The UNIX and Linux Forums  
Bonjour et bienvenu par les États-Unis à la UNIX et Linux Forums! Merci de votre visite et vous joindre à notre communauté mondiale.

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité
.
google unix.com



Sécurité Discutez de UNIX et Linux et la sécurité du réseau, la cybersécurité, les cyberattaques, de sécurité des TI, CISSP, OWASP et plus encore.

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
En tant que root, exécutez le script que les différents utilisateur avec su - problème dbsupp De programmation et de script Shell 4 12-18-2008 01:28 AM
fonctionnement des programmes X-11 en tant que root Allasso UNIX for Advanced & Expert Users 8 12-28-2007 03:22 PM
Running out of Space (Root) scorpiyanz UNIX for Advanced & Expert Users 0 08-19-2005 10:22 AM
Exécuter une commande ou un script en tant que root rm-r De programmation et de script Shell 3 05-27-2005 08:58 AM
la gestion d'une scr rc3.d pas en tant que root, puis-je? kymberm UNIX for Advanced & Expert Users 6 11-12-2002 11:50 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 03-30-2009
irinotecan irinotecan is offline
Registered User
  
 

Date d'inscription: mars 2009
Messages: 7
Exécuter le script en tant que root via SSH

Salut à tous,

J'ai une situation où j'ai un script shell que j'ai besoin d'exécuter à distance sur plusieurs machines * nix via SSH. Malheureusement, certaines des commandes nécessitent un accès root. Je sais que les meilleures pratiques pour la configuration de ssh entraîner de façon à ce que le compte root ne pouvez pas vous connecter, vous devez vous élever à root via su après la connexion avec un compte ordinaire.

Malheureusement, cela semble de me laisser dans un dilemme: comment dans un script puis-je élever à la racine, car il l'invite à me demande un mot de passe que je ne serai pas là pour entrer? Ou, est-il une autre alternative à partir d'une perspective de sécurité avancées qui me permettra de vous connecter avec un compte root qui a accès au niveau de la machine (mais ce n'est pas le "root" compte)?

Enfin, juste à la tête de ce off: Non, je ne peux pas régler le script en crontab pour exécuter en tant que root à un certain temps / fréquence. Les exigences pour ce script à exécuter est la suivante: 1) à SCP / var / tmp; 2) Exécuter en tant que root via SSH ou root-équivalent; 3) gratter la sortie; 4) Execute "rm / var / tmp / script.sh "via SSH pour l'enlever.

Des suggestions?
  #2 (permalink)  
Old 03-30-2009
jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Lieu: NM
Posts: 5.719
Les privs nécessaires relatives à l'accès aux fichiers?

Essayez d'ajouter un compte qui peut newgrp à la racine, bin, adm, mail ou quel que soit le groupe dont il a besoin pour entrer dans les fichiers en question.

Code:
newgrp root
  #3 (permalink)  
Old 03-30-2009
irinotecan irinotecan is offline
Registered User
  
 

Date d'inscription: mars 2009
Messages: 7
Malheureusement, j'ai déjà essayé cela, et au moins avec un utilitaire (ioscan sur HP-UX), en ajoutant le groupe a été l'utilité de ne pas aider, et d'ajouter le groupe assigné au périphérique bloc, il essayait de lire aussi de ne rien faire. En fait, j'ai trouvé de la documentation ioscan déclaré qu'il devait être exécuté en tant que root. (Je me rends compte c'est faire de HP-UX, à ce point précis, mais je sais que j'ai eu ce problème avec certaines commandes Linux ainsi - je crois que lshal ne peut être exécuté en tant que root par sa documentation)

Dernière édition par irinotécan; au 03.30.2009 04:23 PM..
  #4 (permalink)  
Old 03-30-2009
jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Lieu: NM
Posts: 5.719
Vous êtes probablement bloqué dans l'obligation de le faire manuellement, si vous ne voulez pas compromettre la sécurité.

Un autre mauvais choix - écrire une daemon - Qui fonctionne en tant que root. Écrivez le script à une température répertoire protégé par scp. Demandez aux daemon exécuter le script quand il le voit donc de la supprimer, puis envoyez un courriel à la sortie pour vous.

Pouvez-vous repousser les limites - pas comme crontab? Vous pouvez toujours expliquer à mgt que vous être à jour mai quand cela doit fonctionner. La raison pour laquelle je dis cela - il sonne comme une décision arbitraire quelque part en amont.

Dernière édition par Jim McNamara; au 03.30.2009 04:40 PM..
  #5 (permalink)  
Old 03-30-2009
wempy's Avatar
wempy wempy is offline
Registered User
  
 

Date d'inscription: juin 2006
Lieu: Harpenden, Royaume-Uni
Messages: 208
Un autre compromis pourrait être de créer un nouvel utilisateur sans mot de passe (mais un shell valide et le répertoire home), et d'utiliser sudo pour exécuter les commandes qui doivent être gérées en tant que root. L'utilisateur devra être ajouté au fichier / etc / sudoers fichier (avec visudo ou editsudo) et à grains fins de contrôle peut être utilisé ici pour limiter les commandes qui doivent être exécutés.
Ensuite, vous devrez configurer les clés ssh pour l'utilisateur qui exécute le script d'administration et les nouveaux utilisateurs que vous avez créé, afin qu'ils puissent en ssh sans mot de passe.
Closed Thread

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 03:16 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0