The UNIX and Linux Forums  
Hej og Velkommen fra USA til UNIX og Linux Forums! Tak for dit besøg og deltager i vores globale samfund.

Go Back   UNIX og Linux Forums > Top Forums > UNIX for Advanced & Ekspertsøgning Brugere
.
google unix.com



UNIX for Advanced & Ekspertsøgning Brugere Expert-til-ekspert. Lær avancerede UNIX, UNIX-kommandoer, Linux operativsystemer, systemadministration, programmering, Shell, Shell Scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
sudoers tjmannonline UNIX for dummyer Spørgsmål & svar 5 06-13-2009 05:12 AM
sudoers syntaks chuckuykendall UNIX for Advanced & Ekspertsøgning Brugere 2 04-28-2009 04:28 AM
sudoers fil spørgsmål hemangjani UNIX for dummyer Spørgsmål & svar 2 04-21-2008 02:35 PM
sudoers på HP 11.11 dhlopomo UNIX for dummyer Spørgsmål & svar 2 01-18-2008 06:03 AM
sudoers fil whatisthis Linux 4 12-02-2004 05:59 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 04-04-2008
blane blane is offline
Registreret Bruger
  
 

Join Date: May 2007
Beliggenhed: Roanoke, VA
Stillinger: 11
Sudoers problemer.

Hej!

Jeg forsøger at komme frem til en måde for mig at automatisere visse processer. Jeg er nødt til at gøre dette via ssh. Hvad jeg prøver at gøre, er at have "rubrik A" oprette forbindelse til "rubrik B" som "bruger-A" og udføre en kommando som "bruger B" (sudoer). Det skal gøres på denne måde på grund af revisions-og sikkerhedspolitik. Dette er på Solaris 8

Her er hvordan jeg har det setup nu:

Rubrik A har forbindelse til rubrik B
Bruger A har logins på begge rubrik A og i rubrik B
Bruger A sluttes til rubrik B fra rubrik A og sudo's brugerefterspørgselsforvridning B

Her er hvad jeg har i sudoers fil:

User_Alias USERA \u003d userA
Cmnd_Alias SU_USERA \u003d / usr / bin / su - BrugerB
USERA ALL \u003d NOPASSWD: SU_USERA


Så jeg forbinde til rubrik A og type:
ssh-t boxB "sudo su - BrugerB / opt / RAH / RAH / RAH / command.sh">> / nogle / log / dir

Det enten ændrer ikke bruger eller den beder om en adgangskode. Scriptet holder en log i et bibliotek som ejes af BrugerB og, hvis det ikke ændre den bruger, der står "kan ikke oprette, tilladelse nægtet". I modsat fald sidder der beder om en adgangskode. Jeg har prøvet at sætte den fulde kommando i sudoers og det ikke virker. Enhver har ideer? BTW, dette vil i sidste ende blive sat under Autosys kontrol.

Tak!

Sidst redigeret af blane; 04.04.2008 på 02:57 PM..
  #2 (permalink)  
Old 04-05-2008
RTM's Avatar
RTM RTM is offline Forum Advisor  
Hog Hunter
  
 

Join Date: Apr 2002
Location: På min motorcykel
Stillinger: 3039
Foreslår, at du indstiller log for at gå til en mappe enten bruger A eller bruger B kan skrive til (bare for at komme uden om, at udstedelse af tilladelser). Også køre en ssh som bruger A fra rubrik A til rubrik B, der ikke kører sudo til bruger B, netop for at sikre, at password er det kræver, er ikke til de faktiske ssh versus ændringen af ID.

Prøv at give den fulde sti til din su kommandoen:
change "sudo su - BrugerB / opt / RAH / RAH / RAH / command.sh"
til "sudo / usr / bin / su - BrugerB / opt / RAH / RAH / RAH / command.sh"
  #3 (permalink)  
Old 04-05-2008
blane blane is offline
Registreret Bruger
  
 

Join Date: May 2007
Beliggenhed: Roanoke, VA
Stillinger: 11
Hej! Tak for svaret.

Bruger A er autosys' login.
Bruger B er weblogic.

Desværre kommandoen til at starte en weblogic proces, og hvis det er startet af autosys id, vil det ikke virke korrekt. Kævlerne også nødt til at have weblogic: BEA tilladelser, således at weblogic gruppen kan læse dem.

Jeg har også setup en ssh-nøgle fra boksen en rubrik b, således at ingen adgangskode er nødvendig for autosys at forbinde .. værker bøde.

Sorry for ikke at afklare alle disse tidligere.

Jeg vil forsøge den fulde sti til sø og se om det virker.
  #4 (permalink)  
Old 04-07-2008
blane blane is offline
Registreret Bruger
  
 

Join Date: May 2007
Beliggenhed: Roanoke, VA
Stillinger: 11
Okay, jeg fik en chance for at prøve de ting, og det virkede ikke.

Hvis jeg bare ssh til rubrik b fra autosys id og derefter sudo derfra virker det vidunderligt - no password nødvendig for enten.

Det virker som om problemet er, forekommer kun, når du forsøger at kombinere ssh, sudo og en kommando.

I'm stumped.
  #5 (permalink)  
Old 04-09-2008
prvnrk prvnrk is offline
Registreret Bruger
  
 

Join Date: Jul 2007
Stillinger: 138
I setup det samme scenario, og det fungerede for mig på Solaris 8, men med små ændringer.

1. Setup adgangskodebeskyttede mindre ssh for bruger "bruger-A" fra box-A til box-B

2. opsætning af sudoers (/ usr / local / etc / sudoers som sudo installeret fra SMCsudo) på rubrik-B som nedenfor:

User_Alias USERA \u003d user-A
Cmnd_Alias SU_USERA \u003d / bin / test_scr.sh
USERA ALL \u003d (ALL) NOPASSWD: SU_USERA

hvor "/ bin / test_scr.sh" ville have følgende linje (root skal være ejer af denne script)

su - user-B-c "/ opt / RAH / RAH / RAH / command.sh"

3. køre under kommando fra box-A, som brugeren bruger-A

ssh box-B "/ usr / local / bin / sudo / bin / test_scr.sh"

Bemærk: På box-B, / bin / test_scr.sh vil blive kørt som "root" bruger, der igen "su" for at bruger-B (root-til-bruger-B kræver ingen adgangskode)

DONE

Prvn
  #6 (permalink)  
Old 04-09-2008
blane blane is offline
Registreret Bruger
  
 

Join Date: May 2007
Beliggenhed: Roanoke, VA
Stillinger: 11
Åh mand. Jeg virkelig ville ønske, jeg havde prøvet dette, da jeg tænkte på det. I stedet for at køre en bestemt kommando via ssh du bare kører et script, der gør alt arbejdet. I gotcha.

Forsøger og vil fortælle dig, om resultaterne.
Closed Thread

Bogmærker

Tags
autosys, Solaris

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 03:56 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0