Mamy kilka kont użytkowników, które tworzymy do zadań automatycznych wymagających szczegółowych uprawnień, takich jak przesyłanie plików między systemami, monitorowanie itp. W jaki sposób blokujemy te konta użytkowników, aby ci „użytkownicy” nie mieli powłoki i nie mogli się zalogować? Chcemy zapobiec możliwości, że ktoś może zalogować się SSH jako jedno z …
Muszę umożliwić użytkownikowi martinprzejście na użytkownika martin-testbez hasła su - martin-test Myślę, że można to skonfigurować /etc/pam.d/su. W tym pliku jest już kilka wierszy, które można odkomentować. Jednak nie podoba mi się pomysł dodania użytkownika martindo grupy wheel. Nie chcę dawać martinwięcej przywilejów niż możliwość zmiany martin-test. Ja też nie …
Zainstalowałem Ubuntu na komputerze, z którego korzysta teraz ktoś inny. Zmieniłem nazwę konta na jej imię, ale zmienia tylko pełną nazwę, a nie nazwę użytkownika, która jest nadal wyświetlana w prawym górnym rogu (w fast-user-switch-applet). Czy istnieje polecenie zmiany nazwy konta użytkownika w systemie Unix? Myślałem o utworzeniu nowego konta …
Jak całkowicie wyłączyć konto? passwd -lnie pozwoli nikomu zalogować się na konto za pomocą hasła, ale nadal możesz logować się za pomocą kluczy prywatnych / publicznych. Jak całkowicie wyłączyć konto? Jako poprawkę zmieniłem nazwę pliku na authorized_keys_lockme. Czy jest inny sposób?
Byłem uruchamiając useradd {user}polecenie, aby dodać użytkowników do mojego systemu, choć mam zamiar to działa w zautomatyzowanym środowisku, a to może skończyć się ich uruchomić ponownie, mimo że użytkownik już istnieje. Czy istnieje sposób, w jaki mogę to uruchomić, tylko jeśli użytkownik jeszcze nie istnieje? Użytkownik nie ma folderu domowego.
Niektóre z moich systemów Linux i FreeBSD mają dziesiątki użytkowników. Personel użyje tych węzłów „bramy SSH” do SSH na innych serwerach wewnętrznych. Obawiamy się, że niektóre z tych osób używają niezaszyfrowanego prywatnego klucza SSH (klucz bez hasła . Jest to złe , ponieważ jeśli włamywacz kiedykolwiek uzyska dostęp do swojego …
Mam więc 4 GB pamięci RAM + 4 GB wymiany. Chcę utworzyć użytkownika z ograniczoną pamięcią RAM i zamianą: 3 GB RAM i 1 GB zamiany. Czy coś takiego jest możliwe? Czy możliwe jest uruchamianie aplikacji z ograniczoną pamięcią RAM i zamiana dostępnych do nich bez tworzenia osobnego użytkownika (i …
Właśnie podkręciłem pudełko Ubuntu 11.10, a następnie pobiegłem, apt-get install apache2 php5aby zainstalować na nim apache2 i PHP 5. Teraz działa jako „serwer WWW” i ładuje „To działa!” strona. Teraz próbuję zaostrzyć zabezpieczenia i mam następujące pytania dotyczące serwerów linuksowych: Kto powinien działać jako apache? W jakich grupach powinien znajdować …
Będąc nowym administratorem Linuksa, jestem trochę zdezorientowany następującymi poleceniami: useradd usermod groupadd groupmod Właśnie skończyłem czytać książkę administracyjną użytkownika w podręczniku administratora Linux / Unix, ale niektóre rzeczy są nadal trochę mgliste. Zasadniczo useraddwydaje się dość prosty: useradd -c "David Hilbert" -d /home/math/hilbert -g faculty -G famous -m -s /bin/sh …
Na moim serwerze (Synology DS212) niektóre pliki i foldery mają nobody nobodyużytkowników i grupy. Jakie są cechy tego użytkownika i grupy? Kto może napisać o przeczytaniu tego pliku? Jak mogę to zmienić? Dla jakiego użytkownika i grupy?
Zainstalowałem ZSH na mojej maszynie wirtualnej, gdzie skompilowałem go ze źródła. Lokalizacja ZSH jest /usr/local/bin/zshwtedy, gdy uruchamiam chsh -s /usr/local/bin/zshto wyjście chsh: /usr/local/bin/zsh is an invalid shell. Próbowałem tego również z sudo. Jak mogę to zmienić?
Pomyślałem, że korzystne może być posiadanie użytkownika z uprawnieniami wyższymi niż użytkownik root. Widzisz, chciałbym zachować wszystkie działania i prawie wszystkie istniejące uprawnienia użytkownika root dokładnie tak, jak są teraz. Chciałbym jednak mieć możliwość odmawiania uprawnień do rootowania w bardzo odizolowanych przypadkach. Jedną z zalet tego byłoby, żebym mógł zapobiec …
Mam inną (przypisaną, niezmienną) nazwę użytkownika na jednym z serwerów, na których regularnie się loguję i chciałbym unikać jej zapisywania za każdym razem. Czy mogę zrobić te linie? [tohecz@localhost ~]$ ssh myserver.cz [tohecz@localhost ~]$ ssh anotherserver.cz zachowywać się następująco? [tohecz@localhost ~]$ ssh tohecz@myserver.cz [tohecz@localhost ~]$ ssh anotheruser@anotherserver.cz
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.