AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-131264

Philipp's questions

Martin Hope
Philipp
Asked: 2014-10-24 01:37:53 +0800 CST

Linux ssh:允许公钥身份验证而不授予用户对私钥的读取权限

  • 14

在我的 Linux 服务器上登录的用户应该能够使用默认帐户 ssh 到特定的远程计算机。远程机器上的认证使用公钥,所以在服务器上对应的私钥是可用的。

我不希望服务器用户实际上能够读取私钥。基本上,他们可以访问服务器这一事实允许他们使用 ssh 权限,并且从服务器中删除它们也应该禁止连接到远程计算机。

如何允许用户打开 ssh 连接而不授予他们对私钥的读取权限?

到目前为止我的想法:显然 ssh 可执行文件必须能够读取私钥,因此它必须在具有这些权限的服务器上的另一个用户下运行。建立 ssh 连接后,我可以将其“转发”给用户,以便他可以输入命令并与远程机器交互。

  • 这是一个好方法吗?
  • 我应该如何实现转发?
  • 用户如何发起连接(即对密钥具有读取权限的用户执行 ssh)?
  • 是否存在安全漏洞?- 如果用户可以作为另一个用户执行 ssh,那么他们可以做其他用户可以做的所有事情(包括读取私钥)吗?
linux
  • 2 个回答
  • 3076 Views
Martin Hope
Philipp
Asked: 2014-07-12 03:03:01 +0800 CST

运行级脚本的执行顺序

  • 5

我在 /etc/rc0.d 中的运行级别 0 脚本,应该在停止时执行,例如

  1. K05foo -> ...
  2. K10bar -> ...
  3. K80baz -> ...
  4. S10somemore -> ...
  5. S90 暂停 ​​-> ...

是否正确,执行顺序如上所列,即

  1. 首先击杀,按优先级升序排列
  2. 然后所有开始,按优先级升序排列
  3. 所有这些,与我们切换到的运行级别无关 (S,0-6)
  4. 所有脚本总是被调用(即没有额外的检查会阻止调用脚本,例如是否在先前的运行级别中该脚本实际上已启动)

我很困惑,因为在我的嵌入式系统上,一些脚本似乎没有被执行,并且那个页面说

S20 链接在 S91 之前启动,并且 K91 在 K20 之前被杀死。

这与我上面的文字相矛盾。

startup-scripts
  • 2 个回答
  • 6009 Views
Martin Hope
Philipp
Asked: 2014-06-17 04:32:51 +0800 CST

让 sshd 监听特定的接口

  • 16

在我的机器上,我使用的是使用 tun0 接口的 OpenVPN。我希望 sshd 只听这个接口。

我知道,我可以指定要收听的IP地址

/etc/ssh/sshd_config

与

ListenAddress 0.0.0.0

指示。但是我的 IP 地址会改变,所以我不能在这里选择一个始终有效的 IP。我知道只有在 VPN 启动时才能启动守护进程——这不是问题。

如何让 sshd 只监听特定接口(tun0)?

linux
  • 1 个回答
  • 47107 Views
Martin Hope
Philipp
Asked: 2013-07-19 06:41:52 +0800 CST

Exchange 2003:无法解析新用户名

  • 0

我在我们的 SBS 2003 上使用 Exchange 2003 创建了一个新用户。设置进行得很好,新用户可以登录,交换设置也工作正常 - 通过 OWA 访问邮箱工作正常。

现在我正在设置用户的 Win XP 计算机。使用交换服务器名称和新用户名启动和设置 Outlook 2003,出现错误

无法解析该名称。该名称无法与地址列表中的名称匹配。

如果我使用另一个以前存在的用户的用户名,则该名称会正确解析。这意味着从 PC 到 Exchange 服务器的通信正常(DNS 等)。

在服务器上,新用户正确显示在Active Directory Users and Computers.

我是否需要以某种方式“发布”新用户?

怎么办,让outlook找到exchange邮箱?

exchange-2003
  • 1 个回答
  • 522 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve