Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Управление пользователями

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Управление пользователями, Proxmox Виртуальная Среда
     
    Fafa24
    Guest
    #1
    0
    01.08.2024 15:52:00
    Привет! Сейчас изучаю управление пользователями в Proxmox. Есть пара утверждений/вопросов, буду благодарен за подтверждение.

    Proxmox по умолчанию не использует sudo, но можно установить его с помощью apt-get install sudo.

    *   root - нет способа добавить другого linux-пользователя и дать ему те же права, что есть у root, поэтому отключать пользователя root нельзя и не нужно.
    *   В Proxmox есть два встроенных realm: Proxmox VE и Linux PAM.
    *   Добавление Linux PAM пользователя через графический интерфейс Proxmox требует захода в shell и добавления того же пользователя командой useradd.
    *   Пользователь Proxmox VE не имеет доступа к shell, даже если он является полным администратором.

    Цель – снизить риск безопасности ноды, не используя пользователя root. Хотелось бы использовать другого пользователя для shell вместо root.

    Спасибо!
     
     
     
    Fafa24
    Guest
    #2
    0
    26.08.2024 19:58:00
    После моего первого поста и некоторых исследований я написал статью о пользователе root в Proxmox. Какие секреты скрываются за пользователем root в Proxmox? Может быть, эта статья покажется вам интересной.
     
     
     
    esi_y
    Guest
    #3
    0
    26.08.2024 20:18:00
    Подозреваю, что установка sudo в PVE – не самая лучшая идея, ты как-нибудь хорошо это тестировал? И ещё, SSH PermitRootLogin точно не сломает, например, релеи, настройку QD, ZFS репликации.
     
     
     
    waltar
    Guest
    #4
    0
    26.08.2024 20:47:00
    Создавать локальных администраторов Proxmox VE (без useradd) теперь гораздо проще прямо в "Центр обработки данных --> Пользователи", и у них действительно появляется доступ к оболочке. Можно добавить LDAP-область, например, Windows AD, чтобы не ограничиваться двумя значениями по умолчанию. Если в кластере Proxmox VE используется SSH "PermitRootLogin no", это сломает кластерные сервисы, но можно обойти, настроив SSH и hosts.allow только между собой.
     
     
     
    esi_y
    Guest
    #5
    0
    27.08.2024 04:25:00
    Это значит, что вы используете хост-интерфейс не в отдельной VLAN, что небезопасно для развертывания, такого как PVE.
     
     
     
    Fafa24
    Guest
    #6
    0
    27.08.2024 20:28:00
    Спасибо! Я очень признателен и внесу новые данные в свою статью.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры