7
ответов

Какая-либо программа как 'sudo' для получения корня при наличии двух пользователей вводит пароль?

Я выполняю сервер, который используется группой людей для электронного письма, списков рассылки, персональные веб-дома и т.д. Я думал о способах предоставить корневой доступ другим участникам, чтобы позволить им решающий проблемы...
25.06.2011
3
ответа

Что такое различие между командой sudo и pbrun?

Что такое различие между командой sudo и pbrun? Я видел, что люди выполняют pbrun sudo su - что это означает? Я знаю su - он попытается переключиться на пользователя root. Что специальность pbrun дает sudo...
15.05.2015
3
ответа

Как к паролю - защищают сценарий на Linux?

Как Вы устанавливаете пароль для выполнения команды или сценария в Linux? Я должен избежать сценария (в который пользователь и детали пароля включены) от того, чтобы быть, использовал/выполнял от неавторизованных пользователей. Так...
09.07.2013
3
ответа

Есть ли способ «авторизовать» команду, введенную пользователем?

Есть ли способ авторизовать команду, введенную пользователем, до того, как она вступит в силу? Например, когда пользователь вводит cp file1 file2, команда не будет выполнена, и пользователь root / root-эквивалент ...
07.05.2013
2
ответа

Можно ли открыть 2 порта на SSH с 2 разными схемами аутентификации?

В настоящее время я пытаюсь настроить SSH-сервер так, чтобы доступ к нему из-за пределов сети был разрешен ТОЛЬКО с использованием ключа SSH и не разрешал доступ к root или любому другому имени пользователя/паролю ...
07.10.2019
2
ответа

Пароль эскалации sudo не работает - / etc / shadow hash ok, group ok, / etc / sudoers ok

После обновления / обновления системы я не могу выполнить эскалацию с помощью sudo с правильным паролем : user $ sudo -s [sudo] пароль для пользователя: ******************** Извините, попробуйте еще раз. {{ 1}} [sudo] пароль для пользователя: ******
31.01.2019
2
ответа

Почему я должен использовать «sudo», когда я в группе супер пользователей?

[MARTIN @ A08-R32-I196-2-FZ1RLP2 ANACONDA3] $ ГРУППЫ МАРТИН Мартин: Мартинское колесо, которое я находим в своем собственном домашнем каталоге: [Martin @ A08-R32-I196-2-FZ1RLP2 Anaconda3] $ PWD / Home / Martin / Anaconda3, но когда я ...
11.08.2018
2
ответа

блокировать скрипт sudo

Мне не нравится вводить пароль для sudo, поэтому я отключил его с помощью% sudo ALL = (ALL) NOPASSWD: ALL Теперь у меня плохая сторона эффект, что любой сценарий оболочки, который я запускаю, может незаметно выполнять sudo от моего имени. ...
10.05.2018
2
ответа

SCP команда продолжает спрашивать пароль

Я уже несколько дней бьюсь над этим и не могу найти, что я делаю не так. У меня есть веб-сайт на VPS-сервере. Каждую ночь я делаю резервную копию базы данных. Она хранится на моем VPS-сервере. I ...
26.06.2016
2
ответа

вихревая аутентификация работает, но я не могу достигнуть других страниц

Я пытаюсь использовать ЗАВИХРЕНИЕ для автоматизации некоторых процессов, что мы обычно делаем использование веб-сайта. Я смог войти в веб-сайт с помощью завихрения и следующей команды: завихритесь-k-v-i - пользователь" [пользователь]: [пароль]".
06.02.2015
1
ответ

Резервный вариант для авторизованных клавиш _

Я работаю над частью автоматизации, которая генерирует список разрешенных открытых ключей и перезаписывает пользовательские ~./ssh/authorized _ключи сервера. Есть ли способ предотвратить ошибку в автоматике для...
27.10.2020
1
ответ

Как отрицать доступ с одного хоста в домене

в Apache 2.4.6, я хотел бы отрицать доступ ко всему домену, за исключением одного (или, может быть, больше) конкретных хозяев (и остального мира). Вроде как: нужна не хост XXX.com ## никто из ...
29.11.2018
1
ответ

Создание пользователя Linux с ограниченными полномочиями для туннелирования ssh

Я следую этому сообщению для создания туннеля ssh к mysql. Описание деталей моего сценария приложения дано в моем другом SOQ. Я точно выполнил эти шаги для создания пользователя: useradd-s/bin/...
23.05.2017
1
ответ

Аутентификация и авторизация D-шины

Я пытаюсь настроить удаленный доступ к D-шине, и я не понимаю, как аутентификация и авторизация (не) работает. У меня есть сервер D-шины, слушающий на абстрактном сокете. $ повторяют $...
13.04.2017
1
ответ

Добавить открытый ключ к авторизованным ключам удаленного сервера без сохранения файла

Я пытаюсь написать сценарий чтобы разместить мой открытый ключ в authorized_keys удаленного хоста, но я не уверен, как это сделать, не копируя файл на удаленный хост или не перезаписывая ...
04.08.2016
1
ответ

Установить пароль на Damn Small Linux

Я запускаю Damn Small Linux. Когда вы открываете командную строку, вы автоматически входите в систему как пользователь по умолчанию под именем dsl и получаете привилегии root (с помощью sudo). Как я могу установить пароль для ...
09.05.2015
1
ответ

Каталог Server Authorization неправильное владение во время установки Linux Mint

При установке Linux Mint 17.1 от загрузочного usb на жесткий диск я получаю следующее сообщение: 'Каталог Server Authorization (daemon/servAuthDir) установлен на/var/lib/mdm, но не принадлежит...
28.01.2015
1
ответ

Почему агент Bluetooth застревает на авторизации?

Я пытаюсь вручную соединиться между своим ноутбуком и телефоном. У меня есть bluez-utils версия, 4.98-2ubuntu7 установленный. Когда я выполняю агент на терминале, я добираюсь: $ asheesh@U32U:~ sudo агент Bluetooth 4835...
07.10.2013
1
ответ

Политика SELinux разрешить некоторых пользователей запускаться / останавливает определенные сервисы

Как я могу дать определенную пользовательскую авторизацию запустить и остановить определенные сервисы? Я спрашиваю конкретно о Fedora 19 систем с установленным SELinux. Утилита для призыва к сервисному администрированию...
21.08.2013
1
ответ

Как связать только один открытый ключ с ограниченной оболочкой как scponly?

Я хотел бы использовать ключ без пароля для выполнения, например, синхронизация унисона в то время как способность к SSH в сервер только с защищенным паролем ключом. Обычным способом использовать scponly является changig...
14.11.2012
1
ответ

Разрешение Pulseaudio/X другой user/SSH

Мой пользователь user1 выполняет графическое X сессий с импульсом, настроенным в расчете на пользователя. Я должен запустить графическую программу, которая использует аудио с user2. Если я делаю su user2; программа программы не запускается, и я добираюсь.
04.06.2012
0
ответов

Авторизация и отмена авторизации путем добавления и удаления пользователя из группы

Я хочу авторизовать (или отменить авторизацию ), добавив (или удалив )пользователя в группу. Возможно ли, чтобы изменения вступили в силу немедленно, без перезагрузки? Я просто хочу дать пользователю один раз доступ к папке и отозвать его позже
02.09.2021
0
ответов

Почему следующие netstat, ps и auth.log имеют такой вывод?

Кажется, я получаю много разных соединений (ssh )на этом сервере Ubuntu, к которому я подключаюсь по sshed. Это просто попытки грубой силы? При запуске netstat -tnpa | grep 'УСТАНОВЛЕНО. *sshd' почему я получаю...
16.02.2021
0
ответов

Обходит ли пользователь root проверку возможностей?

Обходит ли пользователь root проверку возможностей в ядре или он подвергается проверке возможностей, начиная с Linux 2.2? Могут ли приложения проверять и запрещать доступ для пользователя root,...
28.05.2020
0
ответов

Как предотвратить перезапись моих дополнений к авторизованным ключам марионеткой?

В моей компании всем сотрудникам выдается закрытый ключ, который обновляется каждый год и который они должны использовать для подключения к виртуальным машинам. У SA есть скрипт-марионетка, который будет искать мой открытый ключ и сохранять...
13.12.2019
0
ответов

как включить вход с открытым ключом root ssh без учетной записи root и sshpass и sudo?

Я создал сервер azure vm, который является Ubuntu 1804, и мне нужно разрешить вход с помощью открытого ключа root ssh. Azure не хочет, чтобы я разрешал вход с открытым ключом root ssh при создании сервера, поэтому я...
13.11.2019
0
ответов

Ограничить доступ к подкаталогу в Apache

У меня очень простой вопрос. Однако я уже целый день копался во всех руководствах в поисках ответа. Я хочу настроить Apache так, чтобы он давал всем доступ для чтения к / var / www, но ограничивал / ...
12.11.2017
0
ответов

Debian stretch запрашивает пароль root для монтирования USB-дисков после обновления

После обновления apt-get && apt-get dist-upgrade Debian Stretch начал запрашивать пароль root для внешних USB-дисков. Создание /etc/polkit-1/localauthority/50-local.d/55-usb-mount.pkla ...
13.04.2017
0
ответов

Разрешение ssh, но только для выполнения определенного сценария [дубликат]

Возможный дубликат: создание учетной записи UNIX, которая выполняет только одну команду. Существует сценарий оболочки, который должен выполняться через существующую учетную запись пользователя XXX. Теперь у меня есть другие пользователи ...
13.04.2017
0
ответов

Описание файла - org.freedesktop.login1.policy

Я использую Ubuntu 16.04. Существует файл, расположенный в /usr/share/polkit-1/actions/org.freedesktop.login1.policy, который, похоже, контролирует разрешения, касающиеся параметров выключения / приостановки / гибернации. ...
13.04.2017

Используйте этот тег для вопросов, касающихся механизма аутентификации (т.е. доказывающий системе, что Вы - Вы, с помощью паролей, keycards и т.д.). В целом не используйте, это и безопасность наклеивают тот же вопрос, если это не о безопасности процесса аутентификации.

Методы аутентификации используются, чтобы гарантировать, что у пользователя есть требуемые идентификационные данные. Эти методы могут быть основаны на знании (например, пароль или ключ) на маркере (например, смарт-карта), или на биометрике (например, человеческий цифровой отпечаток). Различные методы могут быть объединены для укрепления обеспечения. Если два метода объединены, это называют двухфакторной аутентификацией, например, смарт-карты обычно должны быть разблокированы PIN.

Используйте этот тег, если Ваш вопрос, прежде всего, касается механизмов аутентификации. Если Вы отмечаете свой вопрос с , то избегаете тега, если Ваш вопрос не о безопасности конкретного механизма.

---------121 вопрос--------167----о любой политике авторизации (кому нужно предоставить доступ к тому, что) или механизмы (как осуществить политику, как предоставить или запретить доступа).

Вопросы о любой политике авторизации (кому нужно предоставить доступ к тому, что) или механизмы (как осуществить политику, как предоставить или запретить доступа).

отлична от : означает становиться уверенной, что пользователь является человеком, которым он утверждает, что был, тогда как происходит, после того как пользователь аутентифицируется и требует доступа к некоторой части системы: файл для файловой системы, панели администрирования на веб-странице, отправляя письма на почтовом сервере, и т.д.

и о политике (кому нужно предоставить доступ к тому, какой, под который обстоятельства и условия) и механизмы (как осуществить политику, как предоставить или запретить доступа).