![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
Dean |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 10.2.2008 Репутация: нет Всего: нет |
Добрый день,
есть так называемые PNE (Password never expires) options. Всего четыре штуки A-D. В документации удалось найти про них только следующее: Option A: Userids with the following attributes set are allowed to have non-expiring passwords: /etc/security/user Direct login login = false /etc/security/user Remote login rlogin = false /etc/ftpusers Restrict FTP access Id must exist in file Option B: Userids do not have a password assigned: /etc/passwd User Information "*" specified in the password (2nd) field of the userid Option C: Userids do not have a password assigned: /etc/security/passwd User password Information password = * Option D: Userids with the following attributes set are allowed to have non-expiring passwords: /etc/passwd User information value of login shell in /etc/passwd must be /bin/false /etc/ftpusers Restrict FTP access Id must exist in file Мне нужно выбрать подходящую опцию для моего аккаунта, но совсем непонятно (ну кроме Restrict FTP access) что все это означает. Может кто-нибудь объяснить какая опция в каких случаях используется или может ссылку где почитать можно про все это более подробно. Заранее спасибо. |
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
А какую задачу пытаетесь решить?
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
Dean |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 10.2.2008 Репутация: нет Всего: нет |
аккаунту нужен newer expired пароль с одной из опций A-D, вот с какой пытаюсь понять.
аккаунт использует фтп, не может логиниться, но другие аккаунты могут на него переключаться (su) ну и всякие скриптики запускает |
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
ОС какая?
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
Dean |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 10.2.2008 Репутация: нет Всего: нет |
AIX
|
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
С этого и надо было начинать
![]() Если нужен логин по фтп, значит B и C не подходят, т.к. тогда пароль отсутствует. А вот с A и D надо поэкспериментировать или спросить кого-то, кто знает, как в AIX работает su. В принципе, проверить не сложно — пробуйте. -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
Dean |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 10.2.2008 Репутация: нет Всего: нет |
С фтп понятно, а на что еще отсутствие пароля влияет?
|
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
Отсутствие пароля влияет на все процедуры, использующие пароль - вход в систему (включая локальный вход, ssh, telnet, ftp), su, sudo и что-нибудь ещё, чего я не вспомнил.
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
Dean |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 10.2.2008 Репутация: нет Всего: нет |
Понятно, значит мне надо A или D
в А есть такое: login = false rlogin = false Это значит что этот id не сможет залогиниться на сервер, т.е. на него можно будет только переключиться с другого id? Но к базе данных он же сможет удаленно подключатсья? а крон джобы запускать ? P.S. Похоже Вы единственный, кто хоть что-то про это знает, один и тот же пост на трех или четырех форумах и только один ответ ) Спасибо! |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |