Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
reboot http://forum.freesco.pl/viewtopic.php?f=22&t=8665 |
Strona 1 z 1 |
Autor: | Anonymous [ środa, 24 sierpnia 2005, 22:38 ] |
Tytuł: | reboot |
Chciałbym stworzyć konto, które będzie mogło wykonywać tylko reboot serwera. Mogę liczyć na pomoc? |
Autor: | Alfred [ środa, 24 sierpnia 2005, 23:00 ] |
Tytuł: | |
Przeszukaj forum. O ile pamiętam było coś na ten temat. |
Autor: | MAC!EK [ czwartek, 25 sierpnia 2005, 00:29 ] |
Tytuł: | |
dopisz w /etc/passwd przy userze zamiast /bin/bash to /sbin/reboot Po zalogowaniu zrebootuje serwer (chyba) |
Autor: | tasiorek [ czwartek, 25 sierpnia 2005, 15:07 ] |
Tytuł: | |
useradd -u 0 -o -g 0 -s /sbin/reboot nazwauzytkownika nie zapomnij zmienic hasla (wiem, ze zakladanie 2 superusera to nie jest dobry pomysl, ale jak ma dostep tylko do skryptu reboot to chyba nic zlego stac sie nie moze). No i w nowym nnd trzeba zezwolic na logowanie sie przez ssh superuserowi (znowu nie za dobry pomysl). Metoda obnizajaca bezpieczenstwo, ale skuteczna. PS. no i uptime project szlag trafil ![]() |
Autor: | Anonymous [ piątek, 26 sierpnia 2005, 22:32 ] |
Tytuł: | |
to c napisał MAC!EK nie działa, wychodzi mi od razu z ssh |
Autor: | Anonymous [ piątek, 26 sierpnia 2005, 22:34 ] |
Tytuł: | |
a to co tasiorek napisał w ogóle nie przyjmuje bash |
Autor: | tasiorek [ sobota, 27 sierpnia 2005, 10:56 ] |
Tytuł: | |
To wpisz to jeszcze raz i dokladnie, bo testowalem u siebie i dziala useradd -u 0 (zero) -o (male o jak Olga) -g 0 (zero) -s /sbin/reboot nazwategousera pozniej: passwd nazwategousera No i nie zapomnij, ze musisz robic to z konta roota. |
Autor: | Anonymous [ sobota, 27 sierpnia 2005, 13:53 ] |
Tytuł: | |
Tak, ale nie moge sie zalogowac na tego uzytkownika. Access danied. Gdzie mam zezwolic, zebu SU mogl sie logowac bezposrednio? |
Autor: | tasiorek [ sobota, 27 sierpnia 2005, 13:55 ] |
Tytuł: | |
Momentami ze względu bezpieczeństwa chcemy wyłączyć bezpośrednie logowanie root'a na serwer - przypadek jeśli nie masz su. W jakimś stopniu ochrania nas to przed tzw. "remote root exploit". Więc do dzieła. Edytujemy tym razem plik /etc/ssh/sshd_config. PermitRootLogin no To "no" właśnie odpowiada za blokadę zdalnego logowania. --przemek_nnd 14:35, 1 maj 2005 (CEST) Wiki nie gryzie. |
Autor: | Anonymous [ sobota, 27 sierpnia 2005, 22:22 ] |
Tytuł: | |
thx ![]() |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |