Habe heute herausgefunden, dass das Ausführen von screen als ein anderer Benutzer, in den ich sudo, nicht funktioniert! dh ssh bob@server # ssh into server as bob sudo su "monitor" - screen # fails: Cannot open your terminal '/dev/pts/0' Ich habe ein Skript, das als "Monitor" -Benutzer ausgeführt wird. Wir …
Wie kann der kennwortlose sudoZugriff auf RHEL- (Fedora, CentOS usw.) oder Ubuntu-Distributionen eingerichtet werden? (Wenn es in allen Distributionen gleich ist, ist es sogar noch besser!) Einstellung: Persönliche und / oder Labor- / Trainingsgeräte, bei denen kein unbefugter Zugriff zu befürchten ist (dh die Geräte befinden sich in nicht öffentlichen …
Wenn ich einen Server A habe, in den ich mich mit meinem SSH-Schlüssel einloggen kann und die Fähigkeit habe, "sudo su-otheruser" zu verwenden, verliere ich die Schlüsselweiterleitung, da die env-Variablen entfernt werden und der Socket nur von meinem ursprünglichen Benutzer gelesen werden kann . Gibt es eine Möglichkeit, die Schlüsselweiterleitung …
Ich möchte ansible verwenden , um eine Gruppe vorhandener Server zu verwalten. Ich habe eine ansible_hostsDatei erstellt und erfolgreich (mit der -KOption) mit Befehlen getestet , die nur auf einen einzelnen Host abzielen ansible -i ansible_hosts host1 --sudo -K # + commands ... Mein Problem ist jetzt, dass die Benutzerkennwörter …
Ich habe in den letzten Monaten Linux (Fedora 10, dann 11) aufgegriffen (und es immens genossen - es ist, als würde man immer wieder Computer entdecken, so viele Dinge, die man lernen muss). Ich habe meinen Benutzer wie unten gezeigt in die letzte Zeile der Datei / etc / sudoers …
Ich habe ein System, bei dem ich mich nur unter meinem Benutzernamen (myuser) anmelden kann, aber ich muss Befehle als anderer Benutzer (scriptuser) ausführen. Bisher habe ich mir Folgendes ausgedacht, um die Befehle auszuführen, die ich benötige: ssh -tq myuser@hostname "sudo -u scriptuser bash -c \"ls -al\"" Wenn ich jedoch …
Ich möchte die Zeile in nicht auskommentieren /etc/sudoers: Defaults requiretty Stattdessen möchte ich nur, dass ein bestimmter Benutzer kein tty benötigt. Wie geht das?
Es ist eine Unternehmensrichtlinie für Administratoren, sich über einen persönlichen Benutzernamen bei den Servern anzumelden und dann sudo -izu root zu werden. Beim Ausführen erstellt sudo -isudo eine Umgebungsvariable namens SUDO_USER, die den Benutzernamen des ursprünglichen Benutzers enthält. Gibt es eine Möglichkeit, ALLE Befehle in syslog mit der folgenden Syntax …
Ich mag die Idee, auf Server über Schlüssel zuzugreifen, so dass ich mein Passwort nicht jedes Mal eingeben muss, wenn ich sshin eine Box komme. Ich sperre sogar das rootPasswort meines Benutzers (nicht ) ( passwd -l username), so dass es unmöglich ist , sich ohne Schlüssel anzumelden. All dies …
Ich möchte bestimmten Benutzern erlauben, sich einem anderen Benutzerkonto anzuschließen, ohne das Kennwort dieses Kontos zu kennen, aber den Zugriff auf ein anderes Benutzerkonto (z. B. root) nicht zulassen. Zum Beispiel möchte ich Tom erlauben, dass der DBA für den Oracle-Benutzer, nicht aber für den Tomcat-Benutzer oder den Root-Benutzer verwendet …
Hin und wieder erhalte ich die gelegentliche Aufforderung, Remote-Support, Fehlerbehebung und / oder Leistungsoptimierung auf Linux-Systemen bereitzustellen. Größere Unternehmen haben oft bereits gut etablierte Verfahren, um Lieferanten / Lieferanten den Fernzugriff zu ermöglichen, und ich muss mich nur an diese halten. (Zum Besseren oder zum Schlechteren.) Auf der anderen Seite …
Mir ist aufgefallen, dass die sudoers-Datei und die cron-Konfigurationsdateien im Vergleich zu anderen Konfigurationsdateien unter Linux auf besondere Weise funktionieren. Sie müssen mit einem speziellen Wrapper und nicht mit einem Texteditor bearbeitet werden. Warum ist das?
Mein reguläres Benutzerkonto ist beispielsweise user1. Ich habe einen separaten Benutzer2 für eine x-Anwendung erstellt, die ich ausführen möchte, während ich bei x als Benutzer1 angemeldet bin, aber auf eine Weise, die den Lese- / Schreibzugriff auf Benutzer1-Daten verhindert. Ich dachte, dass ich xauth und sudo / su zu Benutzer2 …
Ich bekomme das: Macintosh:8.4 TAmoyal$ su Password: su: Sorry Macintosh:8.4 TAmoyal$ Ich habe das Passwort für sudo eingegeben. Warum funktioniert das nicht? Vielen Dank!
PostgreSQL-Benutzer führen standardmäßig eine Peer-Authentifizierung auf Unix-Sockets durch, wobei der Unix-Benutzer mit dem PostgreSQL-Benutzer identisch sein muss. So nutzen suoder sudowerden Menschen häufig zum postgresSuperuser. Ich sehe oft Leute, die Konstrukte verwenden wie: sudo su - postgres eher, als sudo -u postgres -i und ich frage mich warum. Ebenso habe …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.