![]() |
![]() |
Пару слов о sudo. Вводить пароль для пользователя root через su - плохая практика.
00:28, 1 декабря 2005
( )
Из соображений безопасности ввод пароля суперпользователя su является очень сексуальной операцией. К примеру в моих конфигурациях FreeBSD систем пользователь root пароля не имеет. "Как же это?", спросите вы. А очень просто, я определяю пользователей, которым нужны суперправа, скажем root. Пользователь root обычно очень ограничен в некоторых действиях, скажем, в наборе команд в командной строке при запуске приложение не будет искать себя через PATH в каталогах /usr/bin, /usr/sbin/, /usr/local/bin и т.д. читать далее >>Генерируем ключи для беспарольной аутентификации FreeBSD
13:45, 5 октября 2005
( )
В моем примере использовалась FreeBSD версии 5.3, Putty 0.58.
Заходим на FreeBSD шелл под пользовательским аккаунтом, т.е. не делаем ни SU ни SUDO. Запускаем: ssh-keygen -t dsa после чего нас спросят пароль (тот же что и для входа), и место сохранения ключей, по умолчанию все будет в ~/.ssh/id_dsa и ~/.ssh/id_dsa.pub. Первый ключ id_dsa приватный, его нам следует забрать и тут же удалить с сервера, второй ключ id_dsa.pub публичный, он будет использоваться на сервере для аутентификации пользователя. cat id_dsa.pub>authorized_keys # копируем ключ в ключи для авторизации rm id_dsa.pub # удаляем ненужный public id_dsa копируем к себе на рабочую станцию (в моем случае Windows XP), запускаем puttygen.exe из состава Putty, загружаем этот ключ и сохраняем в формате putty (тот что ppk). Запускаем pageant.exe который повиснет в трей и будет держать все наши ключи для авторизации, добавляем туда наш ключ (у меня это в винде в автозагрузке, передается параметром имя файла с ключем). В самом Putty в конфигурации хоста указываем юзернейм и putty key -> наш ключ, не забываем сохранить. И у вас должно все работать. Способы входа в домен, и немного про @о (про ЭТо)
16:31, 7 июля 2005
( )
Можно входить в домен по-старинке: Обзор Windows Update Services
11:49, 30 июня 2005
( )
В целом , конечно же, над WSUS очень неплохо поработала команда разработчиков Microsoft. Интерфес стал дружественным, а наши нервы - мягкими и шелковистыми. По сравнению с прошлым релизом SUS, у которого административная часть, мягко говоря, была никудышней, у WSUS появилось много востребованных фич. Теперь мы можем управлять процессом скачивания, утверждения обновлений. Примечательно что при обращении компьютеров за обновлениями на сервер WSUS происходит опрос установленных обновслений, необходимых обновлений и регистрация компа в списке управляемых сервисом WSUS. Веб интерфейс приятен и понятен. Логин в систему с помощью USB flash drive.
10:35, 29 июня 2005
( )
Сменить сервер у Symantec Antivirus Corporate
13:17, 22 июня 2005
( )
Пусть имя сервера, куда перекидываешь, -- SRV2. Берешь файл \\SRV2\VPLOGON\grc.dat и раскладываешь его клиентам в папку \Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\. Вместо "7.5" -- то, что у тебя там есть. Это для W2K и XP. Для W9X это должно быть в другом месте. А, в общем, ищи в суппорте у Симантека. Там есть такая статья.
http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2002092514302348?Open&src=ent&docid=2002112108541748&nsf=ent-security.nsf&view=9d94c8571a91ba4788256bf3007f62b5&dtype=corp&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=8.x&osv=&osv_lvl= Настройка IPSec на базе Surecom 4804 и FreeBSD (racoon)
11:40, 7 июня 2005
( )
В целом, надо сказать, настройка VPN на базе IPSec производится несколько легче, нежели настройка PPTP и mpd на FreeBSD, да и IPSec наиболее проверенный временем протокол. Как скопировать файлы и папки с сохранением прав и аттрибутов
12:40, 5 июня 2005
( )
Нам поможет очень простое встроенное в систему средство xcopy Пользуемся примерно так: xcopy src dst /E /F /H /K /O /C Задаваемые ключи задают копирование свойств файлов и папок Перемещение папки Documents and Settings
13:26, 26 мая 2005
( )
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
Указываем профили для всех пользователей.
|
© Максим Прокопов 2005-2024 | О сервере |