Linux系统挂载SMB协议文件系统

关于如何实现AD域系统的用户身份认证及文件系统级别的权限访问控制,请参见 将SMB文件系统挂载点接入AD域 和 Linux客户端AD域用户身份挂载并使用SMB文件系统。相关文档 如果您想对SMB协议文件系统中的数据进行备份,请参见 通用型NAS...

基本概念

以用户身份访问:应用在调用PDS时,需用户登录、用户授权等,请求代表最终用户,一般在端侧,如手机端、PC端等(非服务端)。身份认证方式分类 身份分类 认证方式 说明 以应用身份 JWT签名认证 近期推出 以应用身份 AccessKey签名认证 使用...

执行命令

默认情况下,在Linux实例中 root 用户执行命令,在Windows实例中 system 用户执行命令。执行路径 您可自定义命令的执行路径。默认路径如下:Linux实例:执行路径默认在管理员root用户的/root 目录下。Windows实例:执行路径默认在 C:\...

查看和执行公共命令

默认情况下,在Linux实例中root用户执行命令,在Windows实例中System用户执行命令。超时时间 请输入正整数,可设定超时范围为10~86400秒(24小时),超时后,会强制终止发送进程(默认为命令本身的超时时间)。命令参数 如果页面出现...

设置普通用户执行云助手命令

使用最小权限执行命令是权限管理的最佳实践,建议您普通用户身份执行云助手命令。本文介绍如何通过RAM用户的权限控制,实现普通用户(非root或system用户)执行云助手命令。前提条件 ECS实例中已创建普通用户,本文普通用户user01、...

文件存储NAS SMB ACL概述

在文件服务器端,无论Linux用户以何种uid、gid身份登录,都将映射到该域用户身份进行操作。Linux Root身份也没有管理员权限,而是该域用户的权限。chmod、chown、chgrp、getfacl或setfacl等Linux权限操作都将不起作用。更多信息,请参见 ...

漏洞公告|Linux Polkit权限提升漏洞风险(CVE-2021-...

这是一个安装在所有主要Linux发行版上的SUID-root程序,旨在允许非特权用户根据预定义的策略特权用户身份运行命令。由于当前版本的pkexec程序对命令行参数处理有误,攻击者可以通过控制环境变量诱导pkexec程序执行任意代码。成功利用该...

Linux实例SWAP分区的配置和常见问题处理

SWAP配置介绍 root用户身份,通过 远程连接 登录Linux实例,执行以下命令,创建用于交换分区的文件。dd if=dev/zero of=mnt/swap bs=block_size count=number_of_block 注:block_size、number_of_block 大小可以自定义,比如 bs=1M ...

RunCommand-执行命令

默认值:root:Linux 实例中默认 root 用户执行命令。system:Windows 实例中默认 system 用户执行命令。root WindowsPasswordName string 否 Windows 实例中执行命令的用户的密码名称。当您希望非默认用户(System)在 Windows 实例...

部署前检查

yum install-y docker docker-compose 如果普通用户身份安装节点,则需要将该用户加入 docker 用户组。以下是具体操作步骤:执行以下命令,创建 docker 用户组。groupadd docker 执行以下命令,重启 Docker 服务。systemctl restart ...

准备工作

(推荐)使用RAM用户AccessKey RAM是阿里云提供的用户身份管理与资源访问控制服务。RAM允许在一个阿里云账号下创建并管理多个身份,并允许给单个身份或一组身份分配不同的权限,从而实现不同用户拥有不同资源访问权限的目的。激活备份客户...

Linux云电脑挂载NAS文件系统

企业AD域用户身份挂载NAS文件系统 Linux云电脑所在的办公网络为AD办公网络,您可以根据该AD办公网络对应的NAS文件系统是否开启SMB ACL,执行相应的操作。企业AD域用户身份挂载NAS文件系统(未开启SMB ACL)创建共享存储NAS。具体操作,...

准备工作

root权限登录Linux FTP服务器,执行以下命令。ftp然后输入用户名和密码。查看待迁移存储量和文件数量,执行以下命令。待迁移存储量:du-sh待迁移文件数量:find<directory_path>-type f|wc-l 示例如下所示:[root@ixxx/]#du-sh/root/a/b/...

安装备份客户端

(推荐)使用RAM用户AccessKey RAM是阿里云提供的用户身份管理与资源访问控制服务。RAM允许在一个阿里云账号下创建并管理多个身份,并允许给单个身份或一组身份分配不同的权限,从而实现不同用户拥有不同资源访问权限的目的。激活备份客户...

准备工作

(推荐)使用RAM用户AccessKey RAM是阿里云提供的用户身份管理与资源访问控制服务。RAM允许在一个云账号下创建并管理多个身份,并允许给单个身份或一组身份分配不同的权限,从而实现不同用户拥有不同资源访问权限的目的。激活备份客户端...

启用PAM认证模块后,无法登录Linux实例的解决方案

什么是 PAM PAM(Pluggable Authentication Modules)是一个身份认证机制,可用于Linux系统中来实现用户身份验证,加强系统的安全。如果PAM模块配置错误,可能会导致用户无法通过身份认证,即使输入了正确的密码也无法登录Linux实例。这种...

执行命令

使用最小权限执行命令是权限管理的最佳实践,建议您普通用户身份执行云助手命令。更多信息,请参见 设置普通用户执行云助手命令。默认情况下,在Linux实例中root用户执行命令,在Windows实例中System用户执行命令。超时时间 设置命令...

求解器SDK下载和安装

Linux系统:系统命令行中输入如下指令,根据指引进行安装:bash mindopt-install-linux64x86-1.2.0.sh 或者ARM芯片版本:bash mindopt-install-linux64aarch-1.2.0.sh 如果是在docker中安装,dockerfile增加配置如下:# admin 用户为例 ...

常用操作

Linux root用户登录云监控插件所在主机。执行以下命令,查看云监控插件状态。ps aux|grep argusagent|grep-v grep 显示如下信息,说明云监控插件状态正常。root 2284 0.0 0.0 22516 1488?Ss Sep14 0:00/usr/local/cloudmonitor/bin/...

创建命令

使用最小权限执行命令是权限管理的最佳实践,建议您普通用户身份执行云助手命令。更多信息,请参见 设置普通用户执行云助手命令。默认情况下,在Linux实例中root用户执行命令,在Windows实例中System用户执行命令。执行路径 自定义...

运维与监控FAQ

不同系统的安装路径如下:Windows Server系统:C:\ProgramData\aliyun\assist CoreOS系统:/opt/local/share/aliyun-assist/其他Linux系统(例如Alibaba Cloud Linux、CentOS、Debian、OpenSUSE、SUSE Linux Enterprise Server和Ubuntu等)...

Arena在多用户场景下的最佳实践

操作步骤如下:集群管理员root身份登录Client机器后,通过kubectl执行 附录 中的文件 bob_rolebindings.yaml 和 tom_rolebindings.yaml 即可完成用户和组角色的绑定,即用户赋权。kubectl apply-f bob_rolebindings.yaml kubectl apply-f...

管理员首次配置内网访问指南

说明 因为内网访问的零信任策略是以用户组的方式下发,所以您需要创建公司的组织结构。单击 部门管理,创建部门信息。步骤二:配置内网业务应用资源 企业办公应用是为企业员工办公所使用的内部应用、服务器或数据库等IT资源,无需企业员工...

创建并执行命令

使用最小权限执行命令是权限管理的最佳实践,建议您普通用户身份执行云助手命令。更多信息,请参见 设置普通用户执行云助手命令。默认情况下,在Linux实例中root用户执行命令,在Windows实例中System用户执行命令。执行路径 自定义...

安装备份客户端

(推荐)使用RAM用户AccessKey RAM是阿里云提供的用户身份管理与资源访问控制服务。RAM允许在一个云账号下创建并管理多个身份,并允许给单个身份或一组身份分配不同的权限,从而实现不同用户拥有不同资源访问权限的目的。激活备份客户端...

使用OpenAPI示例

Linux和macOS系统 将以下命令中的和替换为您自己的AccessKey ID和AccessKey Secret,输入到终端执行。export ALIBABA_CLOUD_ACCESS_KEY_ID=<access_key_id>export ALIBABA_CLOUD_ACCESS_KEY_SECRET=<access_key_secret>Windows系统 新建...

挂载访问FAQ

为什么Administrator能看见挂载的SMB目录,其他用户看不到?为什么Windows Server 2016 IIS无法加载SMB volume文件?如何检查并解决IIS服务在阿里云NAS上的使用问题?当文件系统无法结束进程时,如何清理客户端泄露的句柄?Linux挂载SMB...

使用OpenAPI示例

Linux和macOS系统 将以下命令中的和替换为您自己的AccessKey ID和AccessKey Secret,输入到终端执行。export ALIBABA_CLOUD_ACCESS_KEY_ID=<access_key_id>export ALIBABA_CLOUD_ACCESS_KEY_SECRET=<access_key_secret>Windows系统 新建...

读写访问文件类问题

在文件系统中,标识用户身份的不是用户名,而是UID或GID,您在ECS实例查询的属主用户名是由UID信息转换得到的,当同一UID在不同ECS实例中信息转换为不同的用户名,则会被认为是不同的属主。例如,在ECS实例1中使用admin用户创建文件 admin_...

远程连接Linux服务器

您可以通过轻量应用服务器管理控制台或者第三方客户端工具远程连接Linux服务器。本文主要介绍如何远程连接Linux服务器。前提条件 待连接的Linux轻量应用服务器的状态为 运行中。如果您需要使用密码的方式远程连接服务器,确保已设置服务器...

ACK等保加固使用说明

检查项类型 检查项名称 检查内容 身份鉴别 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。检查是否存在空密码账户。身份标识(UID)具有唯一性。设置密码复杂度要求。定期更换密码。设置...

InvokeCommand-执行命令

Linux 系统的轻量应用服务器,默认 root 用户执行命令。Windows 系统的轻量应用服务器,默认 System 用户执行命令。您可以修改 Linux 系统执行用户,Windows 系统执行用户不支持修改。test InstanceIds string 是 轻量应用服务器的实例...

实例动态数据(实例标识)

使用实例标识 使用方式 以下操作Alibaba Cloud Linux 3系统为例,介绍在加固模式下如何使用实例标识。重要 认证和使用实例标识需要OpenSSL支持,从而确保实例标识的安全性。如果您没有配置OpenSSL服务,请前往 OpenSSL官网 下载并安装...

Linux客户端双因子认证

本文以Linux客户端为例为您介绍如何通过SSL-VPN双因子认证后接入专有网络VPC。前提条件 开始前,请确保满足以下条件:您已经购买了应用身份服务(IDaaS)实例,并且已经在阿里云上维护了IDaaS的用户信息。更多信息,请参见 创建账户/组织。...

ALIYUN:ECS:Invocation

您也可以指定实例中已存在的其他用户执行命令,普通用户执行云助手命令更加安全。更多信息,请参见 设置普通用户执行云助手命令。Tags List 否 否 标签。最多支持20个标签,格式:[{"Key":"tagKey","Value":"tagValue"},{"Key":"tagKey2...

搭建FTP站点(Alibaba Cloud Linux 3)

运行以下命令为FTP服务创建一个Linux用户。本示例中,该用户名为 ftptest。adduser ftptest 运行以下命令,修改 ftptest 用户的密码。passwd ftptest 运行命令后,根据提示输入密码,并完成二次确认。[root@iZbp14h7n3cwipjln62*]#passwd ...

安装备份客户端

如果安装路径中存在其他重要目录及文件,请移除至其他目录,以免误删除重要文件。安装到哪里 大规模文件系统通常设计用于处理和存储大量数据,并提供高吞吐量、高并发和高可用性特性。为便于进行备份,您需要:准备一台或多台物理机或虚拟...

手动搭建FTP站点(CentOS 8)

运行以下命令,为FTP服务创建一个Linux用户。本示例中,该用户名为 ftptest。adduser ftptest 运行以下命令,修改 ftptest 用户的密码。passwd ftptest 运行命令后,根据命令行提示完成FTP用户的密码修改。运行以下命令,创建一个供FTP服务...

安全告警概述

进程异常行为 检测资产中是否存在超出正常执行流程的行为,包括但不限于以下子项:Linux系统计划任务配置文件写入 Linux计划任务文件异常篡改 Linux可疑命令执行 反弹Shell,更多信息,请参见 云安全中心反弹Shell多维检测技术详解。...

集群概述

LDAP:轻型目录访问协议(Lightweight Directory Access Protocol),在E-HPC中,LDAP被用来对用户进行身份权限认证。您可以在LDAP中对用户进行授权,分组,创建具有不同的访问权限的用户。说明 不同镜像支持的域账号服务不同,具体请...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
物联网无线连接服务 短信服务 商标服务 云数据库 RDS 云安全中心 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用