The UNIX and Linux Forums  
Olá e boas-vindas de Estados Unidos para o UNIX e Linux Forum! Obrigado por visitar e fazer parte da nossa comunidade global.

Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança
.
google unix.com



Segurança Discuta UNIX e Linux computador ea rede de segurança, segurança cibernética, cyberattacks, IT segurança, CISSP, OWASP e muito mais.

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Como root, executar o script como usuário diferente com su - problema dbsupp Programação Shell Script e 4 12-18-2008 01:28
correr o X-11 programas como root Allasso UNIX & avançada para usuários experientes 8 12-28-2007 03:22
Running out of Space (Root) scorpiyanz UNIX & avançada para usuários experientes 0 08-19-2005 10:22
Executando um comando ou script como root rm-r Programação Shell Script e 3 05-27-2005 08:58
executando um scr em rc3.d não como root, posso? kymberm UNIX & avançada para usuários experientes 6 11-12-2002 11:50

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 03-30-2009
irinotecano irinotecan is offline
Usuário
  
 

Join Date: Mar 2009
Posts: 7
Executando o script através de SSH como root

Oi tudo,

Tenho uma situação em que eu tenho um script que eu preciso para executar remotamente em vários * nix máquinas via SSH. Infelizmente, alguns dos comandos, em que requerem acesso root. Sei que as melhores práticas para configurar o ssh implica que, para que a conta root não pode efetuar o login, você precisa para elevar a raiz através de su após efetuar login com uma conta normal.

Infelizmente, isto parece-me deixar em um dilema: Como em um script posso elevar a raiz, uma vez que irá solicitar uma senha para mim que eu não vou estar lá para entrar? Ou, se há alguma outra alternativa a partir de uma perspectiva de segurança avançada que permita-me que faça login com uma conta que tem acesso à raiz da máquina (mas não é o real "root" conta)?

Finalmente, apenas a cabeça isto: Não, eu não posso definir o script na crontab para ser executado como root em um determinado período de tempo / frequência. Os requisitos para este script para ser executado é o seguinte: 1) SCP-lo para / var / tmp; 2) Execute via SSH como root ou raiz-equivalente; 3) raspar a saída; 4) Executar "rm / var / tmp / script.sh "via SSH para removê-lo.

Alguma sugestão?
  #2 (permalink)  
Old 03-30-2009
jim McNAMARA jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Localização: NM
Mensagens: 5.719
São as relacionadas com o arquivo privs exigido acesso?

Tente adicionar uma conta que pode newgrp para o root, bin, adm, e-mail ou qualquer grupo que necessita para entrar na arquivos em questão.

Código:
newgrp root
  #3 (permalink)  
Old 03-30-2009
irinotecano irinotecan is offline
Usuário
  
 

Join Date: Mar 2009
Posts: 7
Infelizmente eu já tentei isso, e pelo menos com um utilitário (ioscan em HP-UX), adicionando o grupo de utilidade foi em não ajudar, e acrescentando o grupo atribuiu ao bloco dispositivo que estava a tentar ler a partir também não fez nada. De fato, a documentação que encontrei para ioscan afirmou que tinha que ser executado como root. (Sei que isto está a HP-UX específico neste momento, mas sei que tive este problema com alguns comandos bem como o Linux - Creio que lshal só pode ser executado como root é por documentação)

Última edição por irinotecano; em 03/30/2009 04:23..
  #4 (permalink)  
Old 03-30-2009
jim McNAMARA jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: Feb 2004
Localização: NM
Mensagens: 5.719
Está preso com provavelmente ter que fazer isso manualmente, se não quiser comprometer a segurança.

Uma outra má escolha - escrever uma daemon - Uma que funciona como root. Escreva o temp script para um diretório protegido através scp. Já o daemon executar o script, quando vê-lo lá fora, excluí-la, então a saída e-mail para você.

Pode me empurrar de volta sobre as limitações - como não crontab? Você sempre pode explicar-mgt que pode estar fora dias, quando este tem de correr. A razão por que digo isto - soa como uma decisão arbitrária algures montante.

Última edição por Jim McNAMARA; em 03/30/2009 04:40..
  #5 (permalink)  
Old 03-30-2009
wempy's Avatar
wempy wempy is offline
Usuário
  
 

Join Date: Jun 2006
Localização: Harpenden, Reino Unido
Lugares: 208
Outro compromisso poderia ser a de criar um novo usuário, sem senha (válido, mas um shell e diretório home), e poderá utilizar o sudo para executar os comandos que devem ser executado como root. O utilizador terá de ser adicionado ao arquivo / etc / sudoers (arquivo usando visudo ou editsudo) e de grão fino controle pode ser usado para limitar aqui os comandos que têm de ser executado.
Em seguida, você precisará configurar o ssh chaves para o usuário que executa o admin script e os novos usuários que você criou, para que eles possam sem ssh em um prompt de senha.
Closed Thread

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 03:40.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0