Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> PNE (Password never expires) options 
V
    Опции темы
Dean
Дата 20.8.2012, 23:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 10.2.2008

Репутация: нет
Всего: нет



Добрый день, 
есть так называемые PNE (Password never expires) options. Всего четыре штуки A-D. 
В документации удалось найти про них только следующее:


Option A: Userids with the following attributes set are allowed to have non-expiring passwords:

 /etc/security/user            Direct login                            login = false             
 /etc/security/user           Remote login                            rlogin = false           
 /etc/ftpusers                    Restrict FTP access                    Id must exist in file  


Option B: Userids do not have a password assigned:

/etc/passwd                    User Information                    "*" specified in the password (2nd) field of the userid


Option C: Userids do not have a password assigned:

/etc/security/passwd    User password Information    password = * 


Option D: Userids with the following attributes set are allowed to have non-expiring passwords:

/etc/passwd                    User information                    value of login shell in /etc/passwd must be /bin/false
/etc/ftpusers                    Restrict FTP access                    Id must exist in file



Мне нужно выбрать подходящую опцию для моего аккаунта, но совсем непонятно (ну кроме Restrict FTP access) что все это означает. 
Может кто-нибудь объяснить какая опция в каких случаях используется или может ссылку где почитать можно про все это более подробно. 

Заранее спасибо. 
PM MAIL   Вверх
ZeeLax
Дата 30.8.2012, 14:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



А какую задачу пытаетесь решить?


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Dean
Дата 30.8.2012, 18:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 10.2.2008

Репутация: нет
Всего: нет



аккаунту нужен newer expired пароль с одной из опций A-D, вот с какой пытаюсь понять. 
аккаунт использует фтп, не может логиниться, но другие аккаунты могут на него переключаться (su) ну и всякие скриптики запускает
PM MAIL   Вверх
ZeeLax
Дата 31.8.2012, 06:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



ОС какая?


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Dean
Дата 31.8.2012, 13:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 10.2.2008

Репутация: нет
Всего: нет



AIX
PM MAIL   Вверх
ZeeLax
Дата 1.9.2012, 09:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



С этого и надо было начинать smile
Если нужен логин по фтп, значит B и C не подходят, т.к. тогда пароль отсутствует.

А вот с A и D надо поэкспериментировать или спросить кого-то, кто знает, как в AIX работает su. В принципе, проверить не сложно — пробуйте.


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Dean
Дата 4.9.2012, 20:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 10.2.2008

Репутация: нет
Всего: нет



С фтп понятно, а на что еще отсутствие пароля влияет?
PM MAIL   Вверх
ZeeLax
Дата 5.9.2012, 07:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



Отсутствие пароля влияет на все процедуры, использующие пароль - вход в систему (включая локальный вход, ssh, telnet, ftp), su, sudo и что-нибудь ещё, чего я не вспомнил.


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Dean
Дата 6.9.2012, 19:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 10.2.2008

Репутация: нет
Всего: нет



Понятно, значит мне надо A или D
в А есть такое:
login = false
rlogin = false
Это значит что этот id не сможет залогиниться на сервер, т.е. на него можно будет только переключиться с другого id?
Но к базе данных он же сможет удаленно подключатсья? а крон джобы запускать ? 


P.S.
Похоже Вы единственный, кто хоть что-то про это знает, один и тот же пост на трех или четырех форумах и только один ответ )
Спасибо!
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0858 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.