The UNIX and Linux Forums  


Go Back   El UNIX y Linux Foros > Especial Foros > Seguridad
.
google unix.com



Seguridad Comentar UNIX y Linux y la seguridad de la red, seguridad cibernética, ataques cibernéticos, seguridad de TI, CISSP, OWASP y mucho más.

Más UNIX y Linux Foro Temas usted puede encontrar útiles
Hilo Hilo para principiantes Foro Respuestas Último mensaje
La ejecución remota de comandos uunniixx Programación de scripts de shell y 4 04-03-2009 12:26 AM
Ejecución de comando awk en la variable patelamit009 Programación de scripts de shell y 2 08-07-2008 12:04 PM
tiempo de ejecución de comandos hashin_p Programación de scripts de shell y 5 07-06-2008 08:28 PM
ejecución de comandos? zedex UNIX para usuarios avanzados y expertos 1 11-06-2007 05:26 PM
VI preguntas: cambios en masa, en masa y eliminar externos insertar Browser_ice AIX 1 12-13-2006 04:20 AM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback vínculo Herramientas de hilo Buscar en este Hilo Tasa de Hilo Modos de visualización
  #1 (Enlace permanente)  
Old 06-30-2009
Wrathe Wrathe is offline
Usuario Registrado
  
 

Fecha: junio 2008
Publicaciones: 6
Soluciones Recomendadas para la ejecución de comandos en masa

¿Qué métodos y programas de hacer amigos o recomendar el uso de una gran mezcla de medio ambiente?

Tenemos una mezcla de sistemas operativos de HPUX, Tru-64 (ya aún), AIX, Linux y sabores. Estoy mirando ~ 300 nodos para la gestión y como un medio de seguridad, pero gestionar eficazmente estos hosts.

En este momento, estamos usando un script de esperar w / ksh un envoltorio que ejecutar comandos w / c-a su raíz, pero que requiere que el usuario palo y la contraseña de root en archivos de texto que no es elección, incluso si es temporal .

Raíz de acceso no está permitido a través de SSH, por supuesto, ya que es una violación SOX.

Sólo buscan una cierta dirección o recomendaciones de lo que otras personas utilizan cuando se enfrentan w / esta tarea.

Gracias por cualquier consejo que puede ofrecer!
  #2 (Enlace permanente)  
Old 06-30-2009
Jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Fecha: febrero 2004
Ubicación: NM
Mensajes: 5.777
SOX, uggh! mejor lo describe.

Tenemos los siguientes puestos de trabajo para que se repiten periódicamente:
un trabajo en cron raíz en cada nodo remoto que se ejecuta una vez por (U recogerlo) intervalo de minutos. Lee un archivo de comandos. El formato del archivo es algo como esto:
Código:
1  -a -b arg1
23
El vive en un archivo protegido sftp sólo carpeta. La 1 se refiere al # 1 en una lista de comandos para conocer el script cron.

El script cron decodifica una, agrega la argumentación. A continuación, a través de la presentación (en la actualidad), cada solicitud de empleo en el archivo. El archivo de comandos es cero. La tarea lleva un registro de cuándo y qué se presentó.

El "panel de control" está en una sola caja. Es tarea es construir el comando scp archivos y solicitar a la caja de control remoto (es) utilizando la cuenta de protección. Se realiza un seguimiento de las solicitudes pendientes a fin de que sin una petición de archivo en un nodo remoto no se sobrescribe.
También hay un 'adhoc' petición pantalla.

En la práctica, el archivo de comandos remotos enviados a las casillas está codificada. El mando a distancia por un cuadro de base. Y hay validación campos. Esto es para evitar la suplantación de identidad.
Tenemos 400 + servidores Linux, 20 + HP-UX y algunas cajas Curioso.
  #3 (Enlace permanente)  
Old 07/29/2009
kawoko kawoko is offline
Usuario Registrado
  
 

Fecha: julio 2009
Publicaciones: 1
es realmente genial aquí mucho que aprender .... buen post .... gracias



carta de solicitud
crédito
- Carte de crédito, el crédito en línea.
La maison des notación rejaillit de crédito sobre el cliente!
Reply

Marcadores

Herramientas de hilo Buscar en este Hilo
Buscar en este Hilo:

Búsqueda avanzada
Modos de visualización Vota a este hilo
Vota a este hilo:

Normas de envío
puede que no nuevo puesto de hilos
puede que no enviar respuestas
puede que no enviar archivos adjuntos
puede que no editar sus puestos

Código BB es Encendido
Emoticones son Encendido
[IMG] código Encendido
Código HTML es Apagado
Trackbacks son Encendido
Pingbacks son Encendido
Refbacks son Encendido




Todas las horas son GMT -4. La hora es 05:51 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traducciones de idiomas Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Estudios
El UNIX y Linux Foros Contenido Copyright © 1993-2009. Todos los derechos Reserved.Ad Gestión por RedTyger

Las direcciones URL de contenido vBSEO 3.2.0