Простой вопрос

Все остальные вопросы
Ответить
Fooji
Сообщения: 7
Зарегистрирован: Чт фев 08, 2018 9:11 pm

Простой вопрос

Сообщение Fooji » Чт фев 08, 2018 9:21 pm

Желаю здравствовать и радоваться!

Бегло просмотрел вашу документацию на ПУ, но так и не понял одного:
в панель можно логиниться только под рутом или под обычным юзером,
который создан в системе тоже можно? :?:

Аватара пользователя
alenka
Сообщения: 2194
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: Простой вопрос

Сообщение alenka » Пт фев 09, 2018 8:20 am

Здравствуйте.
Если есть доступ рут то да вы можете логинится под рутом.

Пользователей тоже не обделили. (Если создали хост аккаунт) - можете логинится и под пользователем

Fooji
Сообщения: 7
Зарегистрирован: Чт фев 08, 2018 9:11 pm

Re: Простой вопрос

Сообщение Fooji » Пт фев 09, 2018 6:18 pm

alenka писал(а):
Пт фев 09, 2018 8:20 am
Здравствуйте.
Если есть доступ рут то да вы можете логинится под рутом.
Пользователей тоже не обделили. (Если создали хост аккаунт) - можете логинится и под пользователем
В смысле, если создан пользователь в системе?

Уточните этот момент пожалуйста. Я просто написал это к тому, что сидеть под рутом это очень плохая идея, тем более в ПУ.

Например, в той же самой VestaCP, пользователь захардкоджен, только admin. А у Вас можно логиниться под пользователем, который был создан в системе (useradd...) ?

Т.е. я спрашиваю тоже самое, что тут viewtopic.php?f=3&t=462
Последний раз редактировалось Fooji Пн фев 12, 2018 3:45 pm, всего редактировалось 1 раз.

Аватара пользователя
alenka
Сообщения: 2194
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: Простой вопрос

Сообщение alenka » Пн фев 12, 2018 8:31 am

Конечно можно.
Вводите имя пользователя(логин) и его пароль

Fooji
Сообщения: 7
Зарегистрирован: Чт фев 08, 2018 9:11 pm

Re: Простой вопрос

Сообщение Fooji » Пн фев 12, 2018 3:48 pm

alenka писал(а):
Пн фев 12, 2018 8:31 am
Конечно можно.
Вводите имя пользователя(логин) и его пароль
Отлично!

Теперь второй, важный с точки зрения безопасности, вопрос,
чтобы Вы поняли к чему я веду: а запретить root login и оставить
логин только под простым юзером можно?

Вот, что для меня важно :-)

Fooji
Сообщения: 7
Зарегистрирован: Чт фев 08, 2018 9:11 pm

Re: Простой вопрос

Сообщение Fooji » Сб фев 17, 2018 4:05 pm

Похоже, что я не получу ответ на свой вопрос :D

Просто, если нельзя запретить логин в ПУ под рутом, значит веб-интерфес панели можно брутить.

Что не есть хорошо.

Аватара пользователя
eugene
Сообщения: 123
Зарегистрирован: Ср сен 27, 2017 9:58 am

Re: Простой вопрос

Сообщение eugene » Пт апр 20, 2018 2:01 pm

Нельзя, сделаем запрет рут отдельной опцией.
Можно создать пользователя админ (хост аккаунт) со всеми правами (задать через группу) и работать из под него.

Хотел бы добавить что для дополнительной защиты можно включить двойную авторизацию в интерфейсе. Будет второй пароль.

dmitry_stas
Сообщения: 207
Зарегистрирован: Вт апр 17, 2018 7:43 am

Re: Простой вопрос

Сообщение dmitry_stas » Вс апр 22, 2018 11:22 am

eugene писал(а):
Пт апр 20, 2018 2:01 pm
Хотел бы добавить что для дополнительной защиты можно включить двойную авторизацию в интерфейсе. Будет второй пароль.
а еще лучше одноразовый, на почту, или Google Authenticator прикрутить. я б и сам прикрутил, и даже запулреквестил бы, если было бы куда, и не было бы все ионкубом накрыто...

Ответить