কনসোল লগইনের মাধ্যমে এমন কি এমন কিছু করা যায় যা এসএসএইচ লগইনের মাধ্যমে নয়?


4

একটি এসএসএইচ সংযোগে, আপনি কনসোল সংযোগে যা কিছু করতে পারেন তা করতে পারেন?

অন্য কথায়, একটি সিস্টেম চালু করে এবং এটিতে কোনও এসএসএইচ সার্ভার ইনস্টল ও কনফিগার করার পরে, আপনি এসএসএইচ এর মাধ্যমে আপনার আরও সমস্ত মিথস্ক্রিয়া করতে পারেন এবং কনসোল ব্যবহার করতে পারবেন না (যদি এসএসএইচ সার্ভার কোনও কারণে উপলব্ধ না হয় তবে) except )?


কিছু জিনিস যা কনসোল প্রয়োজন, কিন্তু তারা বেশ নিম্ন স্তরের। উদাহরণস্বরূপ: নেটওয়ার্কটি ডাউন হয়ে যাওয়ার পরে কনফিগারেশনে ভুগছে (সম্ভবত বিশৃঙ্খলাযুক্ত কনফিগারেশনের কারণে), ফার্মওয়্যার সেটিংসে ভুগছে (এসসিএসআই নিয়ন্ত্রকরা মনে করেন), কিছু ধরণের সিস্টেম আপগ্রেড ইত্যাদি Some কিছু লোক অন্য শহর থেকে প্রশাসনিক ব্যবস্থা নিয়ে ভাল আছেন; সম্ভব হলে বেশিরভাগ লোক এড়াতে চেষ্টা করে।
স্যাটাস কাতসুরা

উত্তর:


4

হ্যাঁ.

এখানে কিছু জিনিস দেওয়া হল।

অতি ব্যবহারকারী লগন

FreeBSD 'র এবং OpenBSD মত সিস্টেমে, initপ্রোগ্রামটি শুধুমাত্র ব্যবহারকারীর # 0 হিসাবে একক ব্যবহারকারী মোডে লগ-ইন অনুমতি দেয়, হিসাবে চিহ্নিত টার্মিনাল উপর secureমধ্যে /etc/ttysফাইল। এবং loginপ্রোগ্রামটি (সরাসরি ওপেনবিএসডি-তে, ফ্রিবিএসডি-তে একটি পিএএম মডিউলের মাধ্যমে) secureএকাধিক-ব্যবহারকারী মোডে পতাকাটি প্রয়োগ করে ।

ডেবিয়ান এবং উবুন্টু একইভাবে /etc/securettyপ্রক্রিয়া আছে। এর সবগুলিতে, কনসোল এবং কার্নেল ভার্চুয়াল টার্মিনালগুলি (যা অগত্যা কনসোল নয়, নোট নয়), সুপারউসার লগ-ইন করার অনুমতি দিতে ডিফল্ট।

ওপেনবিএসডি-তে, এসএসএইচ-র জন্য ডিফল্টের বাইরে থাকা ডিফল্টটি পাসওয়ার্ড বা কীবোর্ড-ইন্টারেক্টিভ প্রমাণীকরণ ব্যবহার করার সময় সুপারউজার হিসাবে লগ-ইন করার অনুমতি দেয় না (তবে পাবলিক কী স্বীকৃতি ব্যবহারের সময় এটির অনুমতি দেওয়া হয়)। ফ্রিবিএসডি-তে এসএসএইচের জন্য বাক্সের ডিফল্টের বাইরে থাকা হ'ল সুপারভাইজার হিসাবে মোটেও লগ-ইন করার অনুমতি নেই।

ফ্রেমবফার আউটপুট ইভেন্ট / ইউএসবি ইনপুট প্রোগ্রাম

একটি এসএসএইচ সংযোগের মাধ্যমে এক্স টি টানেল করতে পারে এবং টার্মিনাল ডিভাইস ব্যবহার করে এমন প্রোগ্রামগুলির সাথে যোগাযোগ করতে পারে। তবে যেসব প্রোগ্রামগুলি লিনাক্সের "ইভেন্ট" ডিভাইস সিস্টেমের মাধ্যমে, ইউএসবি এইচআইডি ডিভাইসগুলির মাধ্যমে এবং ফ্রেমবফার ডিভাইসের মাধ্যমে আই / ও সঞ্চালনের আশা করে, তারা এসএসএইচ এর মাধ্যমে অপারেশনযোগ্য নয়।

আরও পড়া

শব্দ

সাধারণত কোনওটি এসএসএইচ দিয়ে শব্দ সুরক্ষিত হয় না। ল্যানের উপরে একটি পালস অডিও সার্ভারে শোনার জন্য ম্যানুয়ালি এমন কোনও প্রোগ্রাম পরিচালনা করতে পারে বা দূরবর্তী সাউন্ড ক্লায়েন্ট থেকে ম্যানুয়ালি টানেলটি কোনও স্থানীয় পালস অডিও সার্ভারে নিয়ে যেতে পারে। তবে সমস্ত শব্দই পালস অডিও নয়, শুরুর জন্য।

আরও পড়া

অন্ধ ব্যক্তির লিখনাদির প্রণালী

বিআরএলটিটিওয়াইয়ের মতো প্রোগ্রামগুলির জন্য ভার্চুয়াল টার্মিনাল ডিভাইসের অক্ষর + বৈশিষ্ট্যযুক্ত সেল অ্যারেতে সরাসরি অ্যাক্সেস প্রয়োজন require যেখানে কোনও সার্ভারে বিআরএলটিটিওয়াই সেট আপ রয়েছে, এটি এসএসএইচ লগইন সেশনগুলি অ্যাক্সেস করতে পারে না এবং সেগুলি ব্রেইলে প্রদর্শন করতে পারে না, যেখানে এটি কার্নেল ভার্চুয়াল টার্মিনাল লগইন সেশনগুলি প্রদর্শন করতে পারে।

আরও পড়া

জরুরী মোড এবং উদ্ধার মোড কাজ

জরুরী মোডে বা উদ্ধার মোডে বুটস্ট্র্যাপিং কোনও এসএসএইচ সার্ভার শুরু করে না। কোনও মোডই নেটওয়ার্কিংয়ের আওতাভুক্ত হুপলগুলির সমস্তটি আরম্ভ করে না, এসএসএইচ সার্ভারের মতো নেটওয়ার্ক পরিষেবাগুলিকে ছেড়ে দিন।

অপ্রত্যাশিত পলিসিকিট স্টাফ

পলিসিকিটে সক্রিয় এবং নিষ্ক্রিয় লগইন সেশনগুলির ধারণা রয়েছে । এই নিচে ফোঁড়া কি চেষ্টা করে /etc/ttysব্যবস্থা বিভিন্ন বৈশিষ্ট্যাবলী (একটি সেট on, secure, network, dialup) "সক্রিয়" এবং "নিষ্ক্রিয়" এর মধ্যে একটি একক সত্য / মিথ্যা সুইচ মধ্যে। এটি এসএসএইচ এবং এর জাতীয় সমস্যা যেখানে রয়েছে সেখানে এটি পুরোপুরি ফিট করে না।

যখন কোনও কনসোলে বা কার্নেল ভার্চুয়াল টার্মিনালে লগইন হয় কেবল তখনই একটি "সক্রিয়" লগইন সেশন থাকতে পারে। এসএসএইচ এর মাধ্যমে লগ ইন করা সর্বদা একটি "নিষ্ক্রিয়" লগইন সেশন হিসাবে বিবেচিত হয়। আশ্চর্যজনক আচরণগত পার্থক্যের ফলাফল হতে পারে, কারণ সফ্টওয়্যার লেখক এবং সিস্টেম অ্যাডমিনিস্ট্রেটররা সক্রিয় বনাম নিষ্ক্রিয় লগইন সেশনগুলির জন্য স্টাফ করার জন্য পৃথক পৃথক অনুমতি দিতে পারে।

আরও পড়া


যদিও এই উত্তরে প্রচুর ভাল তথ্য রয়েছে, এটি কিছুটা বিভ্রান্তিকর। সংক্ষিপ্ত উত্তর হল কোন এটি বিশেষাধিকার যা কনফিগারেশন একটি ব্যাপার হয় ব্যাপার কিছুই যা SSH- র মাধ্যমে করতে অন্তর্নিহিত অসম্ভব নেই,। মূল লগইনগুলি কনসোলে সীমাবদ্ধ করা সম্পর্কে বিটটি বিশেষত বিভ্রান্তিকর কারণ এটি কেবলমাত্র loginপ্রোগ্রামে এবং সম্ভবত অন্যান্য পরিষেবাগুলিতে প্রযোজ্য তবে এটি খুব কমই প্রযোজ্য sudo
গিলস

কি বিভ্রান্তিমূলক ভুলভাবে sudoলগইন সঙ্গে সংঘবদ্ধ হয়। (-:
জেডিবিপি ২

Sudo ব্যবহার করা "লগইন" হিসাবে বিবেচনা করা উচিত কিনা তা অস্পষ্ট পরিভাষার একটি বিষয়। এটি কোনও অ্যাকাউন্টে অ্যাক্সেস দেয়, সুতরাং এটি অন্য অ্যাকাউন্টে পূর্ববর্তী লগইনের প্রয়োজন হলেও এটি account অ্যাকাউন্টে লগইন করে। মুল বক্তব্যটি হ'ল বেশিরভাগ প্রতিষ্ঠানের ক্ষেত্রে আপনি এসএসএইচ অধিবেশন থেকে মূল অ্যাকাউন্টে অ্যাক্সেস পেতে পারেন, আপনি সুবিধাপূর্ণ মঞ্জুরি দেওয়ার পদ্ধতি হিসাবে একা SSH ব্যবহার করে রুট অ্যাকাউন্টে লগ ইন করতে পারবেন না তা নির্বিশেষে। যে বিষয়টি গুরুত্বপূর্ণ তা হ'ল আপনি এসএসএইচে রুট হিসাবে কমান্ড চালাতে পারবেন কিনা এবং প্রায় প্রতিটি ইনস্টলেশন-এ, আপনি যদি কনসোলে রুট হিসাবে কমান্ড চালাতে পারেন তবে এটি সত্য।
গিলস

-1

না , যতক্ষণ না আপনি নেটওয়ার্ক সংযোগটি নামাবেন না (বা যদি আপনি এটি করেন তবে আপনি এটি স্বয়ংক্রিয়ভাবে যথেষ্ট পরিমাণে পুনঃপ্রকাশ করেন যা জটিল)। কমান্ডগুলি তাদের ইন্টারফেসের মাধ্যমে কী ইন্টারফেস জারি করা হয় তা অভ্যন্তরীণভাবে যত্ন করে না।

তবে, এটি সম্ভব যে কোনও এসএসএইচ অধিবেশনটিতে কনসোল সেশনের চেয়ে কম সুবিধা থাকবে। এই ক্ষেত্রে, এমন কিছু জিনিস থাকতে পারে যা নীতিগতভাবে একটি এসএসএইচ অধিবেশন দ্বারা করা সম্ভব তবে নির্দিষ্ট এসএসএইচ অধিবেশন, এমনকি কোনও এসএসএইচ সেশনের জন্য অনুমোদিত নয় যা কোনও নির্দিষ্ট কনফিগারেশনে খোলা যেতে পারে।

কনসোলে লগ ইন করা স্পষ্টতই কনসোল ইন্টারঅ্যাকশন সম্পর্কিত কিছু সুবিধা দেয়। Ditionতিহ্যগতভাবে, এর অর্থ টার্মিনাল ডিভাইস (কীবোর্ড এবং প্রদর্শন) এর সাথে ইন্টারঅ্যাক্ট করার অধিকার রয়েছে। আধুনিক ব্যবস্থা প্রায়শই বিশেষাধিকার হিসাবে একটি কনসোল লগইন করার জন্য অন্য বিশেষাধিকার গিঁট, অপসারণযোগ্য ডিভাইস মাউন্ট করতে, এই ধরনের অডিও ডিভাইসগুলি হিসাবে অন্যান্য যন্ত্রানুষঙ্গ অ্যাক্সেস করতে, একটি স্থগিত বা রিবুট শুরু করার জন্য, ইত্যাদি আধুনিক লিনাক্স সিস্টেম ব্যবহার polkit , এই জন্য পারেন সঙ্গে ConsoleKit বা কোন ব্যবহারকারীর সক্রিয় কনসোল সেশন রয়েছে তা ট্র্যাক করতে সিস্টেমডির লগইনড।

Ditionতিহ্যগতভাবে, সুপারইউজার (রুট) এর সমস্ত সুবিধা রয়েছে। সমস্ত সুযোগ সুবিধাগুলির অর্থ সমস্তই, এবং এসএসএইচ এর মাধ্যমে রুট লগ ইন করা হয়েছে বা কনসোলে কোনও ব্যাপার নয়। এসএসএইচের মাধ্যমে সরাসরি রুট লগইনগুলি অক্ষম করা সাধারণ, তবে এটি সিস্টেম কনফিগারেশন অবধি। তাদের ডিফল্ট কনফিগারেশনের বেশিরভাগ ইউনিক্স সিস্টেমগুলি মূল অ্যাকাউন্টটি কোনও এসএসএইচ অধিবেশনের মাধ্যমে suবা মাধ্যমে পৌঁছানোর অনুমতি দেয় sudo, তবে এটি অক্ষম করা সম্ভব, যেমন পাম_সিকিউরটিয়ের মাধ্যমে ।

আধুনিক ইউনিক্স সিস্টেমগুলি রুট অ্যাকাউন্টকে সীমাবদ্ধ করতে পারে, উদাহরণস্বরূপ SELinux সহ । একটি শক্ত হয়ে যাওয়া সিস্টেমটি এসএসএইচে রুট সেশনগুলির অনুমতি দিতে পারে, তবে সেগুলি এমনভাবে সীমাবদ্ধ করে যা কনসোল লগিনগুলিতে প্রয়োগ হয় না। আবার এটি কনফিগারেশনের বিষয়, যেমন সেলইনাক্স নীতি।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.