The UNIX and Linux Forums  


Go Back   UNIXおよびLinuxフォーラム > スペシャルフォーラム > セキュリティ
Googleのunix.com



セキュリティ UNIXおよびLinuxでは、コンピュータとネットワークセキュリティ、サイバーセキュリティ、サイバー攻撃は、 ITセキュリティ、 CISSP 、 OWASPなどを議論する。

その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
スを別のユーザーとしてrootアカウントで実行するスクリプト-問題 dbsupp シェルプログラミングとスクリプティング 4 2008年12月18日 01:28午前
rootとして実行中のX - 11のプログラム Allasso UNIXの詳細&エキスパートのためのユーザー 8 2007年12月28日 03:22午後
空間の(ルート)を上映 scorpiyanz UNIXの詳細&エキスパートのためのユーザー 0 2005年8月19日 11:22午前
ルートとしては、コマンドやスクリプトを実行する rm - rを シェルプログラミングとスクリプティング 3 2005年5月27日 09:58午前
ルートはないとしてrc3.d 、私のscrを実行することができますか? kymberm UNIXの詳細&エキスパートのためのユーザー 6 2002年11月12日 11:50午前

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2009年3月30日
イリノテカン irinotecan is offline
登録ユーザー
  
 

参加日: 2009年3月
投稿数: 7
rootとしてスクリプトを実行するにSSH経由

こんにちはすべて、

私はここで私は、シェルスクリプトは、私にSSH経由でリモートから複数の* nixのマシンを実行する必要があるという状況があります。残念ながら、その中のいくつかのコマンドをroot権限が必要です。私は、 sshのためのベストプラクティスは、 rootアカウントにログインできないことができますが、設定は、昇格を伴うスを経由する必要があるのは普通のアカウントでログインした後のルートを知っている。

残念ながら、これはジレンマに私を置いて:どのようにスクリプトを私はルートに昇格することができますので、これはパスワードを入力してされません私は私が要求されますか?または、高度なセキュリティの観点からそれは私には、マシンへのルートレベルのアクセスを持つアカウントでログインできるようにいくつかの他の代替です(ただし、実際には" root "アカウント)されていませんか?

最後に、このオフの頭に:いいえ、私のcrontabで、特定の時点で、 rootとして実行するようにスクリプトを設定することはできません/周波数。このスクリプトを実行するための要件である: 1 )のSCPには/ var / tmp 、 2 )のルートに相当するルートまたはSSHを実行する、 3 )は、出力こすり;として経由4 )実行" rm / var / tmpを/ script.sh " SSHを使って削除してください。

任意の提案ですか?
  #2固定リンク)  
Old 2009年3月30日
ジムマクナマラ jim mcnamara is online now Forum Staff  
...@...
  
 

参加日: 2004年2月
場所: NM
投稿数:5792
privsアクセスに関連するファイルは、必要なのですか?

は、ルート権限で、ビン、のADM 、メール、または、問題のファイルに取得する必要がどのグループにnewgrp可能なアカウントを追加してみてください。


コード:
newgrp root

  #3固定リンク)  
Old 2009年3月30日
イリノテカン irinotecan is offline
登録ユーザー
  
 

参加日: 2009年3月
投稿数: 7
残念ながら私はすでに、 HP - UXの1つのユーティリティ( ioscan )以上で、同グループは、ユーティリティを追加するこの試みに役立つていないが、され、グループにも何もしなかったから読み取るしようとしていたブロックデバイスに割り当てを追加します。実際には、 ioscanのためのマニュアルを私は、 rootとして実行されることを発見したと述べた。 (これを実現しているHP - UXへのこの時点では私と一緒に問題を抱えていたいくつかのLinuxのコマンドを知っているとしても-私は、マニュアルでの1泊のみlshal rootとして実行することができると考えている)

イリノテカンによる編集最終; 2009年3月30日に 05:23午後..
  #4固定リンク)  
Old 2009年3月30日
ジムマクナマラ jim mcnamara is online now Forum Staff  
...@...
  
 

参加日: 2004年2月
場所: NM
投稿数:5792
セキュリティの場合は妥協したくないおそらく手動でこれを行うことで、立ち往生している。

1人の他の貧困層の選択-の書き込み デーモン - 1つは、 rootとして実行されます。保護ディレクトリへのSCPを介して気温のスクリプトを書く。をしたことがあります デーモン このスクリプトを実行するときには、あなたには、出力してメールを削除して見ている。

お戻りの限界を押してくれる-のcrontabのような?この日は、いつでも実行するようにしているときは悪いことで管理を説明することができます。その理由は私は言う-これは、任意の決定のようにどこか上流に聞こえる。

ジムマクナマラによって編集最終; 2009年3月30日に 05:40午後..
  #5固定リンク)  
Old 2009年3月30日
wempy's Avatar
wempy wempy is offline
登録ユーザー
  
 

参加日: 2006年6月
場所:ハーペンデン、英国
投稿数: 208
もう1つの妥協のパスワードを入力して、新しいユーザーを作成することができる(ただし、有効なシェルやホームディレクトリ) 、 sudoを使用して、コマンドをrootとして実行されることを実行する必要があります。ユーザは、 / etc / sudoersにファイル( visudoやeditsudoを使用して追加する) 、ここではコマンドを実行する必要があることを制限するために使用される微細粒制御されます。
その後、ユーザは、管理者スクリプトを実行すると、作成した新しいユーザーのためのSSHキーを設定するようにプロンプトで、パスワードなしでsshをすることができますが必要になります。
Closed Thread

ブックマーク

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは 〜の上に
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 05:10午後


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0