Questions tagged «privileges»

“文件系统权限”的缩写-基于用户,组或全局访问的访问控制。

6
为什么我们需要成为终端的root用户才能关闭并重新启动?
当我们安装/删除/更新软件包或进行任何需要管理特权的更改时,系统会提示您输入具有sudo特权的管理员用户的密码-这既通过GUI也通过终端进行。 但是,如果我们尝试通过终端关闭并重新启动,则会抱怨我们需要root: $ reboot reboot: Need to be root $ shutdown now shutdown: Need to be root 但是,当我们通过右上角的齿轮执行这些操作时,从不要求输入密码。 为什么会有这种差异?



1
“管理员”用户自动具有sudo权限
我使用将一个名为“ admin”的用户添加到了Ubuntu 14.04LTS服务器adduser。 /etc/sudoers在添加需要sudo权限的新用户时,我习惯于将用户添加到文件中,但是这次我没有。根据外壳中的输出,在创建它之前,似乎没有“ admin”用户存在。为什么这样工作?

1
具有Postgres 9.5中所有权限的用户的对等身份验证失败
我想创建一个只能访问指定数据库的用户。但是,它应该拥有所有许可。我在Ubuntu 14.04上使用Postgresql 9.5。因此,首先,我创建一个新用户: $createuser --interactive joe Shall the new role be a superuser? (y/n) n Shall the new role be allowed to create databases? (y/n) n Shall the new role be allowed to create more new roles? (y/n) n 接下来,我用所有者joe创建一个新数据库: $sudo -u postgres psql $CREATE DATABASE myDB OWNER joe; $GRANT …

2
如何获得另一个非root用户的交互式shell?
我使用的是Ubuntu 10.04 LTS服务器,具有默认的安全模型(root锁定,sudo用于提升特权)。sudo -i当我需要以提升的特权运行一系列命令时,或者当我需要在仅具有root特权的目录中四处浏览时,我偶尔会喜欢使用。 有时,当设置将以其自己的非特权系统帐户(adduser --system --group --no-create-home --disabled-login some-daemon-user)运行的软件时,我发现我需要以该用户身份而不是本人或root 用户身份运行一系列命令。我尝试使用sudo -i -u some-daemon-user,但是它只是返回一个1状态而没有任何错误消息。 我检查了syslog,messages,auth,并debug在日志文件中/var/log,其中没有包括任何消息,提及sudo或有问题的帐户。 因此,是否有可能成为另一个非root用户,即sudo风格,而不仅仅是设置密码并登录(以此身份)?我的系统是否以某种方式“损坏”或我做错了?
14 sudo  privileges 

1
如何配置pkexec不要求输入密码?
我有一个GUI应用程序,需要使用超级用户权限调用守护程序(用Python编写)。我想这样做而不提示用户输入密码。 由于守护程序是一个脚本,因此我无法直接设置SUID位。我可以为此编写一个C包装程序,但是我不想重蹈覆辙,尤其是当我自己的一个错误可能导致系统的安全性受到严重损害时。 在这种情况下,我通常要做的是添加一行/etc/sudoers,允许用户使用NOPASSWD指令以root用户身份执行守护程序而无需输入密码。从命令行可以正常工作。但是,当我从GUI进行此操作时,会pkexec弹出一个对话框,询问用户密码。看来在Ubuntu上,sudo从GUI进行的调用以某种方式被拦截pkexec。 有没有解决的办法?我真的宁愿不必处理setuid脚本的麻烦。

4
如何在bash中创建具有root特权的用户?
我已经运行以下命令: sudo groupadd -r测试组 sudo useradd -g测试组-M -r testuser 请注意该-r选项,具体取决于man页面: -r 创建系统帐户。 假设我有一个具有root特权的用户帐户,然后运行: sudo -u testuser cat /dev/input/mouse0 但是,我得到: cat:/ dev / input / mouse0:权限被拒绝 与root用户运行相同的命令可提供预期的输出(鼠标驱动程序的输出乱码)。 如何创建具有root特权的用户?
12 root  users  privileges 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.