AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-404034

00fruX's questions

Martin Hope
00fruX
Asked: 2021-05-22 10:45:16 +0800 CST

AWS EC2 Linux - 如何授予承包商 SSH 访问权限

  • 0

我们有一个运行 Linux(Amazon Linux release 2 (Karoo))和 Wordpress 的 AWS EC2 实例。目前,我们公司的每个人都使用 wordpress.pem 文件通过 SSH 连接到该服务器(以下行只是保存在我们连接的批处理文件中):

ssh -i %userprofile%\documents\ssh\wordpress.pem [email protected]

我们有一个承包商需要访问我们的 Wordpress 站点和对 Linux 机器的 SSH 访问。我对 Linux 不是很熟悉,所以我想知道是否有人知道解释(希望有明确说明)如何为用户设置访问权限的网站或视频,这样我们就不必给他们我们的 .pem 文件。目前我不知道该怎么做。在 Wordpress GUI 中添加用户是不言自明的……但在 Linux 方面并没有那么多。

如果我打开 Putty 并尝试连接到 IP,它会要求输入用户名,但是当我输入 ec2-user 时,我得到以下信息:

在此处输入图像描述

提前致谢!

ssh user-management amazon-web-services
  • 3 个回答
  • 971 Views
Martin Hope
00fruX
Asked: 2021-01-15 11:37:08 +0800 CST

降级的域控制器仍在域控制器 OU 和 AD 站点和服务中

  • 1

我以域管理员身份登录时执行了以下所有操作。

我有两个 AD 站点,每个站点都有自己的域控制器。“备份”域控制器通过站点到站点 VPN,允许所有流量,并且是该 AD 站点/子网中的唯一服务器。意识到通过站点到站点 VPN 在它自己的子网上单独拥有这个域控制器是没有意义的,我在与原始域控制器相同的站点/子网中启动了第三个域控制器。

我把它放了几天,让所有三个同步——确保 repadmin /showrepl 和 repadmin /replsummary 都显示成功的结果。耶!在降级服务器之前(在站点到站点 VPN 另一端的 AD 站点/子网中),我确保所有其他加入域的成员服务器的 DNS 都指向原始 DC,而我的新创建了第 3 个 DC,并确保原始 DC 担任所有 FSMO 角色(确实如此)。所以此时我有 3 个 DC,所有 GC。

我首先将远程 AD 站点中的服务器降级(我确实选中了“强制删除此域控制器”复选框),重新启动,然后再次重新运行添加/删除角色以删除添加角色,并重新启动。看到“SUCCESSFULLY DEMOTED”提示(如下截图)后,我认为一切都很好。然后我从域中删除了成员服务器并重新启动。在降级和删除 ADDS 角色之前,我什至检查了服务器是否打开了必要的防火墙端口以进行正确的 AD 通信:

  • TCP 53 (DNS)
  • TCP 88(Kerberos 密钥分发中心)
  • TCP 135(远程过程调用)
  • TCP 139(NetBIOS 会话服务)
  • TCP 389 (LDAP)
  • TCP 445(SMB,网络登录)
  • TCP 464(Kerberos 密码)
  • TCP 3268(全局目录)
  • TCP 49152 – 65535(随机分配的高端口)
  • UDP 53 (DNS)
  • UDP 88 (Kerberos)
  • UDP 123 (NTP)
  • UDP 389 (LDAP)
  • UDP 445
  • UDP 464

因为它是“成功降级”,我预计不会在域控制器 OU 或 AD 站点和服务中看到这个降级/ADDS-role-removed/dejoined-from-domain 服务器,但它确实存在。它甚至有令人惊讶的 NTDS 设置——我只读服务器的大多数线程仍然存在,但它下面没有 NTDS 设置。

有人想吗?请提供相关链接以帮助您发表评论。非常感谢!!

如果这个问题不是格式化属性,请道歉。我几乎把头发扯断了,试图弄清楚所有的格式,然后就放弃了!!!!

在此处输入图像描述

active-directory windows-server-2012-r2
  • 1 个回答
  • 1654 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve