The UNIX and Linux Forums  


Go Back   A UNIX és Linux Forums > Különleges Fórumok > Biztonság
.
google unix.com



Biztonság Fórum a UNIX és Linux számítógépes és hálózati biztonság, cybersecurity, cyberattacks, IT biztonság, CISSP, OWASP and more.

Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Root-ként, a folyó szkript különböző felhasználó su - probléma dbsupp Shell programozás és Scripting 4 12-18-2008 01:28 AM
futó X-11 programokat root Allasso A UNIX a fejlett és szakértői Felhasználók 8 12-28-2007 03:22 PM
Kifutunk az űr (root) scorpiyanz A UNIX a fejlett és szakértői Felhasználók 0 08-19-2005 11:22 AM
Futás egy parancsot vagy szkriptet rootként rm-r Shell programozás és Scripting 3 05-27-2005 09:58 AM
scr fut a rc3.d nem rootként, ugye? kymberm A UNIX a fejlett és szakértői Felhasználók 6 11-12-2002 11:50 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Téma eszközök Keresés a téma Rate Thread Megjelenítési módok
  #1 (permalink)  
Old 03-30-2009
irinotekán irinotecan is offline
Regisztrált felhasználó
  
 

Join Date: Mar 2009
Hozzászólások: 7
Futás script segítségével SSH root

Hi all,

Van egy helyzet, amikor van egy shell scriptet, hogy kell futtatni távolról több * nix gépek segítségével SSH. Sajnos néhány, a parancsok azt követeli, hogy a root hozzáférést. Tudom, hogy a legjobb gyakorlatok ssh jár konfigurálásakor annyira, hogy a root fiók nem tud bejelentkezni, meg kell emelheti a root keresztül su után belép egy szabályos számla.

Sajnos, úgy tűnik, hogy hagyja el a dilemma: hogyan lehet egy script emelheti a root, mivel ez gyors nekem a jelszót, hogy nem leszek ott, hogy be? Vagy van valami más, a fejlett biztonsági szempontból, hogy engedje meg, hogy jelentkezzen be, egy számla, amely gyökér szintű hozzáférés a gép (de nem a tényleges "root" account)?

Végezetül, csak a fejét ez off: Nem, azt nem lehet állítani a szkript fel crontab futtatni root-ként egy bizonyos idő / frekvencia. A vonatkozó előírások parancsfájl futtatásához a következő: 1) SCP, hogy a / var / tmp; 2) Execute keresztül SSH root root-vagy azzal egyenértékű, 3) kaparja a kimeneti; 4) Execute "rm / var / tmp / script.sh "Via SSH eltávolításához.

Any suggestions?
  #2 (permalink)  
Old 03-30-2009
Jim McNAMARA jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Helyszín: NM
Hozzászólások: 5.802
A privs szükséges a fájlhozzáférési?

Próbálja ki egy fiókot, mely newgrp a root, bin, adm, e-mail vagy bármilyen csoport azt követeli, hogy a fájlok a kérdéses.


Kód:
newgrp root

  #3 (permalink)  
Old 03-30-2009
irinotekán irinotecan is offline
Regisztrált felhasználó
  
 

Join Date: Mar 2009
Hozzászólások: 7
Sajnos már próbálkozott ezzel, és legalább egy segédprogram (ioscan HP-UX), hozzátéve, a csoport volt a segédprogram nem segít, és hozzá a csoport arra a készülék blokkolja azt próbálják olvasni még nem csinált semmit. Sőt, a dokumentáció I. talált ioscan nyilatkozott úgy, hogy root-ként futtassa. (Tudom, ez kezd a HP-UX különös ezen a ponton, de tudom, hogy ez a probléma bizonyos Linux parancsokat is - úgy gondolom, hogy lshal csak root-ként futtassa per ez dokumentáció)

Last edited by irinotekán; 03/30/2009 at 05:23 PM..
  #4 (permalink)  
Old 03-30-2009
Jim McNAMARA jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Helyszín: NM
Hozzászólások: 5.802
Ön valószínűleg beszorult az, hogy ezt manuálisan, ha nem akarnak kompromisszumot biztonságot.

Egy másik rossz választás - írja a daemon - Egy-egy futó rootként. Írjuk be a temp script a védett könyvtárban keresztül scp. Have a daemon futtatni a szkriptet, amikor látja, hogy ott, törölje azt, majd a kimenő e-mailt Önnek.

Tud nyomja vissza a korlátozások - mint nem crontab? Bármikor megmagyarázni MGT is lehet annak, ha a nap, amikor ez a futásra. Azért mondom ezt - úgy hangzik, mint egy önkényes döntést valahova kihasson.

Last edited by jim McNAMARA; 03/30/2009 at 05:40 PM..
  #5 (permalink)  
Old 03-30-2009
wempy's Avatar
wempy wempy is offline
Regisztrált felhasználó
  
 

Join Date: Jun 2006
Helyszín: Harpenden, UK
Posts: 208
A másik kompromisszum lehet, hogy hozzon létre egy új felhasználói jelszó nélkül (de érvényes parancsértelmező és a saját könyvtár), és használja sudo futtatni a parancsokat kell futtatni root-ként. A felhasználónak meg kell adni az / etc / sudoers fájl (a visudo vagy editsudo) és finom szemcsés lehet itt, hogy korlátozzák a parancsokat kell futtatni.
Akkor kell állítani ssh kulcsokat, hogy a felhasználó az admin szkript fut, és az új felhasználók hoztak létre annak érdekében, hogy az ssh nélkül jelszavát gyors.
Closed Thread

Könyvjelzõk

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Be




Minden idő GMT -4. Az idő most 02:17 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Tartalom Copyright © 1993-2009. Minden jog Reserved.Ad menedzsment RedTyger

Content Relevant URLs by vBSEO 3.2.0