![]() |
|
|
google unix.com
|
|||||||
| Fórumok | Regisztráció | Fórum Szabályok | Linkek | Albumok | GYIK | Tagok listája | Naptár | Keres | Mai hozzászólások | Megjelöl Fórumok Olvas |
| Biztonság Fórum a UNIX és Linux számítógépes és hálózati biztonság, cybersecurity, cyberattacks, IT biztonság, CISSP, OWASP and more. |
Több, UNIX és Linux fórum témák Ön által talált Hasznos
|
||||
| Szál | Thread Starter | Fórum | Válaszok | Utolsó hozzászólás |
| Root-ként, a folyó szkript különböző felhasználó su - probléma | dbsupp | Shell programozás és Scripting | 4 | 12-18-2008 01:28 AM |
| futó X-11 programokat root | Allasso | A UNIX a fejlett és szakértői Felhasználók | 8 | 12-28-2007 03:22 PM |
| Kifutunk az űr (root) | scorpiyanz | A UNIX a fejlett és szakértői Felhasználók | 0 | 08-19-2005 11:22 AM |
| Futás egy parancsot vagy szkriptet rootként | rm-r | Shell programozás és Scripting | 3 | 05-27-2005 09:58 AM |
| scr fut a rc3.d nem rootként, ugye? | kymberm | A UNIX a fejlett és szakértői Felhasználók | 6 | 11-12-2002 11:50 AM |
![]() |
|
|
LinkBack | Téma eszközök | Keresés a téma | Rate Thread | Megjelenítési módok |
|
|
|
||||
|
Futás script segítségével SSH root
Hi all,
Van egy helyzet, amikor van egy shell scriptet, hogy kell futtatni távolról több * nix gépek segítségével SSH. Sajnos néhány, a parancsok azt követeli, hogy a root hozzáférést. Tudom, hogy a legjobb gyakorlatok ssh jár konfigurálásakor annyira, hogy a root fiók nem tud bejelentkezni, meg kell emelheti a root keresztül su után belép egy szabályos számla. Sajnos, úgy tűnik, hogy hagyja el a dilemma: hogyan lehet egy script emelheti a root, mivel ez gyors nekem a jelszót, hogy nem leszek ott, hogy be? Vagy van valami más, a fejlett biztonsági szempontból, hogy engedje meg, hogy jelentkezzen be, egy számla, amely gyökér szintű hozzáférés a gép (de nem a tényleges "root" account)? Végezetül, csak a fejét ez off: Nem, azt nem lehet állítani a szkript fel crontab futtatni root-ként egy bizonyos idő / frekvencia. A vonatkozó előírások parancsfájl futtatásához a következő: 1) SCP, hogy a / var / tmp; 2) Execute keresztül SSH root root-vagy azzal egyenértékű, 3) kaparja a kimeneti; 4) Execute "rm / var / tmp / script.sh "Via SSH eltávolításához. Any suggestions? |
|
||||
|
Sajnos már próbálkozott ezzel, és legalább egy segédprogram (ioscan HP-UX), hozzátéve, a csoport volt a segédprogram nem segít, és hozzá a csoport arra a készülék blokkolja azt próbálják olvasni még nem csinált semmit. Sőt, a dokumentáció I. talált ioscan nyilatkozott úgy, hogy root-ként futtassa. (Tudom, ez kezd a HP-UX különös ezen a ponton, de tudom, hogy ez a probléma bizonyos Linux parancsokat is - úgy gondolom, hogy lshal csak root-ként futtassa per ez dokumentáció)
Last edited by irinotekán; 03/30/2009 at 05:23 PM.. |
|
||||
|
Ön valószínűleg beszorult az, hogy ezt manuálisan, ha nem akarnak kompromisszumot biztonságot.
Egy másik rossz választás - írja a daemon - Egy-egy futó rootként. Írjuk be a temp script a védett könyvtárban keresztül scp. Have a daemon futtatni a szkriptet, amikor látja, hogy ott, törölje azt, majd a kimenő e-mailt Önnek. Tud nyomja vissza a korlátozások - mint nem crontab? Bármikor megmagyarázni MGT is lehet annak, ha a nap, amikor ez a futásra. Azért mondom ezt - úgy hangzik, mint egy önkényes döntést valahova kihasson. Last edited by jim McNAMARA; 03/30/2009 at 05:40 PM.. |
![]() |
| Könyvjelzõk |
| Téma eszközök | Keresés a téma |
| Megjelenítési módok | Rate this thread |
|
|