我正在尝试使用SSH隧道来访问运行在FreeBSD 10.1服务器上的MySQL服务器。 这些尝试是用Heidi SQL( http://www.heidisql.com/ )完成的。 FreeBSD服务器上的SSH守护进程不允许rootlogin。 我们必须首先使用轮组的帐户成员,然后SU才能成为根。 我想问题是:SSH守护进程是否需要允许rootlogin才能连接到MySQL服务器? 因为不pipe我尝试什么,MySQL服务器都在响应“访问被拒绝”。 HeidiSQL输出: /* [SRV03 Live (SSH)] Connection to 127.0.0.1 closed at 2015-07-16 13:20:00 */ /* Connecting to 127.0.0.1 via MySQL (SSH tunnel), username ******, using password: No … */ /* Attempt to create plink.exe process, waiting 4s for response … */ /* C:\Program Files\Putty\plink.exe -ssh [email protected] […]
我有一个通过sudo访问几乎所有东西的系统用户列表。 现在我想限制他们的命令su sudo访问。 我想限制每个用户在系统上的su命令,并允许每个系统用户能够su到一个特定的用户(在这种情况下,它是tomcat): #user_name should be able to do *sudo su tomcat* but not *sudo su another_user* user_name ALL=/bin/, !/bin/su, /bin/su tomcat 我尝试了不同的组合,但不幸的是无法使其工作。 这里是我完整的/ etc / sudoers文件: Defaults !visiblepw Defaults always_set_home Defaults env_reset Defaults env_keep = "COLORS DISPLAY HOSTNAME HISTSIZE INPUTRC KDEDIR LS_COLORS" Defaults env_keep += "MAIL PS1 PS2 QTDIR USERNAME LANG LC_ADDRESS LC_CTYPE" […]
configuration:Debian Lenny Apache2 我已经configuration了SSH“ PermitRootLogin no ”,并创build了另一个用户login和做“ 苏 ”。 现在我想通过SFTP连接例如Filezilla。 我可以通过创build一个只能访问“ / var / www ”的用户来做到这一点(我所有的网站都在这里,例如“ /var/www/domain.com ”) 但是,这难道不会打败使用“ 苏 ”的想法吗? 当然,在这种情况下,“ su ”将确保其他所有内容,但“ / var / www ”不会获得额外的保护。 我之所以首先创build“ su ”设置,是为了更好地保护我的网站。 顺便说一下,我是唯一一个将东西上传到服务器。 我错过了什么?
我必须在Ubuntu上编写一个脚本,一些命令需要root权限。 该脚本充满了普通的linux命令。 是否可以编写一个开关用户(su)脚本来自动执行密码提示,而无需用户干预? 需要帮忙… 我忘了告诉你,我被要求禁止所有用户的sudo访问,我做到了。 备用选项? 谢谢!
我写了一个Nagios检查脚本,用来检查用户peeradmin是否能够在服务器上的某个安装文件中触摸某个文件。 Nagios的用户是:nagios。 我编辑了/etc/sudoers并添加了这些行,但都没有工作: nagios ALL=NOPASSWD: /bin/su – peeradmin -c /bin/touch nagios ALL=(peeradmin) NOPASSWD: /bin/su nagios ALL=(peeradmin) NOPASSWD: /bin/su – peeradmin 但仍然,作为nagios用户login时,我无法运行任何命令作为用户peeradmin而不被要求input密码: [nagios@hadoop-nn1 ~]$ su – peeradmin -c "ls" Password: 我在做什么错了,我怎么能让用户nagios作为用户peeradmin运行命令? 提前致谢,
我有一个由Apache运行的服务器端脚本,以www-data运行。 远程调用时,脚本在服务器上运行正常( http://example.com/script.sh )。 我试图在同一台服务器上运行与root相同的脚本,模拟www-data 。 它不,即使是su www-data -c 'id' runuser -l www-data -c 'id' su www-data -c 'id'或runuser -l www-data -c 'id'失败 This account is currently not available. 2016 Nov 4 09:45:54 eu1 Attempted login by root on /dev/pts/0 这个帐户确实被locking在交互式login(这是正常的): # grep www-data /etc/shadow www-data:*:15246:0:99999:7::: # grep www-data /etc/passwd www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin 由于Apache设法运行一些www-data所以root应该能够做到这一点。 怎么做?
我知道“为什么”的问题是危险的:)我有RHO上的sudo访问,并注意到这一点: su -u fred su – Password: (我不知道fred的密码)。 sudo -u fred bash [fred] $ 有没有办法不需要fred的密码做su ? 有没有理由要这个?
当我运行这样的脚本时: ssh -t [email protected] '/tmp/somescript.sh' 脚本被定义为: #!/bin/sh mkdir -p /data/workday/cred chown -R myuser:myuser /data su myuser – # <——- NOTICE THIS ! ! ! ! rpm -Uvp –force –nodeps –prefix /data/place /data/RPMs/myrpm.rpm 注意上面的su命令。 如果我注释掉su命令,脚本就会远程运行,然后我的shell提示符返回到我来自的地方(与上面运行ssh命令的服务器相同) 但是,如上所述,保留脚本将导致脚本成功完成,但shell提示符保留在远程服务器上 。 我怎样才能防止呢? 确保rpm命令的颁发者是一个不同于超级用户的用户?
我试图SSH到服务器,然后切换到名为“jenkins”的用户。 从下面的命令中可以看到,在运行su – jenkins我仍然在root用户的主目录下, whoami表明我仍然是root用户,即使su没有返回错误 don@Don-MacBook-Air:~$ ssh [email protected] [email protected]'s password: Last login: Thu Jan 8 03:02:23 2015 from 10.0.16.57 [email protected]:~ $ whoami root [email protected]:~ $ su – jenkins [email protected]:~ $ whoami root [email protected]:~ $ pwd /root 我已经validation,有一个名为jenkins的用户,所以我不明白为什么这是失败的。 服务器正在运行Red Hat 4.4.7-4。
当我经常需要在复制文件等时设置适当的权限时使用su,但忘记我是否用su来达到那里,例如: root@host> su bob bob@host> copy folderA folderB 但是有时我忘了,如果我login作为鲍勃,或者如果我是根和su'd变得鲍勃,从那以后? 那么一个完整的例子: bob@host> su …. root@host> su bob bob@host> cp folderA folderB …. bob@host> ???????? 现在我忘记了如果我直接login到计算机,或者如果我已经进入了,我可以按CTRL-D,这将告诉我,如果我是根,但如果不是,我会注销。 我明白sudo是好的和安全的,但我很好奇,如果有一种方法来做到这一点,而不避免使用苏。 任何人有一些想法?