Kilku z nas w mojej firmie ma dostęp do roota na serwerach produkcyjnych. Szukamy dobrego sposobu, aby wyjaśnić to wyjątkowo jasno, kiedy ssh'd w. Kilka pomysłów, które mieliśmy: Jasny czerwony monit Odpowiedz na zagadkę przed zdobyciem muszli Wpisz losowe słowo przed uzyskaniem powłoki Jakich technik używasz do różnicowania systemów produkcyjnych?
Właśnie uruchomiliśmy nasze nowe serwery i uruchomiliśmy na nich CentOS. Po pomyślnym zainstalowaniu Ruby Enterprise Edition, chciałbym teraz dodać /usr/lib/ruby-enterprise/binkatalog REE / bin (znajdujący się w ), aby stał się domyślnym interpreterem Ruby na serwerze. Próbowałem następujących, które dodają go tylko do bieżącej sesji powłoki: export PATH=/usr/lib/ruby-enterprise/bin:$PATH Jakie byłoby właściwe …
Czy jest jakiś sposób, aby sprawić, że doświadczony syadmin Linuksa będzie produktywny bez zapewnienia mu pełnego dostępu do roota? To pytanie pochodzi z perspektywy ochrony własności intelektualnej (IP), która w moim przypadku jest całkowicie kodem i / lub plikami konfiguracyjnymi (tj. Małymi plikami cyfrowymi, które można łatwo skopiować). Nasz sekretny …
czy jest jakaś różnica między uruchomieniem intensywnego zadania nad sudo za pomocą następujących poleceń ?: ładne sudo [intensywne polecenie tutaj] sudo nice [intensywne polecenie tutaj] BTW to jest dla Linuksa 3.x.
Co jakiś czas pojawia się dziwne żądanie zdalnego wsparcia, rozwiązywania problemów i / lub dostrajania wydajności w systemach Linux. Większe firmy często mają już dobrze ustalone procedury zapewniające zdalny dostęp do dostawców / dostawców, a ja muszę tylko je przestrzegać. (Na dobre i na złe.) Z drugiej strony małe firmy …
Ubuntu touch: nie można dotknąć `/var/run/test.pid ': Odmowa dostępu Zaczynam start-stop-demon i lubię zapisywać plik PID w / var / run start-stop-demon jest uruchamiany jako mój-program-użytkownik Ustawienie / var / run to root root drwxr-xr-x 9 Lubię unikać umieszczania mojego programu-użytkownika w grupie głównej.
W naszym zespole mamy trzech doświadczonych administratorów Linuksa, którzy muszą administrować kilkadziesiąt serwerami Debiana. Wcześniej wszyscy pracowaliśmy jako root przy użyciu uwierzytelniania klucza publicznego SSH. Ale rozmawialiśmy o tym, jaka jest najlepsza praktyka dla tego scenariusza i nie mogliśmy się na nic zgodzić. Każdy klucz publiczny SSH jest umieszczony w …
W jaki sposób mogę wyświetlić listę użytkowników posiadających uprawnienia roota (a jeszcze lepiej wszystkich użytkowników wraz z tym, czy mają uprawnienia roota, czy nie)?
Często słyszałem, że lepiej jest suować się na rootowanie niż zalogować się bezpośrednio jako użytkownik root (i oczywiście ludzie mówią również, że lepiej jest używać sudo). Nigdy tak naprawdę nie rozumiem, dlaczego jedno jest lepsze od drugiego, wgląd?
Kiedy próbuję ustawić roothasło: root@OpenWrt:~# passwd Changing password for root Enter the new password (minimum of 5, maximum of 8 characters) Please use a combination of upper and lower case letters and numbers. Wydaje się, że maksymalna długość wynosi 8. Jeśli spróbuję ustawić hasło dłuższe niż 8, tylko pierwsze 8 …
Często otwieram plik w vimie, wprowadzam pewne zmiany, a kiedy nadszedł czas, aby zapisać plik, jest tylko do odczytu ... (własność innego użytkownika). Szukam wskazówek, jak mogę ponownie otworzyć plik jako root i zachować moje zmiany bez uprzedniego zapisania go w pliku tymczasowym do skopiowania lub ponownej edycji jako root.
jakiś czas temu podałem rootowi hasło, abym mógł zalogować się jako root i załatwić kilka rzeczy. Teraz chcę wyłączyć logowanie roota, aby zwiększyć bezpieczeństwo, ponieważ zamierzam udostępniać moją usługę w Internecie. Widziałem kilka sposobów na zrobienie tego ( sudo passwd -l rootbawiąc się /etc/shadowitd.), Ale nigdzie nie jest powiedziane, jaki …
Na cPanel, gdy jestem zalogowany jako root i wpisuję „mysql” bez nazwy hosta i hasła, daje mi bezpośredni dostęp do użytkownika root mysql. Chciałbym to zrobić dla jednego z moich serwerów innych niż cpanel, na których użytkownik root root linux otrzymuje logowanie bez hasła do użytkownika root mysql w taki …
Właśnie uruchomiłem to kilka sekund temu. Udało mi się Ctrl- Cjak tylko zdałem sobie sprawę, co zacząłem robić. Jak dotąd jedynym katalogiem, przez który zaczął przechodzić, jest /bin. Boję się zrobić cokolwiek innego. Do tej pory zdałem sobie sprawę, że nie mogę już używać sujako mojego normalnego użytkownika. Na szczęście …
Próbuję napisać skrypt bash (w Ubuntu), który utworzy kopię zapasową katalogu przy użyciu tar. Jak mogę sprawdzić skrypt w skrypcie, aby można go było uruchamiać tylko jako root (lub z sudo)? Na przykład, jeśli użytkownik uruchomi skrypt, powinien powiedzieć, że ten skrypt musi być uruchomiony z uprawnieniami sudo, a następnie …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.