The UNIX and Linux Forums  
Hallo und herzlich Willkommen aus den Vereinigten Staaten, die UNIX-und Linux-Foren! Vielen Dank für Ihren Besuch und die Teilnahme an unserem Global Community.

Go Back   Die UNIX-und Linux-Foren > Top Foren > UNIX für Fortgeschrittene und Experten
.
Google unix.com



UNIX für Fortgeschrittene und Experten Expert-to-Experte. Erfahren Sie fortgeschrittene UNIX-, UNIX-Kommandos, Linux-Betriebssysteme, System-Administration, Programmierung, Shell, Shell-Skripte, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
sudoers tjmannonline UNIX for Dummies Questions & Answers 5 06-13-2009 05:12 AM
sudoers Syntax chuckuykendall UNIX für Fortgeschrittene und Experten 2 04-28-2009 04:28 AM
sudoers Datei Fragen hemangjani UNIX for Dummies Questions & Answers 2 04-21-2008 02:35 PM
sudoers auf HP 11/11 dhlopomo UNIX for Dummies Questions & Answers 2 01-18-2008 06:03 AM
sudoers-Datei whatisthis Linux 4 12-02-2004 05:59 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 04-04-2008
Blane blane is offline
Registrierte Nutzer
  
 

Registriert seit: Mai 2007
Location: Roanoke, VA
Beiträge: 11
Sudoers Probleme.

Hi!

Ich versuche, einen Weg für mich einige Prozesse zu automatisieren. Ich habe dies zu tun via ssh. Was ich versuche zu tun haben wird "Feld A" eine Verbindung zu "Feld B" als "Benutzer A", und führen Sie einen Befehl wie "Benutzer B" (sudoer). Es muss dies getan, weil der Prüfungs-und Sicherheitspolitik. Dies ist auf Solaris 8

Hier ist, wie ich es jetzt das setup Menü:

Box A hat Verbindung zum Feld B
Benutzer A hat Logins auf Feld A und Feld B
Ein Benutzer verbindet sich mit Feld B von Feld A und sudo, um die Benutzer B

Hier ist, was ich in der sudoers-Datei:

User_Alias BenutzerA \u003d BenutzerA
Cmnd_Alias SU_USERA \u003d / usr / bin / su - NutzerB
BenutzerA ALL \u003d NOPASSWD: SU_USERA


Also, ich auf das Feld A und Typ:
ssh-t boxB "sudo su - NutzerB / opt / rah-rah-rah / command.sh">> / some / log / R.

Es ist nicht die Benutzer oder fragt nach einem Passwort. Das Skript wird eine Log-in einem Verzeichnis im Besitz von NutzerB und, wenn sie nicht die Nutzer, sie sagt "kann nicht erstellt werden, die Erlaubnis verweigert". Ansonsten sitzt es fragt nach einem Passwort. Ich habe versucht, den vollständigen Befehl in sudoers und das nicht funktioniert. Wer hat Ideen? Übrigens, diese werden schließlich unter Kontrolle AutoSys.

Danke!

Zuletzt bearbeitet von Blane; am 04.04.2008 02:57 PM..
  #2 (permalink)  
Old 04-05-2008
RTM's Avatar
RTM RTM is offline Forum Advisor  
Hog Hunter
  
 

Join Date: Apr 2002
Lage: Auf meinem Motorrad
Beiträge: 3039
Schlagen Sie das Protokoll, um ein Verzeichnis Benutzer entweder A oder B Benutzer schreiben zu können (nur zu umgehen, dass die Erteilung von Genehmigungen). Auch eine ssh als Benutzer A aus Feld A in Feld B, die nicht laufen sudo Benutzer B, nur, um sicherzustellen, dass das Passwort ist es wollen, ist nicht für die tatsächliche ssh gegen die Änderung der ID.

Versuchen Sie, den vollständigen Pfad zu Ihrem su Befehl ein:
Wandel "sudo su - NutzerB / opt / rah-rah-rah / command.sh"
auf "sudo / usr / bin / su - NutzerB / opt / rah-rah-rah / command.sh"
  #3 (permalink)  
Old 04-05-2008
Blane blane is offline
Registrierte Nutzer
  
 

Registriert seit: Mai 2007
Location: Roanoke, VA
Beiträge: 11
Hi! Vielen Dank für die Antwort.

Benutzer A ist AutoSys' login.
Benutzer B ist WebLogic.

Leider ist der Befehl zum Starten eines WebLogic und, wenn es durch den AutoSys id, es wird nicht korrekt funktionieren. Die Protokolle müssen ebenfalls WebLogic: Bea Berechtigungen, so dass die WebLogic kann sie lesen.

Ich habe auch der Aufbau eines SSH-Schlüssel von Box zu Box B, so dass kein Kennwort erforderlich ist, um eine Verbindung für AutoSys .. funktioniert.

Leider nicht für die Klärung aller dieser früher.

Ich werde versuchen den vollständigen Pfad zu su und schauen, ob dies funktioniert.
  #4 (permalink)  
Old 04-07-2008
Blane blane is offline
Registrierte Nutzer
  
 

Registriert seit: Mai 2007
Location: Roanoke, VA
Beiträge: 11
Okay, ich habe eine Chance, um zu versuchen diese Dinge und es hat nicht funktioniert.

Wenn ich nur ssh zu Feld B der AutoSys id sudo und dann von dort aus es funktioniert wunderbar - kein Passwort erforderlich sind.

Es scheint, als ob das Problem nur auftritt, wenn Sie versuchen zu kombinieren ssh, sudo und ein Befehl.

Ich bin ratlos.
  #5 (permalink)  
Old 04-09-2008
prvnrk prvnrk is offline
Registrierte Nutzer
  
 

Join Date: Jul 2007
Beiträge: 138
I-Setup die gleiche Szenario und es funktionierte für mich auf Solaris 8, jedoch mit kleinen Veränderungen.

1. Setup-Kennwort weniger ssh für Benutzer "Benutzer A" von Feld zu Feld-A-B

2. Setup der sudoers (/ usr / local / etc / sudoers als sudo installiert SMCsudo) auf Feld-B wie folgt:

User_Alias BenutzerA \u003d user-A
Cmnd_Alias SU_USERA \u003d / bin / test_scr.sh
BenutzerA ALL \u003d (ALL) NOPASSWD: SU_USERA

wobei "/ bin / test_scr.sh" hätte den unten Linie (root muss der Eigentümer dieses Skript)

su - Benutzer-B-c "/ opt / rah-rah-rah / command.sh"

3. das unter Befehl von Feld-A als user benutzer-A

ssh-Box-B "/ usr / local / bin / sudo / bin / test_scr.sh"

Hinweis: Auf Feld-B, / bin / test_scr.sh wird als "root"-Benutzer, der wiederum "su", um Benutzer-B-(root-to-User-B ist es nicht erforderlich, jedes Passwort)

GESCHEHEN

Prvn
  #6 (permalink)  
Old 04-09-2008
Blane blane is offline
Registrierte Nutzer
  
 

Registriert seit: Mai 2007
Location: Roanoke, VA
Beiträge: 11
Oh man. Ich wünschte, ich hätte versucht, das, wenn ich davon halten. Statt mit einem bestimmten Befehl über ssh Sie nur das Ausführen eines Skripts, das all die Arbeit. I gotcha.

Kinderwunsch und Ihnen die Ergebnisse.
Closed Thread

Lesezeichen

Tags
AutoSys, solaris

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 07:54 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0