腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
对
特定
LDAP
组
的
SSH
访问
、
现在
的
要求是只允许某个
特定
LDAP
组
的
成员在此客户机上执行
SSH
。客户端机器这是我
的
/etc/pam.d/sshd文件account required pam_access.sousers in remote sessions -session optional pam_reauthorize.
浏览 16
提问于2018-09-04
得票数 0
回答已采纳
1
回答
以经过身份验证
的
用户身份运行apache php进程
、
、
、
我们目前在我们
的
内联网上运行ubuntu机器,允许用户
ssh
访问
,还运行带有我们内部生产网站
的
web服务器,以及为每个用户提供一个开发网站。我们
的
生产网站
的
所有目录都设置为0750,其中
组
是
ldap
组
,www-data用户属于每个
ldap
组
。我们
的
大约100个用户属于一
组
特定
的
ldap
组
,因此
浏览 5
提问于2012-06-18
得票数 1
1
回答
特定
计算机
的
Ldap
访问
、
、
、
、
我们有300+用户
的
LDAP
服务器-10台不同组
的
服务器。当我们创建用户时,每个用户都可以
访问
所有10台服务器。所以我想限制用户
访问
。因此
LDAP
用户或
LDAP
用户
组
只
访问
特定
的
服务器。我们
的
用户使用
SSH
访问
服务器。如何从
LDAP
执行限制。 这是我从互联网上得到
的
,但是这样我想为每个用户做这件事:(
浏览 0
提问于2022-06-17
得票数 0
5
回答
具有
ldap
授权
的
Git
、
、
有没有办法在git存储库上通过
ldap
授权用户?或者用稍微不同
的
说法:如果人们不在
特定
的
ldap
组
中,有没有办法拒绝他们拉/推? 编辑:是的,使用PAM和/或钩子是个好主意。有没有人有将git和pam_
ldap
结合使用
的
经验?
浏览 0
提问于2009-10-15
得票数 17
2
回答
如何通过ansible剧本为
ssh
访问
添加
LDAP
组
?
我有
LDAP
组
。superproduct1developer1, tester1, analitic1, project1
组
-添加或删除
组
group:
浏览 0
提问于2019-02-16
得票数 1
2
回答
LDAP
组
和Git源代码托管
、
、
我们希望在我们
的
公司托管我们自己
的
存储库。我们需要
LDAP
支持,特别是
对
组
。所以我希望A
组
的
用户不能
访问
B
组
的
项目,如果不允许的话,甚至不要读它。 我也不想使用https。因此,最好是用户登录到网页(
LDAP
登录)并上传他
的
SSH
密钥。在此之后,他应该只能看到他
的
LDAP
组
或他所在
的
所有<em
浏览 1
提问于2011-10-26
得票数 3
回答已采纳
4
回答
是否有管理linux服务器用户
访问
的
工具?
、
可能重复: 一种
SSH
公钥分发系统 假设我有四个服务器(SA、SB、SC和SD)。我想让用户X
访问
SA和SB。我可以通过
ssh
-keygen -t RSA轻松地完成它,然后将id_rsa文件交给X。现在,如果我改变主意,我想让他进入SC并放弃他
对
某人
的
访问
。我可以手动完成。现在
的
问题是:如果我有100个服务器和20个系统管理员。以这种方式处理它将是非常复杂
的
过程。是否有一个工具可以帮助我更容易地管理
对
服务器
的
<e
浏览 0
提问于2011-10-06
得票数 0
回答已采纳
2
回答
使用freeipa在
ldap
中放置.k5login凭据
、
、
、
在我管理
的
系统中,除了人类用户帐户之外,我们还有一些与角色、软件和
特定
数据相关
的
帐户。 通过在主目录中使用.k5login文件,可以使用
ssh
作为不同
的
用户连接到不同
的
计算机。使用freeipa,可以添加sudo规则,以便
特定
组
的
成员可以更改为
特定
的
角色帐户。但是我想直接用
ssh
启用相同
的
功能。在许多情况下,这更方便,特别是在涉及X转发
的
情况下。
浏览 0
提问于2022-01-04
得票数 0
1
回答
SSH
公钥身份验证可以使用pam_group吗?
、
、
我正在配置一些服务器来使用
LDAP
(通过PAM)
对
用户进行身份验证。此外,我还使用pam_group将所有用户添加到一些系统
组
中,如音频/视频/vboxuser/.我
的
PAM配置
对
大多数服务都很好(su、login和sudo都考虑到了pam_group ),但不考虑
SSH
。环顾四周,我发现
SSH
公钥身份验证绕过PAM堆栈并自行设置用户凭据,因此它忽略PAM
特定
的
配置,如pam_group。奇怪
的
浏览 0
提问于2016-07-13
得票数 5
1
回答
基于
ldap
组
授予用户权限
为了管理用户数量,我们希望通过
ldap
组
添加和管理用户。我们知道gitlab.rb文件中有一些
ldap
设置。我们可以定义一个用户群,也可以定义一个管理
组
# group_base: ''# sync_
ssh
_keys: false但是
浏览 0
提问于2017-02-27
得票数 1
回答已采纳
1
回答
用SSSD过滤passwd输出
、
、
、
、
我在sssd.conf中使用sssd.conf来限制
对
特定
ldap
组
中
的
用户
的
访问
。但是,当我执行"getent passwd“时,仍然会得到
ldap
用户
的
完整列表。如何将输出仅限于此
特定
组
的
用户(最好使用SSSD)?
浏览 0
提问于2015-05-27
得票数 1
回答已采纳
2
回答
使用Active Directory用户
的
git身份验证
、
、
当我推入git存储库并从git存储库中提取时,我应该做些什么来验证git用户
的
身份?这个配置在哪里?
浏览 0
提问于2011-02-24
得票数 3
1
回答
是否使用
SSH
跳转主机作为登录?
、
、
我请求AD人员提供一个服务帐户,允许我使用
特定
的
服务器作为
SSH
跳转(使用ProxyJump),当然,我还为此设置了一个
SSH
私钥。jumphost本身运行SSSD来验证用户
对
AD
的
身份。但是,有人警告我,如果服务帐户上
的
AD LastLoginTimeStamp属性太老,帐户将被清除。所以问题是,SSSD代表SSHD激活
的
pam模块所做
的
任何操作(没有用户命令)是否真的会更新时间戳?使用
LDAP
查找用户
组<
浏览 0
提问于2021-10-04
得票数 0
回答已采纳
3
回答
使用
LDAP
和PAM限制帐户登录
、
、
我希望一些PAM/
LDAP
专家能够在这里帮助我。最近,我在Ubuntu上设置了一个
LDAP
目录,以保存我
的
客户端(用于基于web
的
系统)和工作人员(他们需要通过
SSH
登录)
的
帐户。
LDAP
身份验证工作得很好。但是,我无法使帐户限制发挥作用: staff帐户将在2001和2999之间具有I,并且将成为
ssh
-users
组
的
成员,以允许它们登录到服务器。有争议
的
限制是在/etc
浏览 0
提问于2010-02-06
得票数 14
回答已采纳
2
回答
使用
LDAP
进行身份验证
、
、
、
我拥有
对
LDAP
服务器
的
ssh
访问
权限。网站正在使用jaggery作为服务器端代码。但是php也没问题。 我没有使用过
ldap
和
ssh
。
浏览 5
提问于2014-02-04
得票数 0
1
回答
当使用由
LDAP
服务器验证
的
用户登录时,
SSH
登录在群集节点中失败。
、
、
我无法从一个服务器登录到另一个节点,反之亦然(假设B->一个
SSH
登录有效,但A->B登录失败)。通过远程
LDAP
服务器
对
用户进行身份验证,并正确地执行sssd配置/etc/sssd/sssd.conf来
访问
LDAP
。在两个服务器之间设置无密码
SSH
连接。这些意见如下: 从服务器和
ldap
服务器获得用户返回结果
的
ldapsearch是可
访问
的
。两个服务器中
的
浏览 0
提问于2021-04-12
得票数 0
1
回答
我可以将Teamcity 8中
的
管理员权限授予某个活动目录
组
吗?
、
我正在使用Active Directory/
LDAP
向Teamcity (版本8)授予
对
某些AD
组
的
访问
权限。这对标准用户有效,但是否可以将管理员权限授予
特定
的
组
?
浏览 2
提问于2013-08-14
得票数 2
3
回答
Cisco ASA 5585
SSH
LDAP
认证
、
、
、
我试图使用ASDM为Cisco ASA 5585版本8.2(5)上
的
特定
安全组设置仅针对
SSH
的
Microsoft身份验证。查找和身份验证工作正常,但是无论安全性组成员身份如何,所有用户都是经过身份验证
的
。
ssh
console
LDAP
_mybusinessda LOCAL map-name memberOf中删除了aaa-server,
浏览 0
提问于2014-04-08
得票数 3
回答已采纳
3
回答
如何在Gitlab中授予
特定
LDAP
用户
访问
权限
、
、
LDAP
用户登录正在与Gitlab无缝地工作。但问题是,目前
LDAP
中
的
每个人都能够登录到Gitlab并查看工作区。我希望将视图和
访问
限制在
LDAP
组
中
的
极少数。我尝试添加新用户,但它不允许我指定这是本地用户(如root用户)还是
LDAP
用户,并假设如果用户存在于
LDAP
中,我将得到"Email/username已经被使用“
的
错误。是否有一种方法仅限制
对
Gitlab中
特定
浏览 0
提问于2018-05-22
得票数 0
回答已采纳
3
回答
使用Kerberos 5在Linux中使用登录
、
、
、
、
我很难在Linux上为用户设置auth (确切地说,是Fedora 15 ),使用Windows2008Server上
的
,并安装了
对
UNIX系统
的
支持。为我减少无用
的
答案:不允许Samba,Winbind,同样或其他软件。只有NIS/
LDAP
允许。 澄清:我想设置本地和
SSH
访问
的
客户端机器。更新:我通过
LDAP
、getent passwd 106289gm和getent shadow配置了AD
访问
,但ge
浏览 0
提问于2011-06-11
得票数 5
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
使用 LDAP 组或角色限制访问
HTB-靶机 Ypuffy-Writeup
基于Sentry实现数据访问权限控制
SSH远程访问位于内网的安卓手机,用NetHunter和花生壳实现
签名驱动程序打开对firmware的访问
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券