257:257::0:0:OpenSMTPD:/var/empty:/usr/sbin/nologin
|
||||
|
||||
Reference in New Issue
Block a user