我想允许我的PHP脚本(托pipe与Apache2)执行与另一个用户帐户的命令。 我不希望托pipe在服务器上的另一个网站能够连接到另一个用户帐户。 如果我在/ etc / sudoers中添加规则,那么它将允许任何网站使用该用户。 我来的解决scheme是使用ssh,私钥和公钥。 PHP脚本通过所需的用户帐户与其托pipe的服务器build立ssh连接。 有没有比我的解决scheme与ssh的另一种方式? 最好的祝福
我有几个boxen运行Debian Wheezy。 他们似乎有一个非常恼人的问题,按ctrl + c在一个已经su到d的shell将杀死su,而不是在根shell中运行的任何东西。 这使得如ping或tcpdump的工作几乎不可能。 据我所知,这个问题在Debian的bug#628843中进行了详细的讨论,但似乎没有达成共识。 [20:38] alias zsu='su root -p -c $SHELL' [20:38] zsu Password: zsh compinit: insecure directories and files, run compaudit for list. Ignore insecure directories and files and continue [y] or abort compinit [n]? y [20:38] <- I simply pressed ctrl+c Session terminated, terminating shell… [20:38] …killed. 我需要为此find一个解决办法。 我可以以不同的方式执行su还是可以使用替代方法? (最好不要sudo,我宁愿不允许SSH根login。)
一个奇怪的问题的位。 我有一个服务器,我可以SSHlogin为两个login之一:root或erik。 一旦我作为eriklogin,我试图切换到root用户: # sudo su – root Password: 并input密码。 几次失败后,我想我可能已经忘记了。 所以我SSH作为根,并改变了根密码: # passwd 现在回到另一个shell(erik)并尝试运行sudo su – root并且再次运行,它不会接受刚更改的密码。 有任何想法吗?
我希望用户能够使用“sudo su – ”,但不能通过密码切换用户。 什么是/ bin / su的最佳权限? 现在是: -rwsr-xr-x. 1 root root 42436 Jul 26 18:19 /bin/su 我正在考虑把它改成700,这是一个坏主意吗?
当我SSH我的Ubuntu服务器,我login到我的用户的家庭文件夹。 但是,当我做su otheruser并input密码,我login为其他用户,但主目录留给以前的用户。 如何自动切换到login用户的主目录?
可能重复: 我怎样才能允许一个用户su到另一个用户不允许root访问? 我们有一个DBA使用的用户帐户( oracle )。 我不想在这个帐户上设置密码,只想让dba组中的用户su – oracle 。 我怎样才能做到这一点? 我正在考虑让他们sudo访问su – oracle命令。 不过,如果有更精致/优雅/安全的方式,我不会感到惊讶。
林最近在一个客户端框和SSH进入与根凭据的框中工作,但是当我尝试su或sudo到root用户它指出不正确的密码。 我试图改变根密码,并知道即时input正确。 感谢帮助
我目前正在使用远程RedHat服务器(RHEL版本6.7 x86_64)。 我可以使用服务器pipe理员提供的用户名和密码作为用户login。 但是当我尝试使用命令sudo su以rootlogin时,控制台会无限地挂起。 为了摆脱这一点,我必须按ctrl + c键。 另外,当我使用su – root或su root ,它显示不正确的密码。 前几天情况并非如此。 之前,我可以使用sudo su以root身份login,然后input由服务器pipe理员提供的相同密码。 要解决这个问题,我做了以下几件事情: 检查/etc/hosts , /etc/passwd , /etc/shadow , /etc/securetty文件 还检查了/etc/pam.d/sudo和/etc/pam.d/su文件 chmod 4755 /bin/su chmod 644 /etc/securetty 检查的根帐户过期date(未过期) 我还需要做些什么来解决这个问题?
我想尝试在尝试之间使用su命令超时1秒。 唉,谷歌和StackExchange,rtfm还没有取得成果。
我试图find一种方法来允许用户john代表另一个用户peter执行一个命令(说回声),而不会提示input密码。 我发现一个线程,我认为将是我的问题的答案: john ALL = (ALL) NOPASSWD: /bin/echo 不幸的是,这不是我想要的。 该命令以peter执行echo命令,但在john的上下文中执行。 这意味着主目录仍然是john目录。 作为用户john ,如果我运行:“ sudo -u peter echo ~ ”,响应是: /home/john 。 我希望它是/home/peter 。 我期待的行为是由su命令提供的。 作为根,如果我这样做: su peter -c "echo ~" ,我得到/home/peter 。 这个问题是,我如何得到su的行为,而不是根,没有提示input密码?