«sudo» 태그된 질문

sudo는 사용자가 다른 사용자 (일반적으로 루트 사용자)로서 명령을 실행할 수있는 도구입니다.

7
다른 사용자 및 실행 화면으로 Sudo
오늘 내가 실행 한 다른 사용자로 실행중인 화면이 작동하지 않는다는 것을 알았습니다! 즉 ssh bob@server # ssh into server as bob sudo su "monitor" - screen # fails: Cannot open your terminal '/dev/pts/0' "모니터"사용자로 실행되는 스크립트가 있습니다. 화면에서 출력을보기 위해 화면 세션에서 실행합니다. 문제는, 우리는 자신의 계정 (예 : bob, …
167 sudo  gnu-screen 


10
ssh-agent 전달 및 다른 사용자에게 sudo
ssh 키로 로그인 할 수있는 서버 A가 있고 "sudo su-otheruser"기능이있는 경우 env 변수가 제거 되고 소켓은 원래 사용자 만 읽을 수 있기 때문에 키 전달이 손실됩니다 . "sudo su-otheruser"를 통해 키 전달을 연결할 수있는 방법이 있습니까? 그래서 전달 된 키 (필자의 경우 git clone 및 rsync)로 서버 B에서 작업을 수행 …

6
호스트 별 암호로 보안 기능을 안전하게 구현하려면 어떻게해야합니까?
기존 서버 그룹을 관리 하기 위해 ansible 을 사용하고 싶습니다 . ansible_hosts파일 을 만들고 -K단일 호스트 만 대상으로하는 명령을 사용하여 옵션 으로 성공적으로 테스트했습니다. ansible -i ansible_hosts host1 --sudo -K # + commands ... 내 문제는 각 호스트의 사용자 비밀번호가 다르지만 Ansible에서이를 처리하는 방법을 찾을 수 없다는 것입니다. 을 사용하면 …
108 security  sudo  ansible 

16
sudo 명령을 실행하는 데 시간이 오래 걸리는 이유는 무엇입니까?
지난 몇 개월 동안 Linux (Fedora 10, 11)를 집어 들었습니다 (그리고 컴퓨터를 다시 발견하는 것과 마찬가지로 많은 것을 배울 것입니다). 아래와 같이 / etc / sudoers 파일의 마지막 줄에 사용자를 추가하여 sudo 명령을 실행할 때 비밀번호를 묻지 않습니다. MyUserName ALL = (ALL) NOPASSWD : ALL 이제 sudo를 사용하여 명령을 실행할 …

12
ssh over sudo를 사용하여 임의의 복잡한 명령을 어떻게 실행할 수 있습니까?
내 사용자 이름 (myuser)으로 만 로그인 할 수있는 시스템이 있지만 다른 사용자 (scriptuser)로 명령을 실행해야합니다. 지금까지 필요한 명령을 실행하기 위해 다음을 생각해 냈습니다. ssh -tq myuser@hostname "sudo -u scriptuser bash -c \"ls -al\"" 그러나 더 복잡한 명령을 실행하려고하면 [[ -d "/tmp/Some directory" ]] && rm -rf "/tmp/Some directory"인용에 문제가 생길 …
80 ssh  bash  scripting  sudo 


7
프로덕션 서버에서 관리자가 실행 한 모든 명령 기록
관리자가 개인 사용자 이름을 통해 서버에 로그인 한 다음 sudo -i루트가 되도록 실행 하는 것이 회사 정책입니다 . 를 실행 sudo -i하면 sudo는 SUDO_USER원래 사용자의 사용자 이름을 포함 하는 환경 변수를이라고 합니다. 다음 구문과 비슷한 방식으로 syslog 내의 모든 명령 을 기록하는 방법이 있습니까? ${TIME/DATE STAMP}: [${REAL_USER}|${SUDO_USER}]: ${CMD} 예제 항목은 …
70 centos  bash  logging  sudo 

9
클라우드 서버에서 비밀번호없는`sudo`를 설정해도 괜찮습니까?
내 암호를 할 때마다 I를 입력 할 필요가 없도록 내가 키를 통해 서버에 액세스의 아이디어를 사랑 ssh상자에, 난 내 사용자의 (안 잠금 root) 비밀번호 ( passwd -l username) 그래서 그건 불가능 열쇠없이 로그인 할 수 있습니다. 그러나 sudo명령에 암호를 입력 해야하는 경우이 모든 것이 중단됩니다 . 그래서 암호가없는 로그인과 일을하기 …

4
루트 액세스를 허용하지 않고 한 사용자가 다른 사용자에게 su를 허용하려면 어떻게해야합니까?
특정 사용자가 해당 계정의 비밀번호를 몰라도 다른 사용자 계정으로 전환 할 수 있지만 다른 사용자 계정 (예 : 루트)에 대한 액세스는 허용하지 않습니다. 예를 들어 Tom에게 DBA가 oracle 사용자에게 su를 허용하고 싶지만 tomcat 사용자 또는 root에게는 허용하지 않기를 원합니다. 나는 이것이 / etc / sudoers 파일로 수행 될 수 있다고 …
53 linux  security  sudo 

4
Linux : 원격 sysadmin 설정
때때로 나는 리눅스 시스템에서 원격 지원, 문제 해결 및 / 또는 성능 조정을 제공하라는 이상한 요청을 받는다. 대기업은 이미 공급 업체 / 공급 업체에 대한 원격 액세스를 제공하기 위해 이미 확립 된 절차를 가지고 있으며이를 준수하기 만하면됩니다. (더 나은지 나쁜지) 다른 한편으로, 소기업과 개인은 항상 저를 설득하기 위해해야 ​​할 일을 …
51 linux  security  sudo  root  audit 


10
xauth를 사용하여 Linux에서 다른 사용자를 통해 그래픽 응용 프로그램을 실행하는 방법
내 일반 사용자 계정은 user1입니다. x에 user1으로 로그인하는 동안 실행하고 싶지만 user1 데이터에 대한 읽기 / 쓰기 액세스를 방지하는 일부 x 응용 프로그램에 대해 별도의 user2를 만들었습니다. 이 응용 프로그램을 실행하기 위해 user1의 user2에 xauth 및 sudo / su를 사용할 수 있다고 생각했습니다. 어떻게해야합니까? xauth를 구성하는 방법을 잘 모르겠습니다.
48 linux  sudo 


1
sudo su-postgres와 sudo -u postgres의 차이점은 무엇입니까?
PostgreSQL 사용자는 기본적으로 유닉스 소켓에서 인증을 피어링합니다. 여기서 유닉스 사용자는 PostgreSQL 사용자와 동일해야합니다. 따라서 사람들은 자주 수퍼 유저 가 su되거나 사용 sudo합니다 postgres. 나는 종종 다음과 같은 구문을 사용하는 사람들을 봅니다. sudo su - postgres 오히려 sudo -u postgres -i 왜 그런지 궁금합니다. 마찬가지로, 나는 보았다 : sudo su - …
35 postgresql  shell  sudo  su 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.