![]() |
Hallo und herzlich Willkommen aus den Vereinigten Staaten, die UNIX-und Linux-Foren! Vielen Dank für Ihren Besuch und die Teilnahme an unserem Global Community.
|
|
Google unix.com
|
|||||||
| Foren | Registrieren | Forum-Regeln | Links | Alben | FAQ | Benutzerliste | Kalender | Suche | Die heutige Beiträge | Alle Foren als gelesen markieren |
| Sicherheit Diskutieren Sie UNIX-und Linux-Computer-und Netzwerk-Sicherheit, Internet, cyberattacks, IT-Sicherheit, CISSP, OWASP und vieles mehr. |
Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
|
||||
| Faden | Thread Starter | Forum | Antworten | Last Post |
| Als root, laufen Skript als anderer Benutzer mit su - Problem | dbsupp | Shell Programmierung und Scripting | 4 | 12-18-2008 01:28 AM |
| laufenden X-11-Programme als root | Allasso | UNIX für Fortgeschrittene und Experten | 8 | 12-28-2007 03:22 PM |
| Running Out of Space (Root) | scorpiyanz | UNIX für Fortgeschrittene und Experten | 0 | 08-19-2005 10:22 AM |
| Ausführen eines Befehls oder Skript als root | rm-r | Shell Programmierung und Scripting | 3 | 05-27-2005 08:58 AM |
| Betrieb eines SCR in rc3.d nicht als root, kann ich? | kymberm | UNIX für Fortgeschrittene und Experten | 6 | 11-12-2002 11:50 AM |
![]() |
|
|
LinkBack | Thread Tools | Suche diesen Thread | Rate Thread | Anzeige-Modi |
|
|
|
||||
|
Running Script über SSH als root
Hi all,
Ich habe eine Situation, wo ich ein Shell-Skript, die ich benötige, um das Netzwerk auf mehreren * nix-Maschinen über SSH. Leider sind einige der Befehle in der es erfordern root-Zugriff. Ich weiß, dass die besten Praktiken für SSH zu konfigurieren, so dass der root-Account nicht anmelden können, müssen Sie über Root-Aufwertung zu su nach der Anmeldung mit einem regulären Account. Leider scheint dies zu verlassen, mich in einem Dilemma: Wie in einem Skript kann ich erheben zu root, da sie mich für ein Passwort, dass ich nicht da sein, um? Oder gibt es eine andere alternative von einer erweiterten Sicherheit Perspektive, die mir zu melden Sie sich mit einem Konto mit Root-Zugriff auf den Rechner (jedoch nicht die eigentliche "root"-Konto)? Schließlich, nur an der Spitze dieser sich aus: Nein, ich kann nicht das Skript in crontab, um als root zu einer bestimmten Zeit / Frequenz. Die Anforderungen für dieses Skript ist: 1) SCP nach / var / tmp, 2) Führen Sie via SSH als root oder root-Äquivalent; 3) kratzen die Ausgabe, 4) Ausführen "rm / var / tmp / script.sh "via SSH, um es zu entfernen. Haben Sie Vorschläge? |
|
||||
|
Leider habe ich bereits versucht, und mindestens mit einem Programm (ioscan auf HP-UX), sind die Utility-Gruppe wurde in nicht helfen, und das Hinzufügen der Gruppe auf den Block Device wurde versucht, von dem gelesen werden auch nichts. In der Tat, ich Dokumentation zu ioscan erklärt, sie habe als Root ausgeführt werden. (Ich weiß, das ist immer HP-UX-spezifischen an diesem Punkt, aber ich weiß, hatte ich dieses Problem mit einigen Linux-Befehle und - ich glaube, dass lshal kann nur als root pro es in der Dokumentation)
Zuletzt bearbeitet von Irinotecan; am 03-30-2009 04:23 PM.. |
|
||||
|
Sie sind wahrscheinlich stecken, ohne dies manuell zu tun, wenn Sie nicht möchten, dass die Sicherheit.
Eine weitere schlechte Wahl - schreiben Sie eine Daemon - Eines, das als root. Schreiben Sie die Temp-Skript zu einem geschützten Verzeichnis über scp. Haben die Daemon führen Sie das Skript, wenn es sieht, es gibt, löschen Sie ihn, dann die E-Mail-Ausgabe auf Sie. Können Sie Push wieder auf die Grenzen - wie kein crontab? Sie können jederzeit erklären, Mgt, dass Sie möglicherweise nicht mehr Tage, an denen dies zu laufen. Der Grund, warum ich sagen - es klingt wie eine willkürliche Entscheidung irgendwo im Upstream. Zuletzt bearbeitet von Jim McNamara; am 03-30-2009 04:40 PM.. |
![]() |
| Lesezeichen |
| Thread Tools | Suche diesen Thread |
| Anzeige-Modi | Rate this thread |
|
|