交换机用户在Linux中有什么区别: su root 和 su –
问题:使用su-command访问MacOS中的帐户, 这里更多。 我可以访问我的其他帐户,但不是根据侵入创build的帐户。 该命令不会更改用户: su postgres 问题:为什么我不能使用su命令访问帐户?
我在工作场所build立了一个新的Linux环境。 我configuration了sssd并将其绑定到公司的一个Active Directory域。 我可以说sssd是部分工作,让我告诉你: 我已经清理本地机器上的sssdcaching,重新启动sssd并查询域用户: [root@pnd01 ~]# sss_cache -E [root@pnd01 ~]# service sssd restart Stopping sssd: [ OK ] Starting sssd: [ OK ] [root@pnd01 ~]# id itai.ganot uid=10238(itai.ganot) gid=10012(XXXX_ops) groups=10012(XXXX_ops) [root@pnd01 ~]# 这是sssd.conf文件: [sssd] config_file_version = 2 reconnection_retries = 3 sbus_timeout = 30 services = nss, pam domains = AD [nss] filter_groups = root […]
在上个星期我一直有问题,或者从轮组用户帐户执行su。 我可以用root密码login到WHM,但是当我得到: [xxxxx@server public_html]$ su Password: su: incorrect password 我曾经尝试过: 切割,然后从同一缓冲区粘贴到WHMlogin以及su。 在WHM中更改root密码 我现在有点亏了怎么办。 更新:我现在通过设置sudo有root权限。 我仍然想知道为什么CentOS报告一个无效的密码,当我尝试做su。
我有两个远程服务器, foo和bar 。 在两台服务器上,我有一个用户git (与不同的uid和gid)。 两台服务器都在运行Debian发行版。 两台服务器都在authorized_keys中拥有彼此的root ssh公钥,所以所有与ssh相关的命令已经像一个魅力一样工作了。 git帐户已经被正确的configuration – 默认的shell被设置为/ usr / bin / git-shell,仓库在foo上工作( bar在这个问题上还没有被configuration)。 我正在尝试使用sshfs在foo和bar之间创build一个“共享目录”。 在foo上我有一个目录/ home / git。 该目录属于用户git (在这种情况下uid / gid 1000)。 假设我想在/ mnt / foo-git的bar上使用sshfs来挂载这个文件夹。 在正常情况下,我只是使用sshfs git @ foo / mnt / foo-git(在栏上 )来挂载目录(或者使用fstab,这是我打算在系统工作后做的事情)。 但是,git-shell有效地阻止了我以最简单的方式调用sftp-server并使用sshfs。 经过一段时间的摆弄后,我决定使用root用户login(通过ssh),用su -l更改有效的用户,然后启动sftp-server。 为了达到这个目的,我创build了一个简单的脚本(在foo上 )/ sbin / git-sftp-server: #!/bin/bash /bin/su -l git -s /bin/bash -c […]
sudo(我已经configuration了要求input密码)拒绝我的密码(就像我误input了密码),我绝对不是input错误。 我已经将密码暂时更改为字母字符,并且在相同的terminal中它看起来很好。 我有我的用户名configuration如此: myusername ALL=(ALL) ALL 我正在使用我的密码,而不是根密码,这是不同的。 可以肯定的是,我已经尝试了两个(即使我知道root密码不是我应该使用的) – 都没有工作。 我已经把自己join了“轮子”组,并且包括以下内容: %wheel ALL=(ALL) ALL 我在这里的绳索末端。 我不知道是什么原因让它像接受我的密码一样行事,但是却拒绝了。 使用相同的密码(无论是在terminalshell还是通过X11loginpipe理器)login都没有问题。
当从命令行以其他用户身份运行命令时,build议采用哪种最佳实践? 在过去,我使用sudo,如下所示: sudo -u username command [args] 我被告知(没有具体的原因为什么)使用sudo来达到这个目的是错误的。 我想知道为什么。 有什么“最好的办法”来完成这个? 例如,我也像这样使用了su命令: su username – -c "command [args]" 我无法想象为什么这些方法中的任何一个都是“坏”的。 你的想法?
我们已经有一些RHEL 5服务器使用Winbind / Kerberosjoin到AD中,整体运行良好。 我已经在PAM中指定了一个AD安全组来限制哪些域用户可以login。 auth requisite pam_succeed_if.so用户ingroup ad_groupdebugging 我还在sudoers中指定了相同的组,以便他们能够获得root权限。 %ad_group ALL =(ALL)ALL 这些按预期工作。 但是,我注意到,“su – ”将允许我成为不属于安全组的域用户。 假设jdoe不在“ad_group”中: [kernelpanic @ server01〜] $ sudo su – jdoe [sudo]用户密码: 创build目录'/ home / jdoe'。 创build目录'/home/jdoe/.mozilla'。 创build目录'/home/jdoe/.mozilla/plugins'。 创build目录“/home/jdoe/.mozilla/extensions”。 [jdoe @ server01〜] $ 这里是/ var / log / secure输出: 10月25日09:42:42 server01 su:pam_unix(su-l:session):通过kernelpanic(uid = 0)为用户jdoe打开的会话 10月25日09:43:53 server01 su:pam_unix(su-l:session):closures用户jdoe的会话 有没有办法将用户从“su – ”限制到不允许首先login框的域用户?
在我弄弄了/usr/bin , /usr/lib和/usr/lib64这些文件夹后,我恢复了它们,但是无法成为根目录(也可能是其他帐户): Permissions on the password database may be too restrictive 此错误只显示非特权用户。 此外,这也会导致需要root权限的程序出现问题,因此导致我无法从我的普通用户帐户切换到pipe理模式。
我正在使用STAF来自动化我们的产品的db2接口testing。 我能够使用su – db2inst1 -c "/home/db2inst1/sqllib/bin/db2 list database directory"命令,但是当我用staf接口尝试相同的命令时,出现错误: standard in must be a tty 我在/ etc / sudoers中评论了“Defaults requiretty”,但仍然有同样的问题。