AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[root](server)

Martin Hope
alex.b.bg
Asked: 2022-02-21 09:31:29 +0800 CST

用于服务器管理的 root 登录或 sudo 用户?

  • 19

我试图了解直接与 root 进行 ssh 或在维护服务器的上下文中创建辅助 sudo 用户之间的技术论点/安全含义。为了澄清,我们谈论的是由单个管理员拥有的服务器。对于在机器上工作的多人来说,很明显,每个真实的人都有唯一的用户和细粒度的权限有审计跟踪的好处。

我的想法是,如果这是一个桌面站,这是有道理的,建议使用非 root 用户进行日常工作,但在服务器上,您通常登录来维护它,并且 99% 的时间您的所有活动都需要 root权限。

那么创建一个“代理”用户是否有任何安全优势,您无论如何都要 sudo 到 root,而不是直接提供对 root 的 ssh 访问?

我能想到的唯一好处是通过默默无闻的安全性,即机器人通常会尝试探测“root”用户。但是从我的角度来看,如果sudoers的用户被盗用了,就和盗用root用户一样,所以游戏结束。

此外,大多数远程管理框架、NAS 系统、管理程序都鼓励使用 root 用户进行 Web 登录。

linux security ssh root sudo
  • 9 个回答
  • 3938 Views
Martin Hope
Craig
Asked: 2022-02-03 14:07:31 +0800 CST

如何通过 SSH 禁用对 VPS 的 Root 访问?

  • 0

我在 Linux 服务器上运行 VPS,选择 CentOS 7(64 位)作为操作系统。

我最近擦除了 VPS,所以它目前只安装了全新的 Plesk Onyx。我现在想在设置域和电子邮件之前通过 SSH 禁用对 VPS 的 root 访问。

为此,我通过 PuTTY 终端获得了 SSH 访问权限。使用 Nano 文本编辑器,我输入了以下命令行:

# nano /etc/ssh/sshd_config

这打开了正确的文件,然后我将#PermitRootLogin条目从“是”更改为“否”;根据以下屏幕截图:

在此处输入图像描述

我能够保存并退出文件。在再次访问文件时,我还能够看到更改确实已保存。

我知道为了进行此类更改,SSH 服务需要重新启动。为此,我尝试了以下命令行(单独):

# service ssh reload
# sudo systemctl restart sshd.service
# sudo systemctl restart sshd
# sudo systemctl restart sshd.service

以上命令行均未确认 SSH 是否已重新启动。无论如何,我仍然可以使用 root 凭据登录 SSH。

有没有人能够确定我可能出错的地方?

linux centos root putty centos7
  • 1 个回答
  • 102 Views
Martin Hope
holden321
Asked: 2022-01-08 02:57:33 +0800 CST

cron/php 如何以非 root 用户身份运行命令

  • 0

我需要从 cron 以非 root 用户身份运行命令(只有一个命令)。

尝试了两个版本,都失败了;

克朗:

* * * * * php script.php

脚本.php:

exec("whoami"); // returns 'root'
// version 1
exec("runuser -u www-data -- ls"); // error -> sh: 1: runuser: not found
// version 2
exec("su www-data -c 'ls'"); // error -> This account is currently not available.
php cron root
  • 1 个回答
  • 342 Views
Martin Hope
BenPhys
Asked: 2021-11-09 06:17:43 +0800 CST

公司网络中是否有适用于 linux 的权限管理系统以支持本地 root 用户?

  • 1

我在一家拥有各种系统(主要是 Windows 和 Ubuntu Linux)的大型研究机构(10k 用户)工作。我不是这种网络结构的专家,但我自己在家使用 Ubuntu 工作,也喜欢安装软件。我们确实有一个 sudo 安装通用 dep 包的白名单。但是,我们没有完全的 sudo 访问权限。Windows 用户在 Windows 上拥有完整的管理员帐户。我的管理员告诉我,我们不能在本地笔记本电脑上拥有完整的 sudo 访问权限,因为这样我还可以将用户切换到我的管理员帐户,并拥有网络范围的 root 访问权限。我想知道,如果没有解决方案可以让我在没有网络范围的 root 访问权限的情况下成为本地 root。我的管理员告诉我这是不可能的。

有谁知道这样的权限管理系统,它允许本地根但不允许网络范围的根?

提前致谢。

linux networking root
  • 2 个回答
  • 67 Views
Martin Hope
dor
Asked: 2021-06-28 01:06:18 +0800 CST

为什么根主目录,/root不在/home?(寻找 /home 以外的其他原因安装在不同的驱动器上)

  • 4

我知道 /root 不在 /home 中的一个原因是 /home 通常安装在不同的磁盘上,如果它失败了,我们仍然希望 root 可以访问。这种结构的其他一些原因是什么?

linux security root home-directory fhs
  • 2 个回答
  • 3096 Views
Martin Hope
Mauricio Reyes
Asked: 2021-04-10 08:16:13 +0800 CST

双重调用网站中的根路径“/”

  • 0

我正在检查我的网页性能,但出于某种奇怪的原因,它会双重调用根路径。

描述

知道为什么会这样吗?

谢谢你。

website http security root performance-monitoring
  • 1 个回答
  • 44 Views
Martin Hope
aldokkani
Asked: 2021-04-07 04:33:51 +0800 CST

权限被拒绝 var/run/nginx.pid

  • 0

我收到以下错误:

Permission denied var/run/nginx.pid

在我的 nginx docker 容器中,问题是运行的用户是具有随机用户 ID的非特权用户(由我的公司安全强制)如何绕过这个问题?

root nginx docker
  • 1 个回答
  • 1398 Views
Martin Hope
kurupt89
Asked: 2021-03-29 02:34:55 +0800 CST

在 cron 中运行 newusers util 来批量创建用户不会运行 [重复]

  • 0
这个问题在这里已经有了答案:
为什么我的 crontab 不工作,我该如何排除故障? (7 个回答)
去年关闭。

我正在尝试使用newusersubuntu 18 上的 util 从文件中批量创建一些用户。

以 root 用户身份在 cron 中运行时,没有任何反应。当我手动运行命令时,它会按预期工作并在文件中创建用户。这是我的 crontab,每分钟运行一次以进行测试:

*/1 * * * * newusers /tmp/ftp_users.txt

像这样手动运行它很好newusers /tmp/ftp_users.txt。

我不知道让这个命令在 cron 中运行我缺少什么。

ubuntu cron permissions root sudo
  • 2 个回答
  • 24 Views
Martin Hope
Juan-Kabbali
Asked: 2021-02-11 09:56:25 +0800 CST

如何在 Ubuntu 14.04 中以 root 身份运行 zabbix 代理?

  • 0

我们有一些在ubuntu 14.04上运行的旧服务器,我们需要以 root 身份执行zabbix-agentd以获取一些性能信息。

zabbix-agentd version = 5.0

我已按照本指南进行操作,但由于无法执行该步骤,它不起作用systemctl daemon-reload ubuntu 14.04

我已经设置了这些指令:

  • User=root
  • AllowRoot=1

但是用户zabbix仍然是进程的所有者。

monitoring root zabbix zabbix-agent ubuntu-14.04
  • 2 个回答
  • 667 Views
Martin Hope
Tim
Asked: 2021-01-28 15:47:44 +0800 CST

实例在根目录下没有附加卷

  • 1

我最近开始尝试 EC2 服务器,并在尝试从快照备份实例时遇到了一个问题(这是我遇到的另一个奇怪问题,因为您无法在启动设置中更改根快照)我尝试了很多的答案在这里,仍然无处...

AWS 显示它已附加并分配为 xvda 但我猜这不是根?

实际上,这是我第一次不得不直接在论坛上寻求任何帮助,因为在过去 2 年多的时间里,互联网已经证明非常有帮助。

更多信息:我终止了实例,认为停止它仍然会向我收费,但在保留之后仍想使用该卷。然后我创建了一个与前一个相同的新实例,分离了根卷并将旧的附加为 xvda,但由于某种原因,它给了我这个“无法启动实例 i-omitted Invalid value 'i-省略' for instanceId。实例在根目录 (/dev/xvda) 没有附加卷”

错误

linux amazon-ec2 root amazon-web-services amazon-ami
  • 2 个回答
  • 1089 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve