The UNIX and Linux Forums  
Hallo und herzlich Willkommen aus den Vereinigten Staaten, die UNIX-und Linux-Foren! Vielen Dank für Ihren Besuch und die Teilnahme an unserem Global Community.

Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit
.
Google unix.com



Sicherheit Diskutieren Sie UNIX-und Linux-Computer-und Netzwerk-Sicherheit, Internet, cyberattacks, IT-Sicherheit, CISSP, OWASP und vieles mehr.

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Als root, laufen Skript als anderer Benutzer mit su - Problem dbsupp Shell Programmierung und Scripting 4 12-18-2008 01:28 AM
laufenden X-11-Programme als root Allasso UNIX für Fortgeschrittene und Experten 8 12-28-2007 03:22 PM
Running Out of Space (Root) scorpiyanz UNIX für Fortgeschrittene und Experten 0 08-19-2005 10:22 AM
Ausführen eines Befehls oder Skript als root rm-r Shell Programmierung und Scripting 3 05-27-2005 08:58 AM
Betrieb eines SCR in rc3.d nicht als root, kann ich? kymberm UNIX für Fortgeschrittene und Experten 6 11-12-2002 11:50 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 03-30-2009
Irinotecan irinotecan is offline
Registrierte Nutzer
  
 

Join Date: März 2009
Beiträge: 7
Running Script über SSH als root

Hi all,

Ich habe eine Situation, wo ich ein Shell-Skript, die ich benötige, um das Netzwerk auf mehreren * nix-Maschinen über SSH. Leider sind einige der Befehle in der es erfordern root-Zugriff. Ich weiß, dass die besten Praktiken für SSH zu konfigurieren, so dass der root-Account nicht anmelden können, müssen Sie über Root-Aufwertung zu su nach der Anmeldung mit einem regulären Account.

Leider scheint dies zu verlassen, mich in einem Dilemma: Wie in einem Skript kann ich erheben zu root, da sie mich für ein Passwort, dass ich nicht da sein, um? Oder gibt es eine andere alternative von einer erweiterten Sicherheit Perspektive, die mir zu melden Sie sich mit einem Konto mit Root-Zugriff auf den Rechner (jedoch nicht die eigentliche "root"-Konto)?

Schließlich, nur an der Spitze dieser sich aus: Nein, ich kann nicht das Skript in crontab, um als root zu einer bestimmten Zeit / Frequenz. Die Anforderungen für dieses Skript ist: 1) SCP nach / var / tmp, 2) Führen Sie via SSH als root oder root-Äquivalent; 3) kratzen die Ausgabe, 4) Ausführen "rm / var / tmp / script.sh "via SSH, um es zu entfernen.

Haben Sie Vorschläge?
  #2 (permalink)  
Old 03-30-2009
Jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Ort: NM
Posts: 5748
Sind die privs erforderlich in Bezug auf Datei-Zugang?

Versuche, ein Konto, kann newgrp der root, bin, adm, E-Mail oder was für eine Gruppe es erfordert, um in die Dateien in Frage.

Code:
newgrp root
  #3 (permalink)  
Old 03-30-2009
Irinotecan irinotecan is offline
Registrierte Nutzer
  
 

Join Date: März 2009
Beiträge: 7
Leider habe ich bereits versucht, und mindestens mit einem Programm (ioscan auf HP-UX), sind die Utility-Gruppe wurde in nicht helfen, und das Hinzufügen der Gruppe auf den Block Device wurde versucht, von dem gelesen werden auch nichts. In der Tat, ich Dokumentation zu ioscan erklärt, sie habe als Root ausgeführt werden. (Ich weiß, das ist immer HP-UX-spezifischen an diesem Punkt, aber ich weiß, hatte ich dieses Problem mit einigen Linux-Befehle und - ich glaube, dass lshal kann nur als root pro es in der Dokumentation)

Zuletzt bearbeitet von Irinotecan; am 03-30-2009 04:23 PM..
  #4 (permalink)  
Old 03-30-2009
Jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Ort: NM
Posts: 5748
Sie sind wahrscheinlich stecken, ohne dies manuell zu tun, wenn Sie nicht möchten, dass die Sicherheit.

Eine weitere schlechte Wahl - schreiben Sie eine Daemon - Eines, das als root. Schreiben Sie die Temp-Skript zu einem geschützten Verzeichnis über scp. Haben die Daemon führen Sie das Skript, wenn es sieht, es gibt, löschen Sie ihn, dann die E-Mail-Ausgabe auf Sie.

Können Sie Push wieder auf die Grenzen - wie kein crontab? Sie können jederzeit erklären, Mgt, dass Sie möglicherweise nicht mehr Tage, an denen dies zu laufen. Der Grund, warum ich sagen - es klingt wie eine willkürliche Entscheidung irgendwo im Upstream.

Zuletzt bearbeitet von Jim McNamara; am 03-30-2009 04:40 PM..
  #5 (permalink)  
Old 03-30-2009
wempy's Avatar
wempy wempy is offline
Registrierte Nutzer
  
 

Join Date: Jun 2006
Lage: Harpenden, Großbritannien
Beiträge: 208
Ein weiterer Kompromiss könnte sein, erstellen Sie einen neuen Benutzer ohne Passwort (aber eine gültige Shell und Home-Verzeichnis), und die Verwendung von sudo, um die Befehle, die als Root ausgeführt werden. Der Anwender muss in die / etc / sudoers-Datei (mit visudo oder editsudo) und Feinkörnigkeit Kontrolle verwendet werden können, um hier die Befehle, die es zu laufen.
Dann müssen Sie SSH-Schlüssel für die Benutzer, der den Admin-Skript und den neuen Benutzer aus, die Sie erstellt haben, so dass sie in ssh ohne Passwort-Prompt.
Closed Thread

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 12:55 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0