The UNIX and Linux Forums  
Здравствуйте и добро от Соединенных Штатов UNIX и Linux Форумы! Благодарим Вас за посещение и вступления нашей мирового сообщества.

Go Back   В UNIX и Linux Форумы > Специальный форум > Безопасность
.
Google unix.com



Безопасность Обсудить UNIX и Linux компьютерной и сетевой безопасности, кибербезопасность, кибератак, ИТ-безопасности, CISSP, OWASP и многое другое.

Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
В корень, скрипт работает, как другой пользователь с вс - проблема dbsupp Shell программирование и сценарии 4 12-18-2008 01:28 AM
Запуск X-11 программ, в качестве суперпользователя Allasso UNIX перспективных И опытных пользователей 8 12-28-2007 03:22 PM
Запуск из пространства (Root) scorpiyanz UNIX перспективных И опытных пользователей 0 08-19-2005 11:22 AM
Запуск команды или сценария в качестве суперпользователя RM-R Shell программирование и сценарии 3 05-27-2005 09:58 AM
запустить SCR в rc3.d не в корень, могу ли я? kymberm UNIX перспективных И опытных пользователей 6 11-12-2002 11:50 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 03-30-2009
иринотекана irinotecan is offline
Зарегистрированный пользователь
  
 

Регистрация: Mar 2009
Сообщений: 7
Запуск сценария через SSH как корень

Привет всем,

У меня есть ситуации, когда у меня есть скрипт, мне нужно удаленно запускать на нескольких машинах * NIX через SSH. К сожалению, некоторые команды, в ней нуждаются корневой доступ. Я знаю, что наилучшей практики по SSH привести его настроить таким образом, чтобы корень счета не может войти в систему, вам необходимо возвести в корень через Су войдя в систему с помощью регулярного счета.

К сожалению, это, наверное, оставить меня в дилемма: как в скрипте я могу поднять до корня, поскольку это будет стимулировать меня пароль, что мне не будет там ввести? Или, есть некоторые другие альтернативы с точки зрения безопасности, современные, что позволит мне войти в систему с помощью учетной записи, имеет корневой уровень доступа к машине (но не саму "корневого" счета)?

Наконец, только для того, чтобы покинуть эту голову: нет, я не могу установить скрипт в Crontab запускать как корневой на определенном времени и частоты. Требования для этого скрипт для запуска: 1) УПП его / VAR / TMP, 2) Запустить через SSH как корень корневой или эквивалент; 3) наскребать выходной, 4) Запустить "RM / VAR / TMP / script.sh "через SSH, чтобы удалить его.

Любые предложения?
Old 03-30-2009
Джим Макнамара jim mcnamara is offline Forum Staff  
...@...
  
 

Регистрация: Февраль 2004
Местонахождение: Н. М.
Сообщения: 5764
Являются ли privs необходимых файлов, связанных с доступом?

Попробуйте добавить в учетную запись, которая может newgrp к корневому каталогу, BIN, ADM, по почте или любой группы она требует, чтобы попасть в файлы идет речь.

Код:
newgrp root
Old 03-30-2009
иринотекана irinotecan is offline
Зарегистрированный пользователь
  
 

Регистрация: Mar 2009
Сообщений: 7
К сожалению, я уже попытался это, по крайней мере с одной утилиты (ioscan на HP-UX), добавив в группу утилита была не помогло, и добавить группу возложена на блок устройства он пытается прочитать из также ничего не сделали. В самом деле, я обнаружил, документация для ioscan заявила она должна быть запущена в качестве корневого. (Я понимаю, это получение HP-UX на данный конкретный момент, но я знаю, я имел эту проблему с некоторыми Linux команды, а - Я считаю, что lshal можно запускать в качестве корневой за его документации)

Последний раз редактировалось иринотекана; на 03-30-2009 05:23 PM..
Old 03-30-2009
Джим Макнамара jim mcnamara is offline Forum Staff  
...@...
  
 

Регистрация: Февраль 2004
Местонахождение: Н. М.
Сообщения: 5764
Вы, вероятно, застрял с тем, что делать это вручную, если вы не хотите идти на компромисс безопасности.

Одна другой бедный выбор - написать демон - Который работает в качестве корневого. Написать сценарий для Temp защищенной директории через УПП. Имеют демон запустить сценарий, когда он видит там, удалите его, а затем сообщение о выходе к вам.

Вы можете нажать на задней ограничений - как не Crontab? Вы всегда можете объяснить МГТ, что можно из дней, когда это в перспективе. Причина, я говорю об этом - это звучит как произвольные решения, то вверх по течению.

Последний раз редактировалось: Джим Макнамара; на 03-30-2009 05:40 PM..
Old 03-30-2009
wempy's Avatar
wempy wempy is offline
Зарегистрированный пользователь
  
 

Регистрация: Июнь 2006
Место проведения: Harpenden, Великобритания
Сообщений: 208
Другим компромиссом могло бы стать создание нового пользователя с паролем нет (но действующий корпус и домашний каталог), а также использование Sudo для запуска команд, которые должны быть запущены в качестве корневого. Пользователю нужно будет добавить в / ETC / sudoers файл (с помощью visudo или editsudo) и мелкозернистой контроля могут быть использованы, чтобы ограничить команд, которые должны быть запущены.
Тогда вам нужно установить SSH-ключи для пользователя работает администратором сценарий и новых пользователей вы создали, чтобы они могли в SSH без пароля.
Closed Thread

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 12:28 PM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0