我最近设置了我的服务器,因此我的 suPHP“虚拟”用户无法使用本文登录
我现在的问题是,在我rake为服务器上运行的 Ruby on Rails 应用程序运行命令之前,我曾经从那里su进入www-data并执行命令 - 显然,由于 nologin,我不能再这样做了。
因此,作为 root 用户,我如何以其他用户的身份执行命令,即使他们没有登录?
我的 Windows 2008 R2 机器已加入域。
在登录界面,如果我输入“username@mydomain.com:something”作为用户名,我仍然可以正常登录,后面的“:something”是什么意思?
我什至可以看到当前用户在切换用户屏幕中显示为“username@mydomain.com:something”。它是 Windows 中的一项功能吗?或者这只是一个错误?如果是功能,以“username@mydomain.com”身份登录和以“username@mydomain.com:something”身份登录有什么区别?
请注意,我尝试了不同的组合,例如“mydomain\username:something”和“mydomain.com:something\username”。除了“username@mydomain.com:something”之外,它们都不起作用。
2012 年 9 月 10 日更新
Justin 提出的 RunAs 问题与我想要解决的问题相似但不完全相同。如果你这样做
runas /user:username@mydomain.com:anything
Run Code Online (Sandbox Code Playgroud)
你会得到
RUNAS ERROR: Unable to acquire user password
Run Code Online (Sandbox Code Playgroud)
我确认 RunAs 在看到username@mydomain.com:anything用户名时甚至都懒得调用 LSA 。RunAs 应该已经完成输入验证并在那里返回错误。
WinLogon 是不同的。它接受这种输入格式并将“username@mydomain.com:anything”传递给 LSA。我确实看到LogonUserEx2内部 kerberos.dll 被调用。要么是 WinLogon 输入验证逻辑中存在错误,要么这对于某些隐藏功能来说确实是一种可接受的格式。
2012 年 9 月 26 日更新
我刚刚向 Microsoft Premier Support 提交了一个案例。如果我从他们那里得到任何更新,我会在这里更新。
我想标题差不多说明了一切。是的,.\不是那种过时的\.东西。
对于那些不知道的人,.\是“这台计算机”的简写方式*参见“脚注”在登录屏幕上的 Windows 中,当您不知道或不关心本地计算机名称但需要无论如何都要对其进行身份验证,例如通过 RDP 或针对一组共享的本地用户和密码甚至在本地编写脚本,如果您不幸不得不亲自前往一台机器。
这是否有实际名称,如果有,它是什么? 我觉得这句话有点愚蠢the dot-slash thing,这就是我一直在提到的。
*脚注:正如@OliverSalzburg 所指出的,这.实际上是“这台机器”的简写,并且在对 Windows 机器使用身份验证样式\之间hostname和username时用作分隔符[host]\[user]。
我经常听到 su 到 root 比直接以 root 用户登录更好(当然人们也说使用 sudo 更好)。我从来没有真正理解为什么一个比另一个更好,洞察力?
不久前,我给了 root 一个密码,这样我就可以以 root 身份登录并完成一些事情。现在我想禁用 root 登录以加强安全性,因为我要将我的服务暴露给互联网。我已经看到了几种这样做的方法(sudo passwd -l root,摆弄/etc/shadow,等等),但没有任何地方说明最好/最明智的做法是什么。我已经这样做了,sudo passwd -l root但我看到一些建议说这会影响初始化脚本,而且它并不像看起来那么安全,因为如果您尝试登录,它仍然会要求输入密码,而不是完全拒绝访问。那么实现这一目标的方法是什么?
编辑:澄清一下,这是以root身份进行本地登录;我已经禁用了通过 SSH 的远程登录。尽管尝试通过 SSH 以 root 身份登录仍然会提示输入 root 的密码(总是失败)。那不好吗?
Ubuntu Live CD 映像的用户名和密码是什么?
我问是因为我最近将基于 Ubuntu 的实时 ISO(easypeasy,nwtbooks 的 ldistro)的内容复制到硬盘驱动器上,但Squashfs文件系统已损坏,很可能是因为我实时复制了它。:) 所以它不是自动登录。是否有用户名/密码?
更新:我尝试了用户名 Ubuntu 和空白密码,但没有用。
我们的 MySQL 生产服务器中不时有失败的登录尝试(MySQL 仪表板提醒我们)。有没有办法在不启用的情况下记录每次成功和失败的 MySQL 服务器登录general_log?
我们认为general_log这不是一个选项,因为它是一个高负载的生产服务器。
我正在使用 Debian 5.2.2 的服务器上工作。对 Linux 几乎没有任何管理知识,我想我搞砸了。我使用 apt-get update 和 apt-get upgrade 来更新所有内容,然后我下载并安装了 Apache、PHP 和 MySQL。这些工具似乎工作正常,但现在我什至无法通过本地控制台登录到服务器。如果我尝试通过 GUI 登录,或者如果我尝试通过 ssh、scp 或其他任何方式远程登录,我会在成功登录后立即断开连接。换句话说,初始连接没有问题,但是当我输入正确的用户名和密码(对于 root 或任何用户)时,我断开连接。使用 GUI,屏幕会变黑一秒钟,然后让我回到登录提示。使用 ssh,我得到“与 [服务器] 的连接已关闭”。
任何帮助表示赞赏,如果有任何方法可以提供更多信息,请告诉我。感谢您的时间。
-- 任何用户都可以登录本地控制台
-- 目前我没有对机器的本地访问权限,所以我现在能做的就是 ssh。这是我输入密码后ssh -vvv [server]的输出:
Linux xxxxxxx.com 2.6.26.8+20091222+1056-debhawk-5.2.2-custom #1 SMP PREEMPT Tue Dec 22 10:58:57 EST 2009 i686
Last login: Mon Apr 30 14:48:07 2012 from xxxxxxx.com
debug2: channel 0: rcvd eof
debug2: channel 0: output open -> drain
debug2: channel 0: obuf empty
debug2: channel 0: close_write
debug2: …Run Code Online (Sandbox Code Playgroud) 我们正在开发一个 Web 系统并考虑使用 Open Id 功能。您认为它比通常的用户登录方式更好吗?如果我们使用 Open Id 功能,这意味着用户将被重定向到他们选择的 Open Id 提供商的站点,这将执行更多操作。然后他们必须在那里登录并被重定向回我们的网站。用户会对此感到满意吗?
注意:它更像是一个社交网站,但并不笨重。
我使用的是 SLES 10.1,并尝试配置 vsftpd 以允许 root 登录。有谁知道如何做到这一点?
到目前为止,我有这个:
local_enable=YES
chroot_local_user=NO
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.users
Run Code Online (Sandbox Code Playgroud)
我已经将 root 添加到 /etc/vsftpd.users。当我尝试登录时,这是我得到的:
$ ftp susebox 连接到 susebox.example.com。 220-FTP 服务器(用户“me@example.com”) 220 用户 (susebox.example.com:(none)):root 331-密码: 331 密码: 远程主机关闭了连接。 C:\>
顺便说一句,如果你不知道答案,请不要打扰我说我不应该允许 root 登录。我知道我在做什么,我对可能导致的时空连续体的任何破裂承担全部责任。