Oświadczenie: Jestem całkiem nowicjuszem w sysadmin. Próbuję skonfigurować przekierowanie portów w instancji AWS EC2, należy to zrobić w wierszu polecenia, ponieważ nie chcę wchodzić i edytować niczego, musi to być automatyczne (jest to część procesu kompilacji ). sudo echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf Odmowa zezwolenia Dziwne jest to, że …
Korzystam z instancji Amazon ec2 na poziomie produkcyjnym i chcę zamknąć uprawnienia roota wszystkim użytkownikom. Zwykle, gdy logujemy się do instancji jako użytkownik ec2, użytkownik ec2 natychmiast otrzymuje uprawnienia sudo, które próbuję znieść, aby zapewnić bezpieczeństwo. Byłem w stanie ustawić nowe hasło dla użytkownika root i poszedłem do / etc …
Mam dość dziwny problem z sudoDebianem 8. Użytkownicy nie mogą wykonywać niektórych poleceń w /etc/sudoers.d. Używam Chef do dystrybucji konfiguracji, więc wszystkie pliki są generowane automatycznie. Przykład: Ta konfiguracja działa dobrze root@server:~# cat /etc/sudoers.d/nginx # This file is managed by Chef. # Do NOT modify this file directly. user ALL=(root) …
Jak sprawdzić, czy mój skrypt Pythona działa w ramach uprawnień administratora (sudo) w systemie operacyjnym podobnym do BSD? Konieczne jest wyświetlenie przyjaznego ostrzeżenia, aby zostało wykonane bez uprawnień administratora.
Kiedy robię, su -aby dostać się do roota, mój bieżący katalog jest ustawiony na home roota. Czy istnieje sposób na utrzymanie bieżącego katalogu, w którym byłem, podobnie jak sudo -s. A może odpowiedź na użycie sudo?
Chcę przyznać dostęp inny niż sudo użytkownikowi innemu niż root na moim komputerze, istnieje użytkownik dns-manager, jego jedyną rolą jest uruchamianie wszystkich poleceń BIND (rndc, dnssec-keygen) itp. Teraz za każdym razem, gdy musi wykonać polecenie, pisze: sudo rndc reload Czy istnieje sposób na pozbycie się tego sudo, ale tylko na …
tło Znam różnicę między su -, sudo su -oraz sudo <command>: su - - przełącza użytkownika na root, wymaga hasła roota sudo su - - przełącza użytkownika na root, wymaga tylko hasła bieżącego użytkownika sudo <command>- przyznaje dostęp do konta root tylko dla określonego polecenia; wymaga tylko hasła bieżącego użytkownika …
Muszę zezwolić na określone polecenie w oknie Debian Linux dla jednego użytkownika. Próbowałem tego w /etc/sudoerspliku: # User privilege specification zabbix ALL=NOPASSWD: /usr/bin/apt-get --print-uris -qq -y upgrade 2>/dev/null |awk '{print $2}' | wc | awk '{print $1}' To nie działa zgodnie z oczekiwaniami. Jeśli uruchomię polecenie jako użytkownik zabbix za …
Pojawiło się ostatnie pytanie dotyczące wielu sysadminów pracujących jako root i sudo bash -lzostało przywołane. Szukałem tego w Google i SE, ale nie rozumiem różnicy między sudo bash -li sudo -i. Ze stron podręcznika dla bash i sudo wydaje się, że różnica może być taka, że sudo bash -luruchamia ~ …
Chcę sprawdzić, czy plik istnieje w ten sposób [ -f /path/to/file/ ] Jednak uruchamiam to polecenie jako zwykły użytkownik, a plik jest własnością root. Jak mogę użyć sudo, aby to osiągnąć. sudo [ -f /path/to/file/ ] nie działa.
Stworzyłem skrypt w /etc/init.d/, który musi uruchamiać kilka innych skryptów od innych (nieuprzywilejowanych) użytkowników z ich katalogów domowych, tak jakby je uruchomili. Uruchamiam te skrypty za pomocą: sudo -b -u <username> <script_of_a_particular_user> I to działa. Ale dla każdego skryptu użytkownika, który kontynuuje działanie (na przykład jakiegoś watchdoga), widzę odpowiedni nadrzędny …
Mam lokalny skrypt powłoki, który wykonuje szereg testów na zdalnym hoście, zanim dostarczy ładunek; jednym z tych testów jest sprawdzenie, czy użytkownik ma uprawnienia sudo, sprawdzane po prostu za pomocą, sudo -vjednak wymaga to podania hasła. Ponadto zdalny host wydaje się mieć natychmiastowe przekroczenie limitu czasu sudo, więc podanie hasła …
Chciałbym umożliwić jednemu z moich użytkowników wykonywanie poleceń jako inny użytkownik na moim serwerze Ubuntu Lucid. Mam problem ze znalezieniem składni pliku sudoers, aby to zrobić. Załóżmy, że łączę się z urządzeniem z użytkownikiem o nazwie „ludo” i chcę, aby ludo mógł wykonywać polecenia jako użytkownik „django”. na przykład: sudo …
Automatyzuję proces wdrażania i chcę mieć możliwość wywołania jednego pliku .sh na moim komputerze, wykonania przez niego kompilacji i przesłania pliku .zip na serwer, a następnie zrobienia wielu rzeczy na serwerze. Jedna z rzeczy, które muszę zrobić, wymaga bycia rootem. Tak więc chcę to zrobić: ssh user@172.1.1.101 <<END_SCRIPT su - …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.