Czy powinniśmy usunąć hasło roota, wyłączyć zdalne logowanie i zasadniczo wymagać od administratorów korzystania z sudo do wykonywania czynności administracyjnych?
Próbuję zmienić właściciela pliku na rootowanie, ale nie mogę. Robię to jako root. Otrzymuję następujący komunikat: chown: changing ownership of `ps': Operation not permitted
Zamknięte . To pytanie musi być bardziej skoncentrowane . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby skupiało się tylko na jednym problemie, edytując ten post . Zamknięte 2 lata temu . Zatrudniamy konsultanta w Indiach jako naszego administratora systemu Linux. Nie znamy go dobrze, a on …
ls -l /etc/passwd daje $ ls -l /etc/passwd -rw-r--r-- 1 root root 1862 2011-06-15 21:59 /etc/passwd Tak więc zwykły użytkownik może odczytać plik. Czy to dziura w zabezpieczeniach?
Korzystam z SLES 10.1 i próbuję skonfigurować vsftpd, aby umożliwić logowanie roota. Czy ktoś wie jak to zrobić? Do tej pory mam to: local_enable=YES chroot_local_user=NO userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.users I dodałem root do /etc/vsftpd.users. Gdy próbuję się zalogować, otrzymuję: $ ftp susebox Połączono z susebox.example.com. Serwer 220-FTP (użytkownik „me@example.com”) 220 Użytkownik …
Korzystam z instancji Amazon ec2 na poziomie produkcyjnym i chcę zamknąć uprawnienia roota wszystkim użytkownikom. Zwykle, gdy logujemy się do instancji jako użytkownik ec2, użytkownik ec2 natychmiast otrzymuje uprawnienia sudo, które próbuję znieść, aby zapewnić bezpieczeństwo. Byłem w stanie ustawić nowe hasło dla użytkownika root i poszedłem do / etc …
Chciałbym przekazać e-maile otrzymane przez roota na zewnętrzny e-mail w węźle Ubuntu. Widziałem ten post , ale nie wyjaśnia on wiele o procedurze, którą należy wykonać. Istnieje kilka innych postów dostępnych online, ale często są one niekompletne lub niejasne. Czy ktoś ma pełną procedurę udostępniania? Czy serwer poczty powinien być …
Chcę móc zrestartować usługi ze skryptu php. działający pod kontem użytkownika www. Jaki jest preferowany sposób wykonywania tych czynności? Rozumiem, że mogę umieścić plik z poleceniami que, odczytanymi przez CRON, ale rozwiązanie się nie udaje. Myślę o małej usłudze, działającej pod rootem, pozwalającej na zdefiniowanie „metod”, dzięki czemu nie można …
Mam jeden starszy serwer Ubuntu i jeden nowszy serwer Debian i migruję dane ze starego na nowy. Chcę używać rsync do przesyłania danych, aby końcowa migracja była łatwiejsza i szybsza niż równoważny proces tar / scp / untar. Na przykład chcę zsynchronizować foldery domowe pojedynczo z nowym serwerem. Wymaga to …
Mam centos5. Czy jest jakiś sposób, że mogę zalogować się do mojego serwera VPS z użytkownikiem root tylko z określonego adresu IP? Przeczytałem, że mogę użyć klucza prywatnego, aby zalogować się do sshd. Ale problem polega na tym, że używam SFTP dla wszystkich moich stron internetowych i nie chcę, aby …
Pojawiło się ostatnie pytanie dotyczące wielu sysadminów pracujących jako root i sudo bash -lzostało przywołane. Szukałem tego w Google i SE, ale nie rozumiem różnicy między sudo bash -li sudo -i. Ze stron podręcznika dla bash i sudo wydaje się, że różnica może być taka, że sudo bash -luruchamia ~ …
Używamy git do śledzenia zmian /etc/na naszych serwerach. Administratorzy pracują jako root podczas zmiany plików w / etc /, a zatem ich zatwierdzenia mają autora root <root@machinename> Nie jest to zbyt satysfakcjonujące, ponieważ nie możesz zobaczyć, który administrator faktycznie dokonał zmiany. Co możemy zrobić, aby uzyskać prawdziwe nazwy administracyjne w …
Używam ~/.ssh/configpliku, dzięki czemu mogę łatwo wprowadzić ssh myserveri podać poprawną nazwę użytkownika, port, nazwę hosta, plik tożsamości itp. Jednak w przypadku wielu serwerów pierwszą rzeczą, którą robię, jest su -zalogowanie się jako root. Mogę zrobić to wszystko w jednej komendy w linii poleceń tak: ssh myserver -t su -. …
Na naszym serwerze ostatnio zabrakło deskryptorów plików, w związku z czym mam kilka pytań. ulimit -nma dać mi maksymalną liczbę otwartych deskryptorów plików. Ta liczba to 1024. Sprawdziłem liczbę otwartych deskryptorów plików, uruchamiając lsof -u root |wc -li dostałem 2500 fds. To o wiele więcej niż 1024, więc przypuszczam, że …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.