Saya ingin dapat menggunakan SFTP untuk mengedit file yang memerlukan izin root.
Saya menggunakan otentikasi berbasis SSH Key - kunci rsa pada kartu pintar.
Jika sistem memerlukan sudo untuk melakukan perintah tingkat root, Bagaimana cara menyiasati ini?
Bisakah saya membuat cara memotong sudo hanya untuk SFTP?
Apakah ada cara untuk menjaga otentikasi sudo & kunci.
Saya menggunakan windows untuk terhubung ke Ubuntu. Saya perlu ini untuk bekerja dengan Mac yang terhubung ke Ubuntu juga.
Saya mengerti bagaimana melakukan SSH Tunneling ke admin layanan sistem. Saat ini, saya menggunakan login pengguna root secara langsung, tetapi login kata sandi dinonaktifkan. Saya tidak mengerti bagaimana menggunakan sudo dan SFTP pada saat yang bersamaan. Tampaknya menjadi praktik terbaik untuk meminta login sebagai pengguna non-root dan kemudian memerlukan penggunaan sudo karena log akan merekam siapa yang diberi hak yang lebih tinggi untuk setiap perintah.
Haruskah saya memusatkan perhatian pada hal ini ketika menggunakan otentikasi berbasis Kunci atau apakah ini perbedaan sepele dalam keamanan / pencatatan? Sepertinya otentikasi berbasis Key mencatat nomor seri pengguna di log, dan Anda dapat memiliki beberapa kunci untuk pengguna root untuk mengidentifikasi setiap pengguna. Ini sepertinya efek yang sama dengan menggunakan sudo kepada saya. Apakah aku salah?
sudo
.