AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-78028

SledgehammerPL's questions

Martin Hope
SledgehammerPL
Asked: 2023-07-16 21:50:31 +0800 CST

sudoers 中的 sudo 文件 - 为什么用户可以修改文件?

  • 6

我想允许一个用户以 root 身份运行specialscript.sh

所以在我创建的他的文件夹中

-rwxr----  1 root deployers     142 Jul 16 14:07 specialscript.sh

在 sudoers.d/specialscripts 中:

user123 ALL=(root) NOPASSWD: /home/user123/specialscript.sh



$ sudo specialscript.sh
Running script as user root
$

完美的

其他用户无法访问/home/user123文件 - 因此它是安全的。如果某些用户将其移动到其他文件夹,它将无法工作。

但

因为用户位于组部署者中,所以他可以看到该文件的内容(这是故意的)。

但他也可以编辑这个文件。保存后所有权更改为

-rwxr----  1 user123 user123    142 Jul 16 14:07 specialscript.sh

但他仍然可以以 root 身份运行它......

$ sudo specialscript.sh
Running script as user root
HAHAHA! I CAN RUN rm -rf!
$

目前我能看到的唯一预防措施是更改组或删除读取(这会阻止读取)或chattr +i /home/user123/specialscript.sh

但这不是明显的行为......

security
  • 1 个回答
  • 50 Views
Martin Hope
SledgehammerPL
Asked: 2020-02-11 01:41:14 +0800 CST

如何在只有 3 秒的访问权限的情况下找到服务器挂起的原因

  • 0

远程 debian buster 服务器,所以不能去控制台。

昨天还正常,今天就没有反应了。我可以远程重启它,所以重启后我可以重新连接,但我只能运行像 top 这样的短命令并且我失去了连接。最重要的是,我发现 100% 是 clamd,但是当我尝试这样做时,/etc/init.d/clamd-daemon sto我在输入最后一个字母之前失去了连接。所以我下次复制它,但它没有帮助。我想知道我应该尝试获取哪些日志(通过 scp)以获得更好的诊断....

hangs fail2ban debian-buster
  • 3 个回答
  • 49 Views
Martin Hope
SledgehammerPL
Asked: 2016-03-10 02:33:14 +0800 CST

如何访问丢失的进程?[复制]

  • 3
这个问题在这里已经有了答案:
我可以 nohup/screen 已经启动的进程吗? (13 个回答)
6年前关闭。

假设我在 Windows 上运行 putty 并远程连接到 Debian Jessie。我运行午夜指挥官,并运行长期任务。比在 Windows 上断电,所以腻子连接丢失。

当然我应该使用屏幕,但我忘记了。

重新连接后,我可以看到 mc in ps ax。

 1864 pts/3    S+     0:10 mc

有没有办法重新连接到这个过程?(它正在运行吗?)

linux
  • 1 个回答
  • 226 Views
Martin Hope
SledgehammerPL
Asked: 2015-05-21 13:40:14 +0800 CST

将 Wheezy 升级到 Jessie apache 2 SSL 后停止工作

  • 1

我将服务器从 Wheezy 升级到 Jessie,Apache 2.4 停止工作......

特别是在端口 443 上没有 ssl ....

telnet myhost 443
GET https://myhost
<html><meta http-equiv='Content-Type' content='text/html; charset=utf-8'/><body>Something in /var/www/html/index.html</body></html>>Connection closed by foreign host.

它应该是:

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Reason: You're speaking plain HTTP to an SSL-enabled server port.<br />
 Instead use the HTTPS scheme to access this URL, please.<br />
</p>
</body></html>
Connection closed by foreign host.

SSLEngine 开启 - 昨天一切正常,但它是 Wheezy,而不是 Jessie...

* 更新 * 新鲜的头脑 - 我发现,与 :443 的连接记录到 /var/log/apache2/access.log 而不是 /var/log/apache2-ssl/access.log 但为什么呢?

ssl
  • 3 个回答
  • 3247 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve