Questions tagged «privileges»

1
root拥有setuid位的程序
Ping是根用户拥有的,设置了用户ID位的程序。 $ ls -l `which ping` -rwsr-xr-x 1 root root 35752 Nov 4 2011 /bin/ping 据我了解,如果用户运行ping进程,则有效用户ID将从实际用户ID(即启动进程的人的用户ID)更改为用户ID根。但是,当我尝试此操作并查看ps的输出以查看ping进程是否以root用户身份运行时,仍然显示了真实的用户ID。 ps -e -o user,ruser,euser,cmd,args | grep ping sashan sashan sashan ping -i 10 -c 1000 www.goog ping -i 10 -c 1000 www.google.com

4
管理cgroup是否需要root用户访问权限?
我正在尝试与两个不同操作系统(Ubuntu和CentOS)上的控制组一起工作。我想问的问题很少。 我正在尝试使用cgcreate命令创建一个控制组,并且它似乎需要在计算机上进行root访问。到目前为止,我所看到的所有示例都没有提到需要成为创建或修改控制组的root用户。 真的有必要成为root用户吗?最终目标是编写一个C ++应用程序,该应用程序使用libcgroup API创建和管理控制组以控制资源。但是C ++应用程序不会由任何root用户运行。它可以是任何普通用户。


5
删除进程特权
我有一个以root用户身份运行的damon入门的进程,现在我想将该进程的特权“降级”到普通用户的特权。这可能吗?如果是,怎么办? PS:在Mac上运行Unix

3
如何赋予用户root权限?
我刚刚安装了Arch。效果很好。我创建了一个新用户,并用它登录,现在我尝试使用进行安装pacman。但是我不断收到错误消息:error: you cannot perform this operation unless you are root.我可以pacman与root一起使用,但是有没有办法让我的新用户执行这些操作? 我尝试登录到root并使用gpasswd: gpasswd -a jack root 但这什么也没做。

3
以与root用户不同的用户身份运行脚本
已关闭。这个问题需要细节或说明。它当前不接受答案。 想改善这个问题吗?添加细节并通过编辑此帖子来澄清问题。 6年前关闭。 从root用户,如何授予其他用户执行/root/script.sh文件的权限? 这个想法是像这样运行脚本 sudo -u user1 /root/script.sh
11 root  privileges 



3
如何在CentOS中创建非特权用户?
我想创建一个无特权的用户来在CentOS实例上运行我的RhodeCode服务器和Celery守护程序。我认为可接受的定义是没有主目录,禁用登录名和没有shell访问权限?查看adduser的手册页,我只是看不到这样做的直观方法。任何建议表示赞赏。谢谢。



2
setuid位为何工作不一致?
我写了代码: // a.c #include <stdlib.h> int main () { system("/bin/sh"); return 0; } 用命令编译: gcc a.c -o a.out 在其上添加setuid位: sudo chown root.root a.out sudo chmod 4755 a.out 在Ubuntu 14.04上,当我以普通用户身份运行时,我获得了root特权。 但是在Ubuntu 16.04上,我仍然拥有当前用户的shell。 为什么不同?

6
允许普通用户使用无法读取的私钥进行SSH
假设我有一台机器(这里称为客户机器),只允许一小部分人(称为支持人员)通过SSH(仅支持一个机器)一个帐户(支持访问帐户)进入。 支持人员只能使用密钥登录客户的计算机。此外,支持人员可以发展,因此不允许离开支持人员的任何人登录任何客户计算机。因此,禁止员工阅读用于登录客户机器的私钥。另外,禁止authorized_keys在客户计算机上修改文件。 为了实现该配置,我想到了使用支持人员登录(使用LDAP身份验证,但这是另一个问题)并且包含私钥的SSH代理的想法。 问题是:如何允许支持人员在无法读取SSH私钥的情况下使用它? 我相信我必须使一个守护程序在代理计算机上以root用户身份运行,该守护程序将接受用户的请求并为他们打开SSH会话,但是我不知道该怎么做。有任何想法吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.