The UNIX and Linux Forums  
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet
.
google unix.com



Säkerhet Diskutera UNIX och Linux-dator-och nätverkssäkerhet, cybersäkerhet, cyberattacks, IT-säkerhet, CISSP, OWASP och mycket mer.

Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
Som root, kör skript som olika användare med su - problem dbsupp Shell-programmering och Skript 4 12-18-2008 01:28
kör X-11 program som root Allasso UNIX för avancerade & Expertanvändare 8 12-28-2007 03:22
Kör ut ur Space (root) scorpiyanz UNIX för avancerade & Expertanvändare 0 08-19-2005 11:22
Kör ett kommando eller skript som root rm-r Shell-programmering och Skript 3 05-27-2005 09:58
kör en scr i rc3.d inte som root, kan jag? kymberm UNIX för avancerade & Expertanvändare 6 11-12-2002 11:50

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 03-30-2009
irinotekan irinotecan is offline
Registered User
  
 

Join Date: mars 2009
Inlägg: 7
Köra skript via SSH som root

Hej alla,

Jag har en situation där jag har ett shell script som jag behöver för att köra fjärrinloggning på flera * nix maskiner via SSH. Tyvärr har några av de kommandon i det kräver root-åtkomst. Jag vet att de bästa metoderna för ssh innebära att konfigurera det så att rootkontot kan inte logga in måste du höja till root via su efter att logga in med ett vanligt konto.

Tyvärr tror jag att lämna mig i ett dilemma: Hur i ett manus kan jag höja till roten, sedan kommer det att fråga mig för ett lösenord som jag inte kommer att vara där för att komma in? Eller finns det något annat alternativ från en avancerad säkerhet som gör det möjligt för mig att logga in med ett konto som har rotnivå tillgång till maskinen (men inte själva "root" konto)?

Slutligen, för att bara huvudet denna off: Nej, jag kan inte ställa script i crontab för att köra som root på en viss tid och frekvens. Kraven för detta skript för att köra är: 1) SCP den till / var / tmp, 2) Kör via SSH som root eller root-likvärdiga, 3) skrapa produktion, 4) Execute "rm / var / tmp / script.sh "via SSH för att ta bort den.

Några förslag?
  #2 (permalänk)  
Old 03-30-2009
jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: februari 2004
Ort: NM
Inlägg: 5.762
Är privs krävs i samband med filåtkomst?

Prova att lägga till ett konto som kan newgrp till root, bin, adm, mail eller vad grupp kräver att få in filerna i fråga.

Kod:
newgrp root
  #3 (permalänk)  
Old 03-30-2009
irinotekan irinotecan is offline
Registered User
  
 

Join Date: mars 2009
Inlägg: 7
Tyvärr har jag redan provat det, och åtminstone ett nyttovärde (ioscan på HP-UX), lägger gruppen verktyget var inte hjälper, och lägger till den grupp som tilldelats blocket enhet man försöker läsa från även gjorde ingenting. I själva verket, dokumentation Jag hittade för ioscan anges var man tvungen att köra som root. (Jag inser att detta blir HP-UX specifika på den punkten, men jag vet att jag haft detta problem med vissa Linux-kommandon också - jag tror att lshal endast kan köras som root per den dokumentation)

Senast redigerad av irinotekan, 03-30-2009 vid 05:23..
  #4 (permalänk)  
Old 03-30-2009
jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: februari 2004
Ort: NM
Inlägg: 5.762
Du är förmodligen fastnat med att behöva göra det manuellt, om du inte vill äventyra säkerheten.

En annan dålig val - skriv en daemon - En som kör som root. Skriv temp manus till en skyddad katalog via scp. Har daemon köra skript när det ser ut där, ta bort det, så e det utgång till dig.

Kan du skjuta tillbaka om de begränsningar - som ingen crontab? Du kan alltid förklara för MGT att du kan vara dagar då det har att köra. Anledningen till att jag säger detta - det låter som ett godtyckligt beslut någonstans uppströms.

Senast ändrad av Jim McNamara, 03-30-2009 vid 05:40..
  #5 (permalänk)  
Old 03-30-2009
wempy's Avatar
wempy wempy is offline
Registered User
  
 

Join Date: juni 2006
Ort: Harpenden, UK
Inlägg: 208
En kompromiss skulle kunna vara att skapa en ny användare utan lösenord (men ett giltigt skal och hemkatalog) och använda sudo för att köra kommandon som måste köras som root. Användaren kommer att behöva läggas till i / etc / sudoers fil (med hjälp visudo eller editsudo) och finkornig kontroll kan användas för att begränsa de kommandon som ska köras.
Då du behöver för att ställa in SSH-nycklar för användaren kör admin script och nya användare du har skapat, så att de kan ssh i utan ett lösenord.
Closed Thread

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 02:26.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0