![]() |
Bonjour et bienvenu par les États-Unis à la UNIX et Linux Forums! Merci de votre visite et vous joindre à notre communauté mondiale.
|
|
google unix.com
|
|||||||
| Forums | S'inscrire | Forum Rules | Liens | Albums | FAQ | Liste des membres | Calendrier | Recherche | Aujourd'hui, les postes | Marquer les forums comme lus |
| Sécurité Discutez de UNIX et Linux et la sécurité du réseau, la cybersécurité, les cyberattaques, de sécurité des TI, CISSP, OWASP et plus encore. |
Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
|
||||
| Fil | Thread Starter | Forum | Réponses | Last Post |
| En tant que root, exécutez le script que les différents utilisateur avec su - problème | dbsupp | De programmation et de script Shell | 4 | 12-18-2008 01:28 AM |
| fonctionnement des programmes X-11 en tant que root | Allasso | UNIX for Advanced & Expert Users | 8 | 12-28-2007 03:22 PM |
| Running out of Space (Root) | scorpiyanz | UNIX for Advanced & Expert Users | 0 | 08-19-2005 10:22 AM |
| Exécuter une commande ou un script en tant que root | rm-r | De programmation et de script Shell | 3 | 05-27-2005 08:58 AM |
| la gestion d'une scr rc3.d pas en tant que root, puis-je? | kymberm | UNIX for Advanced & Expert Users | 6 | 11-12-2002 11:50 AM |
![]() |
|
|
LinkBack | Thread Tools | Recherche sur ce Thread | Rate Thread | Modes d'affichage |
|
|
|
||||
|
Exécuter le script en tant que root via SSH
Salut à tous,
J'ai une situation où j'ai un script shell que j'ai besoin d'exécuter à distance sur plusieurs machines * nix via SSH. Malheureusement, certaines des commandes nécessitent un accès root. Je sais que les meilleures pratiques pour la configuration de ssh entraîner de façon à ce que le compte root ne pouvez pas vous connecter, vous devez vous élever à root via su après la connexion avec un compte ordinaire. Malheureusement, cela semble de me laisser dans un dilemme: comment dans un script puis-je élever à la racine, car il l'invite à me demande un mot de passe que je ne serai pas là pour entrer? Ou, est-il une autre alternative à partir d'une perspective de sécurité avancées qui me permettra de vous connecter avec un compte root qui a accès au niveau de la machine (mais ce n'est pas le "root" compte)? Enfin, juste à la tête de ce off: Non, je ne peux pas régler le script en crontab pour exécuter en tant que root à un certain temps / fréquence. Les exigences pour ce script à exécuter est la suivante: 1) à SCP / var / tmp; 2) Exécuter en tant que root via SSH ou root-équivalent; 3) gratter la sortie; 4) Execute "rm / var / tmp / script.sh "via SSH pour l'enlever. Des suggestions? |
|
||||
|
Les privs nécessaires relatives à l'accès aux fichiers?
Essayez d'ajouter un compte qui peut newgrp à la racine, bin, adm, mail ou quel que soit le groupe dont il a besoin pour entrer dans les fichiers en question. Code:
newgrp root |
|
||||
|
Malheureusement, j'ai déjà essayé cela, et au moins avec un utilitaire (ioscan sur HP-UX), en ajoutant le groupe a été l'utilité de ne pas aider, et d'ajouter le groupe assigné au périphérique bloc, il essayait de lire aussi de ne rien faire. En fait, j'ai trouvé de la documentation ioscan déclaré qu'il devait être exécuté en tant que root. (Je me rends compte c'est faire de HP-UX, à ce point précis, mais je sais que j'ai eu ce problème avec certaines commandes Linux ainsi - je crois que lshal ne peut être exécuté en tant que root par sa documentation)
Dernière édition par irinotécan; au 03.30.2009 04:23 PM.. |
|
||||
|
Vous êtes probablement bloqué dans l'obligation de le faire manuellement, si vous ne voulez pas compromettre la sécurité.
Un autre mauvais choix - écrire une daemon - Qui fonctionne en tant que root. Écrivez le script à une température répertoire protégé par scp. Demandez aux daemon exécuter le script quand il le voit donc de la supprimer, puis envoyez un courriel à la sortie pour vous. Pouvez-vous repousser les limites - pas comme crontab? Vous pouvez toujours expliquer à mgt que vous être à jour mai quand cela doit fonctionner. La raison pour laquelle je dis cela - il sonne comme une décision arbitraire quelque part en amont. Dernière édition par Jim McNamara; au 03.30.2009 04:40 PM.. |
![]() |
| Bookmarks |
| Thread Tools | Recherche sur ce Thread |
| Modes d'affichage | Rate this thread |
|
|