Цитата:
подмонтировать его кда-нибудь,
а в конфиге dhcp прописать
option root-path "/path-to-mounted-iso/";
сделал:
Код: mdconfig -a -t vnode -u0 -f /home/XP_GamerEdition.iso
mount -t cd9660 /dev/md0 /mnt
подмонтировать его кда-нибудь,
а в конфиге dhcp прописать
option root-path "/path-to-mounted-iso/";
получаю "CDBOOT: Couldn't find NTLDR"
1.bif - из образа XP_GamerEdition.iso взял... (на его месте был pxeboot)
странно всё поставил 6.2 ,
что даже /stand/sysinstall не найден.
хотя и инет есть. порты не стали.
ставил раз 8 с 4-х сд-двд. какой-то мрак,
а не образ.
А кто нибудь сталкивался с запуском ntpd в ограниченном окружении (chroot или в jail)?
/stand/sysinstall
теперь просто sysinstall
от root
Что делаю неправильно? Как настроить юзера так, чтобы мог выполнять нужные мне команды?
2) sudo -
ты забыл еще одно дописать - чтобы работать с помощью sudo не надо знать пароль рута.
правда надо знать его пароль, чтобы sudoers подправить
без рутовских прав работать с ipfw, squid и т.п. - смысла не имеет. всякие полурешения типа раздачи прав на соответствующие бинарники - это ересь, которая вредит системе.
Как настроить юзера так, чтобы мог выполнять нужные мне команды?
правда надо знать его пароль, чтобы sudoers подправить
Su через ssh использовать побоялся, так как у меня возник один небольшой вопрос по безопасности. При коннекте через ssh, какая разница между тем, что я сразу логинюсь под рутом и тем, что я сначала логинюсь под обычным юзером, а потом с помощью su получаю права рута?
при коннекте через ssh логин и пароль передаются обычным текстом...
А вот уже после логирования соединение начинает шифроваться
почему ересть и почему вредит ??
этоже не говорит что ему root нужен? да и не думаю что вы дадите root, всем кому нужно будет к примеру добавлять самому или удалять правило ipfw
Во блин, так получается, что использовать su безопаснее чем sudo. Ведь в первом случае я логинюсь пользователем, у которого нет почти никаких прав и если его пароль перехватят, то сделать под этой учеткой ничего плохого не смогут, а во втором случае сама учетка уже имеет права, которые кому попало лучше не иметь... Правильно рассуждаю?
при коннекте через ssh логин и пароль передаются обычным текстом...
А вот уже после логирования соединение начинает шифроваться.
sudo.
да и не думаю что вы дадите root, всем кому нужно будет к примеру добавлять самому или удалять правило ipfw
именно это я имел ввиду, не установку правд доступа на бинарники, а через sudo разрешение на их запуск простым юзерам.
А для усиленой безопасности крайне рекомендуется переназначить порт ssh с 22 на вам известный порт, т.к. полным сканированием сервака обычно заниматься некогда, к томуже сканирование легко отслеживается и атакующий блокируется.
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798
Предыдущая тема: Посоветуйте TV Tuner для FreeBSD