Freesco, NND, CDN, EOS
http://forum.freesco.pl/

reboot
http://forum.freesco.pl/viewtopic.php?f=22&t=8665
Strona 1 z 1

Autor:  Anonymous [ środa, 24 sierpnia 2005, 22:38 ]
Tytuł:  reboot

Chciałbym stworzyć konto, które będzie mogło wykonywać tylko reboot serwera. Mogę liczyć na pomoc?

Autor:  Alfred [ środa, 24 sierpnia 2005, 23:00 ]
Tytuł: 

Przeszukaj forum.
O ile pamiętam było coś na ten temat.

Autor:  MAC!EK [ czwartek, 25 sierpnia 2005, 00:29 ]
Tytuł: 

dopisz w /etc/passwd przy userze zamiast /bin/bash to /sbin/reboot

Po zalogowaniu zrebootuje serwer (chyba)

Autor:  tasiorek [ czwartek, 25 sierpnia 2005, 15:07 ]
Tytuł: 

useradd -u 0 -o -g 0 -s /sbin/reboot nazwauzytkownika
nie zapomnij zmienic hasla (wiem, ze zakladanie 2 superusera to nie jest dobry pomysl, ale jak ma dostep tylko do skryptu reboot to chyba nic zlego stac sie nie moze).
No i w nowym nnd trzeba zezwolic na logowanie sie przez ssh superuserowi (znowu nie za dobry pomysl).
Metoda obnizajaca bezpieczenstwo, ale skuteczna.
PS. no i uptime project szlag trafil ;)

Autor:  Anonymous [ piątek, 26 sierpnia 2005, 22:32 ]
Tytuł: 

to c napisał MAC!EK nie działa, wychodzi mi od razu z ssh

Autor:  Anonymous [ piątek, 26 sierpnia 2005, 22:34 ]
Tytuł: 

a to co tasiorek napisał w ogóle nie przyjmuje bash

Autor:  tasiorek [ sobota, 27 sierpnia 2005, 10:56 ]
Tytuł: 

To wpisz to jeszcze raz i dokladnie, bo testowalem u siebie i dziala
: [/] [] ()
 useradd -u 0 (zero) -o (male o jak Olga) -g 0 (zero) -s /sbin/reboot nazwategousera
pozniej:
passwd nazwategousera


No i nie zapomnij, ze musisz robic to z konta roota.

Autor:  Anonymous [ sobota, 27 sierpnia 2005, 13:53 ]
Tytuł: 

Tak, ale nie moge sie zalogowac na tego uzytkownika. Access danied. Gdzie mam zezwolic, zebu SU mogl sie logowac bezposrednio?

Autor:  tasiorek [ sobota, 27 sierpnia 2005, 13:55 ]
Tytuł: 

: [/] [] ()
Momentami ze względu bezpieczeństwa chcemy wyłączyć bezpośrednie logowanie root'a na serwer - przypadek jeśli nie masz su. W jakimś stopniu ochrania nas to przed tzw. "remote root exploit". Więc do dzieła.
Edytujemy tym razem plik /etc/ssh/sshd_config.
PermitRootLogin no
To "no" właśnie odpowiada za blokadę zdalnego logowania.
--przemek_nnd 14:35, 1 maj 2005 (CEST)


Wiki nie gryzie.

Autor:  Anonymous [ sobota, 27 sierpnia 2005, 22:22 ]
Tytuł: 

thx :D

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/