Articles of login

安全build议 – ssh root访问login

我想对我的案子有一些build议: 我有一个公共IP地址的服务器。 我有一个root用户的密码。 我已经closures(在sshd)PermitRootlogin =没有 问题/提示/build议: 如何删除root用户的密码并用ssh访问这个服务器而不需要任何密码? 我是否需要使用sudo才能获得root权限? 谢谢

组策略login脚本将文件复制到客户端PC,但不执行exe

我们正试图从我们的域控制器中将3个文件复制到用户PC,并在用户通过Active Directorylogin时从.bat文件执行。 当我们将.bat文件关联到AD中的用户login时,PC将复制2个文件,但可执行文件未启动。 我在这里做错了什么? 这里是有问题的脚本: mkdir c:\stinger_dl copy \\DC01\netlogon\install\PsExec.exe c:\stinger_dl\ copy \\DC91\netlogon\install\stinger.exe c:\stinger_dl\ c:\stinger_dl\psexec.exe /accepteula -u domain\admin -p MagicPassword -d -hc:\stinger_dl\stinger.exe –SILENT –ADL –GO –RPTALL –DELETE –REPORTPATH=c:\stinger_dl 上周五我们发生了一个令人讨厌的病毒爆发(当前的病毒防护漏洞),并试图在明天login时用Stinger强制扫描所有用户PC。 任何有兴趣的人, 这是得到我们的病毒

只有在有输出的情况下,cron才会创build输出文件

我有一个调用脚本的cronjob。 我想把输出放在一个日志文件中。 问题是即使没有输出,也会创build日志文件。 由于这项工作每小时运行一次,而且大部分无关。 我结束了很多0字节的文件。 我可能追加到一个单一的日志文件,但我不知道是否有一个技巧来防止日志文件被创build或删除它,如果它是空的。 (我真的不想在第一个之后运行第二个cron-job来清理) 一个复杂的事实是日志文件名附有date/时间。 crontab中的行看起来有点像这样: /your/script.sh config.txt > outfilepath_`date +\%Y-\%m-\%d_\%H\%M`.html 我想这意味着我必须将date存储在一个variables中,然后检查该文件是否被创build/清空。 所以如果我拿Stone的答案,我会得到如下结果: logfile=outfilepath_`date +\%Y-\%m-\%d_\%H`; your/script.sh config.txt > $logfile; if [! -s $logfile]; then rm $logfile; fi 但是我不知道在crontab里面是否有可能

LDAPvalidation代理根据LDAP组添加标头

我正在尝试设置一些WebSSO机制,允许我的客户对内部Active Directory进行身份validation,然后添加包含凭证信息的安全(https)头。 版本1确定:validation并添加标题 第一个版本“非常”简单。 我正在使用Apache和mod_auth_kerb来validation,然后添加标题。 以下configuration是现有的一个kinsnippet。 <VirtualHost *:80> ServerName external-sso.corp.fr RewriteEngine On </VirtualHost> <location /app2> # Authentication AuthType Kerberos AuthName "Active Directory Authentication" KrbMethodNegotiate On KrbMethodK5Passwd On KrbLocalUserMapping On KrbAuthRealms CORP.REALM.FR Krb5KeyTab /etc/krb5/http-myserver.corp.realm.fr.keytab Require valid-user # Identification AuthLDAPURL "ldaps://corp.realm.fr:636/DC=realm,DC=corp,DC=fr?sAMAccountName?sub?(objectClass=*)" AuthLDAPBindDN "CN=App2,OU=cloud,OU=prod,OU=Authentication,DC=realm,DC=corp,DC=fr" AuthLDAPBindPassword "*******" AuthLDAPGroupAttributeIsDN on Require valid-user # Adding Information into headers RewriteCond %{REMOTE_USER} (.+) […]

如何使用WMIC远程检查计算机上远程login的用户?

我想知道是否可以获得远程login用户在计算机上的当前用户名? 从Windows CMD? 种类:WMIC / NODE:ComputerName ComputerSystem获取用户名 此命令可以正常工作,但会将本地用户login到ComputerName。 不是那些远程login的人。 感谢您的帮助!

没有文件夹redirect的用户login实际上是瞬间的,但用户*用*文件夹redirectlogin大约需要45秒

我刚刚configuration了Windows 7笔记本电脑,用于SBS 2003域。 一切正常,除了使用文件夹redirect的用户必须等待大约45秒才能在input凭据后看到自己的桌面。 当它们通过VPN远程连接到主站点时以及脱机时都会发生这种情况。 相比之下,没有文件夹redirect的用户几乎可以即时login(无论是否有networking连接)。 这是否会有额外的延迟? 如果没有,我们有什么可能的select来减lesslogin时间?

如何将驱动器映射到特定用户(而不是安全组)?

我们使用login脚本根据安全组成员资格为我们的域用户映射驱动器。 下面是该脚本的摘录,显示“_development(W)”组中的任何人自动获取login时映射的“\ servername \ development”共享: If (IsMember(objUser, "_development") = True) Then If (MapDrive("W:", "\\servername\development") = False) Then MsgBox "Unable to map Development share" End If End If 这适用于所有属于各种不同安全组的成员的域用户 。 但是,没有驱动器映射为域pipe理员帐户,因为它目前不是任何安全组的成员(我觉得这将是多余的添加到他们,只是为了映射驱动器)。 我想要做的是在login脚本中添加一个额外的条目,该映射专门为域pipe理员帐户映射networking驱动器。 我们的工作站是Windows 7,域控制器是SBS 2003。 这将是什么正确的语法?

通过PermitRootLogin启用SSH根login后,无法login到Ubuntu 14.04 LTS服务器

当试图以root身份(使用公共密钥)login到Ubuntu 14.04 LTS盒子时,OpenSSH服务器会说 Server refused public-key signature despite accepting key! 我已经通过相应地设置PermitRootLogin启用了rootlogin,并且还通过/etc/init.d/ssh restart启动了SSH。 我还证实,如果我的密钥错误或不在/root/.ssh/authorized_keys则不会发生此特定错误。 为什么我不能login? 免责声明:是的,我知道在Ubuntu上使用root帐户不是正确的方式,但我被告知。 咩。

Azure AD应用程序用户列表中的“已分配”是什么意思?

在Azure门户中,在Active Tenant中,我有一个列出用户的应用程序,其中包含在租户中创build的用户。 Assigned是什么意思? 我错误地认为这意味着用户存在于Azure租户中,但无法访问应用程序。 但是,这不可能是真的,因为我可以成功login为未分配的用户: 任何人都可以在没有帮助文件的情况下提供解释(微推微软!)?

SSO,同时仍然允许脱机使用?

我正在考虑为整个公司实施单点login。 问题:该公司的一些员工需要能够脱机工作,而不必切换用户/环境。 有什么诀窍使两者兼容? 在正常使用SSO的同时,有没有什么魔术可以继续离线工作,至less几天呢? 如果完全没有办法做到这一点,请发表一个答案这样说,谢谢! 让这样的员工远离SSO是有风险的:他们将无法使用某些公司的服务,或者需要实施一些难以维护的技巧,以允许SSO和非SSO。 技术:最新的活动目录(其他可以考虑),Windows,Mac。