Ich verwende eine Amazon ec2-Instanz auf Produktionsebene und möchte Root-Berechtigungen für alle Benutzer ausschließen. Wenn man sich als ec2-user in die Instanz einloggt, erhält der ec2-user normalerweise sofort sudo-Privilegien, die ich versuche zu beseitigen, um die Sicherheit zu gewährleisten. Ich konnte ein neues Kennwort für den Root-Benutzer festlegen und ging …
Ich möchte, dass ein Benutzer über Sudo-Rechte (ohne Kennwortprüfung) für einige Shell-Skripte in einem bestimmten Verzeichnis (in meinem Fall /usr/local/tomcat7/bin) und an keiner anderen Stelle verfügt. Was ist der einfachste Weg, um dies zu erreichen? So etwas in /etc/sudoersschien nicht zu funktionieren: jsmith ALL=(ALL) NOPASSWD: /usr/local/tomcat7/bin
Ich habe ein ziemlich seltsames Problem mit sudoDebian 8. Benutzer können einige Befehle in nicht ausführen /etc/sudoers.d. Ich verwende Chef, um Konfigurationen zu verteilen, damit alle Dateien automatisch generiert werden. Beispiel: Diese Konfiguration funktioniert gut root@server:~# cat /etc/sudoers.d/nginx # This file is managed by Chef. # Do NOT modify this …
Wie überprüfe ich, ob mein Python-Skript unter BSD-ähnlichen Betriebssystemen mit Administratorrechten (sudo) ausgeführt wird? Es muss eine benutzerfreundliche Warnung angezeigt werden, damit sie ohne Administratorrechte ausgeführt werden kann.
Ich möchte einem Nicht-Root-Benutzer auf meinem Computer Nicht-Sudo-Zugriff gewähren. Es gibt einen DNS-Manager, dessen einzige Rolle darin besteht, alle BIND-Befehle (rndc, dnssec-keygen) usw. auszuführen. Jedes Mal, wenn er einen Befehl ausführen muss, gibt er Folgendes ein: sudo rndc reload Gibt es eine Möglichkeit, dieses Sudo loszuwerden, aber nur mit einem …
Hintergrund Ich kenne den Unterschied zwischen su -, sudo su -und sudo <command>: su - - wechselt Benutzer zu root, erfordert das root-Passwort sudo su - - Wechselt den Benutzer zu root, erfordert nur das Kennwort des aktuellen Benutzers sudo <command>- gewährt Root-Zugriff nur für einen bestimmten Befehl; erfordert nur …
Ich muss einen bestimmten Befehl auf einer Debian Linux-Box für einen einzelnen Benutzer zulassen. Ich habe dies in der /etc/sudoersDatei versucht : # User privilege specification zabbix ALL=NOPASSWD: /usr/bin/apt-get --print-uris -qq -y upgrade 2>/dev/null |awk '{print $2}' | wc | awk '{print $1}' Das funktioniert nicht wie erwartet. Wenn ich …
In letzter Zeit wurde eine Frage zu mehreren Sysadmins gestellt, die als Root fungieren. Auf diese Fragesudo bash -l wurde verwiesen. Ich habe auf Google und SE danach gesucht, aber ich verstehe den Unterschied zwischen sudo bash -lund nicht sudo -i. Aus den Manpages für bash und sudo geht hervor, …
Ich möchte überprüfen, ob eine Datei wie diese existiert [ -f /path/to/file/ ] Ich führe diesen Befehl jedoch als normaler Benutzer aus und die Datei gehört root. Wie kann ich sudo verwenden, um dies zu erreichen? sudo [ -f /path/to/file/ ] funktioniert nicht.
Wenn ich su -zu root komme, wird mein aktuelles Verzeichnis auf root's home gesetzt. Gibt es sowieso, um das aktuelle Verzeichnis zu behalten, in dem ich war, ähnlich wie sudo -s. Oder ist die Antwort auf Sudo?
Ich habe ein Skript in /etc/init.d/ erstellt, das mehrere andere Skripte von anderen (nicht root-privilegierten) Benutzern aus ihren Home-Verzeichnissen ausführen muss, als ob sie sie gestartet hätten. Ich starte diese Skripte mit: sudo -b -u <username> <script_of_a_particular_user> Und es funktioniert. Aber für jedes Benutzerskript, das weiterhin ausgeführt wird (zum Beispiel …
Ich habe ein lokales Shell-Skript, das eine Reihe von Tests auf einem Remote-Host ausführt, bevor die Nutzdaten bereitgestellt werden. Einer dieser Tests ist, ob der Benutzer über Sudo-Berechtigungen verfügt. Er muss lediglich überprüft werden, wobei sudo -vder Benutzer sein Kennwort eingeben muss. Außerdem scheint der Remote-Host ein sofortiges Sudo-Timeout zu …
Ich möchte einem meiner Benutzer erlauben, Befehle als ein anderer Benutzer auf meinem Ubuntu Lucid-Server auszuführen. Ich habe Mühe, die Syntax für die sudoers-Datei zu finden, um dies zu tun. Angenommen, ich verbinde mich mit einem Benutzer namens 'ludo' mit der Box und möchte, dass ludo Befehle als 'django'-Benutzer ausführen …
Ich automatisiere einen Bereitstellungsprozess und möchte nur eine .sh-Datei auf meinem Computer aufrufen, meinen Build ausführen und die .zip-Datei auf den Server hochladen und dann einige Dinge auf dem Server erledigen können. Eines der Dinge, die ich tun muss, erfordert, dass ich root bin. Also, was ich tun möchte, ist …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.