คำถามติดแท็ก root

ชื่อของผู้ใช้การบริหารหลักที่ใช้โดยทั่วไปในระบบที่ใช้ * nix

1
Debian - อนุญาตให้ผู้ใช้รูทสำหรับคำสั่งเฉพาะเท่านั้น
เรามีกล่อง Linux หลายกล่องที่ใช้ Samba ซึ่งใช้ 'ภายใน' เช่นแต่ละสาขาจะได้รับกล่อง Samba ของตนเองเพื่อจัดเก็บและแบ่งปันไฟล์ ผู้จัดการสำนักงานจะต้องสามารถเพิ่มและลบผู้ใช้สำหรับสาขาของพวกเขาและต้องเป็น root สำหรับการกระทำนี้ (afaik) แต่ฉันต้องการ จำกัด พวกเขาจากการออกคำสั่งสิทธิ์พิเศษอื่น ๆ เนื่องจากเรามีสกรูจาก ด้านข้างของพวกเขา ความรู้ลินุกซ์ของฉัน (จำกัด ) บอกฉันว่ามันเป็นไปไม่ได้ - คุณเป็นทั้งรูทหรือไม่ - แต่ฉันสงสัยว่ามีวิธี จำกัด คำสั่งที่อนุญาตในบางวิธี
9 linux  debian  samba  root  su 

7
เหตุใดการรันในฐานะรูทจึงไม่ดี
ฉันมักจะเจอโพสต์ในฟอรั่มหรือเว็บไซต์อื่น ๆ ที่คุณเห็นคนล้อเล่นในลักษณะที่เกี่ยวกับการทำงาน / การเข้าสู่ระบบในฐานะรากราวกับว่ามันเป็นสิ่งที่น่ากลัวและทุกคนควรรู้เกี่ยวกับมัน อย่างไรก็ตามมีไม่มากที่การค้นหาเปิดเผยในเรื่องนี้ มันอาจเป็นที่รู้จักอย่างกว้างขวางสำหรับผู้เชี่ยวชาญ Linux แต่ฉันไม่รู้จริงๆว่าทำไม ฉันจำได้ว่าทำงานเป็นรูทเมื่อฉันลองใช้งานลินุกซ์เมื่อหลายปีก่อน (Redhat และ Mandrake) และจำไม่ได้ว่าพบปัญหาใด ๆ เพราะสิ่งนั้น จริงๆแล้วมี distros บางอย่างที่มีพื้นหลังสีแดงสดพร้อมสัญญาณเตือนทั่วเป็นวอลล์เปเปอร์สำหรับผู้ใช้รูท (Suse?) ฉันยังคงใช้บัญชี "ผู้ดูแลระบบ" สำหรับการใช้งานปกติในการติดตั้ง Windows ของฉันและไม่เคยประสบปัญหาใด ๆ เช่นกัน


4
เกี่ยวข้องกับการเรียกใช้ WireShark ในฐานะที่เป็นรูต
ฉันเริ่มWireSharkบนเครื่อง Ubuntu ของฉันและพบว่าไม่มีส่วนต่อประสานที่ฉันสามารถฟังได้ ดังนั้นฉันเปิดตัวมันเป็นราก สิ่งนี้ทำให้ฉันเข้าถึงอินเทอร์เฟซทั้งหมด แต่ให้คำเตือน: เรียกใช้ WireShark ในฐานะผู้ใช้ 'รูท' ในกลุ่ม 'รูท' สิ่งนี้อาจเป็นอันตราย ... มันอันตรายไหม? มิฉะนั้นฉันจะฟังอินเตอร์เฟสได้อย่างไร
8 root  wireshark 

4
กู้คืนการ์ด SD หลังจากใช้งานเพื่อรูทอุปกรณ์
ฉันเพิ่งซื้ออุปกรณ์อ่าน Nook Touch ฉันรูทมันโดยใช้คำแนะนำใน nookdevs.com การรูทรวมโดยใช้ win32diskimager เพื่อถ่ายโอนไฟล์. img ลงบนการ์ด การรูตเสร็จสมบูรณ์และเท่าที่ฉันสามารถบอกได้ฉันไม่จำเป็นต้องเก็บไฟล์ที่ใช้ในการ์ด SD ซึ่งได้ลดขนาดจาก 3.5 GB ลงไปเหลือ 75 MB มีวิธีที่ง่ายสำหรับฉันที่จะทำการฟอร์แมตการ์ด SD ให้อยู่ในสภาพดั้งเดิมหรืออย่างน้อย 3.5 GB ฉันไม่สามารถจัดรูปแบบได้อย่างง่ายดาย

1
ทำไมผู้ใช้รายงาน“ รูท” เมื่อ“ ผู้ใช้ปกติ” เรียกใช้“ ps ux” บน OS X นี่เป็นพฤติกรรมปกติหรือไม่
ฉันใช้ OS X 10.6.1 เมื่อฉันเข้าสู่ระบบในฐานะผู้ใช้ปกติของเจ้าหน้าที่กลุ่มและทำ ps ux มันแสดงรายการคำสั่ง ps ux ของฉันว่าถูกเรียกใช้โดย root: snies 181 0.0 0.3 2774328 12500 ?? S 6:00PM 0:20.96 /System/Library... root 1673 0.0 0.0 2434788 508 s001 R+ 8:16AM 0:00.00 ps ux snies 177 0.0 0.0 2457208 984 ?? Ss 6:00PM 0:00.52 /sbin/launchd snies 1638 0.0 0.0 …

2
การปิดการหมดอายุของรหัสผ่านบน Linux
ฉันเห็นเอกสารจำนวนมากที่แนะนำให้ใช้chageกับ Debian และ Ubuntu แต่apt-get update && apt-get install chageไม่ได้ติดตั้งแพคเกจ ตัวอย่างเช่น, root@ubuntu:~/Desktop# apt-get install chage Reading package lists... Done Building dependency tree Reading state information... Done E: Unable to locate package chage /etc/shadowฉันพบว่าฉันจำเป็นต้องแก้ไข ฉันจะต้องแก้ไขrootบรรทัดด้านล่างเพื่อให้ Linux ไม่ขอให้ฉันเปลี่ยนรหัสผ่านในการเข้าสู่ระบบแต่ละครั้งอย่างไร root@ubuntu:~# cat /etc/shadow root:$6$U.dnAQ2f$FV$/aF23Yn.sq1BYVjinlI9251nAarzqGKES18RxadV5bTakcfCNYAMljUwSaQZYV0r4MttHF0SFO7ebq3E1m/:0:0:99999:7::: ฉันแก้ไขบรรทัดรากตามที่deongแนะนำ root:$6$U.dnAQ2f$FV$/aF23Yn.sq1BYVjinlI9251nAarzqGKES18RxadV5bTakcfCNYAMljUwSaQZYV0r4MttHF0SFO7ebq3E1m/:0:0::::: มันยังคงถามหารหัสผ่านในการเข้าสู่ระบบ ฉันทำตามคำแนะนำบนhttp://www.lifelinux.com/setting-up-password-aging-in-linux/ : root@ubuntu:/home# chage -m 7 -M …

2
ผู้ใช้ที่มี admin = true และรูทจะมีสิทธิ์เหมือนกันบน AIX หรือไม่?
ผู้ใช้ที่ใช้/etc/security/userพารามิเตอร์adminตั้งค่าเป็นจริง ( admin = true) มีสิทธิ์ใช้งานเดียวกับผู้ใช้รูทหรือไม่? ตาม IBM (ข้อมูลทั้งหมดที่นี่ ): ผู้ดูแลระบบกำหนดสถานะการบริหารของผู้ใช้ ค่าที่เป็นไปได้คือ: จริงผู้ใช้เป็นผู้ดูแลระบบ เฉพาะผู้ใช้รูทเท่านั้นที่สามารถเปลี่ยนคุณสมบัติของผู้ใช้ที่กำหนดเป็นผู้ดูแลระบบได้ false ผู้ใช้ไม่ใช่ผู้ดูแลระบบ นี่เป็นค่าเริ่มต้น มีผู้ใช้ประเภทอื่นหรือเป็นผู้ดูแลระบบและรูทเหมือนกัน?

1
ฉันจะรู้ได้อย่างไรว่า zsh ทำงานด้วยสิทธิ์พิเศษหรือไม่
ใน. zshrc ของฉันฉันมีคำสั่งที่เปิดใช้อินสแตนซ์ของโปรแกรมต่าง ๆ เช่น Mozilla Firefox และ Evolution เห็นได้ชัดว่าฉันไม่ต้องการที่จะเปิดพวกเขาเป็นรากดังนั้นฉันต้องการตรวจสอบว่าฉันเป็นรากก่อนที่จะเปิดพวกเขา ฉันจะทำสิ่งนี้ได้อย่างไร
2 zsh  root  privileges 

2
ทำไมสิ่งนี้ถึงไม่สร้างรูตเชลล์
ฉันใช้ OSX 10.8 ก่อนการทดลองของฉันมันเป็นเช่นนี้: Nathan-der-Graue:~ max$ ls -l /bin/bash -r-xr-xr-x 1 root wheel 1333920 17 Feb 15:22 /bin/bash จากนั้นฉันก็วิ่ง Nathan-der-Graue:~ max$ sudo chmod +s /bin/bash ฉันคาดว่าสิ่งนี้จะทำให้ bash เกิดขึ้นเสมอในฐานะเชลล์รูท แต่ดูเหมือนว่าไม่ได้เปลี่ยนอะไรเลยกับพฤติกรรมของ bash: Nathan-der-Graue:~ max$ /bin/bash bash-3.2$ whoami max ฉันรู้ว่านี่ไม่ใช่ความคิดที่ดีเลย ความผิดพลาดของฉันอยู่ที่ไหน ฉันเดาว่าฉันเข้าใจผิดกับ + s-flag
2 macos  bash  root 

0
VSCode ค้าง Kali
ฉันกำลังใช้งาน Kali Linux บน Chromebook จากแฟลชไดรฟ์ Live USB อย่างต่อเนื่อง (ฉันติดตั้งมันตามคำแนะนำบนเว็บไซต์ของพวกเขา - ไม่มีอะไรแฟนซีไม่มีคนเสฉวน) ฉันเพิ่งติดตั้ง VSCode และเมื่อใดก็ตามที่ฉันเรียกใช้เป็นรูทมันทำงานได้อย่างสมบูรณ์แบบ - ไม่ล่าช้าไม่มีการแช่แข็ง อย่างไรก็ตามมันค่อนข้างอันตรายที่จะเรียกใช้ในฐานะรูท ดังนั้นฉันจึงสร้างโปรไฟล์ผู้ใช้ปกติเพื่อใช้ภายใต้ แต่เมื่อใดก็ตามที่ฉันเรียกใช้ VSCode ในฐานะผู้ใช้ปกติแล็ปท็อปก็จะหยุดทำงาน ฉันไม่สามารถทำได้ สิ่งใด ให้เข้าใช้เทอร์มินัลเพียงอย่างเดียวเพื่อเรียกใช้การวินิจฉัยเพื่อค้นหาปัญหา ระบบเลือดทั้งหมดหยุดชะงัก ไม่มีใครมีเงื่อนงำว่าทำไมสิ่งนี้จึงเกิดขึ้นและฉันจะแก้ไขได้อย่างไร

2
NMAP รูทแตกต่างจากผู้ใช้ที่มีสิทธิ์ต่ำ
เมื่อฉันใช้เป็นราก nmap -sP -n hostaddress ฉันได้รับที่อยู่ mac ของอุปกรณ์ hostaddress แต่เมื่อฉันเปลี่ยนเป็นผู้ใช้อื่นที่มีสิทธิ์น้อยลง ฉันไม่ได้รับที่อยู่ mac เป็นการส่งคืน ฉันต้องทำอย่างไรเพื่อที่ผู้ใช้ที่มีสิทธิ์ต่ำกว่าจะได้รับที่อยู่ mac ที่ส่งคืนจาก NMAP
1 centos  root  nmap 

0
การบันทึกคำสั่ง SSH ทั้งหมดผ่านพร็อกซี
ปัญหา: ฉันมีเซิร์ฟเวอร์ที่ใช้งานจริงฉันไม่เชื่อถือใครเลย อย่างไรก็ตามฉันไม่สามารถเป็นคนเดียวที่สามารถเข้าถึงได้ การรับรู้: ฉันต้องอนุญาตให้ผู้ใช้ลงชื่อเข้าใช้ด้วยรูท แต่ผ่านพร็อกซีเพื่อให้สิ่งที่พวกเขาพิมพ์ / ส่งผ่าน ssh ถูกบันทึกไว้ในเครื่องพร็อกซีที่พวกเขาไม่สามารถเข้าถึงได้จริง ๆ . การตั้งค่าที่เหมาะสมในการทำเช่นนั้นคืออะไร ฉันเจอ tshark เท่านั้น ( SSH การบันทึกคำสั่งทั้งหมด ) แต่จริง ๆ แล้วฉันไม่แน่ใจว่ามันดีสำหรับงานและไม่แน่ใจว่าฉันจะตั้งค่าได้อย่างไรเพราะคนพูดว่ามันบันทึกปริมาณการใช้งานในระดับโปรโตคอลและการเข้ารหัส ssh เกิดขึ้นในระดับแอปพลิเคชัน ใครสามารถให้โซลูชันทดสอบที่ชัดเจนสำหรับสิ่งนี้
1 ssh  proxy  root 

1
เป็นไปได้ไหมที่จะ จำกัด กระบวนการรูท?
ฉันคิดว่าเป็นไปได้ในทางใดทางหนึ่ง (ฮาร์ดแวร์ของซอฟต์แวร์) เพื่อ จำกัด กระบวนการรูทจากการเข้าถึงทรัพยากรบางอย่าง? ฉันรู้ว่าอาจจะไม่มีวิธีแก้ปัญหาที่มีอยู่ แต่วิธีการเกี่ยวกับกระบวนการ super root? หรือการ จำกัด การเข้าถึงที่ประมวลผลด้วย pid 1 เท่านั้นที่สามารถเข้าถึงบางสิ่งได้ หรือกระบวนการที่ทำงานในพื้นที่หน่วยความจำบางอย่างสามารถเข้าถึงบางสิ่งได้หรือไม่

3
ทุบตีจะไม่ยอมรับรหัสผ่านรูตของฉันหลังจากเปิดใช้งานใน Snow Leopard
ฉันเปิดใช้งานผู้ใช้รูทใน Snow Leopard ผ่าน Directory Utility ได้ให้รหัสผ่าน ยังเมื่อใดก็ตามที่ฉันป้อน sudo อะไรก็ตามคำสั่งลงใน bash และใส่รหัสผ่านมันบอกว่ามันไม่ถูกต้อง ฉันยังพยายามเปิดใช้งานบัญชีรูทผ่าน dsenableroot ซึ่งใช้งานได้ แต่ก็ยังไม่สามารถใช้รหัสผ่านได้ ผมทำอะไรผิดหรือเปล่า?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.