![]() |
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.
|
|
google unix.com
|
|||||||
| Forum | Registrera | Forum Regler | Länkar | Album | FAQ | Medlemslista | Kalender | Söka | Dagens inlägg | Markera forum som lästa |
| Säkerhet Diskutera UNIX och Linux-dator-och nätverkssäkerhet, cybersäkerhet, cyberattacks, IT-säkerhet, CISSP, OWASP och mycket mer. |
Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
|
||||
| Tråd | Thread Starter | Forum | Svar | Senaste Inlägg |
| Som root, kör skript som olika användare med su - problem | dbsupp | Shell-programmering och Skript | 4 | 12-18-2008 01:28 |
| kör X-11 program som root | Allasso | UNIX för avancerade & Expertanvändare | 8 | 12-28-2007 03:22 |
| Kör ut ur Space (root) | scorpiyanz | UNIX för avancerade & Expertanvändare | 0 | 08-19-2005 11:22 |
| Kör ett kommando eller skript som root | rm-r | Shell-programmering och Skript | 3 | 05-27-2005 09:58 |
| kör en scr i rc3.d inte som root, kan jag? | kymberm | UNIX för avancerade & Expertanvändare | 6 | 11-12-2002 11:50 |
![]() |
|
|
LinkBack | Thread Tools | Sök i denna tråd | Rate Thread | Visningslägen |
|
|
|
||||
|
Köra skript via SSH som root
Hej alla,
Jag har en situation där jag har ett shell script som jag behöver för att köra fjärrinloggning på flera * nix maskiner via SSH. Tyvärr har några av de kommandon i det kräver root-åtkomst. Jag vet att de bästa metoderna för ssh innebära att konfigurera det så att rootkontot kan inte logga in måste du höja till root via su efter att logga in med ett vanligt konto. Tyvärr tror jag att lämna mig i ett dilemma: Hur i ett manus kan jag höja till roten, sedan kommer det att fråga mig för ett lösenord som jag inte kommer att vara där för att komma in? Eller finns det något annat alternativ från en avancerad säkerhet som gör det möjligt för mig att logga in med ett konto som har rotnivå tillgång till maskinen (men inte själva "root" konto)? Slutligen, för att bara huvudet denna off: Nej, jag kan inte ställa script i crontab för att köra som root på en viss tid och frekvens. Kraven för detta skript för att köra är: 1) SCP den till / var / tmp, 2) Kör via SSH som root eller root-likvärdiga, 3) skrapa produktion, 4) Execute "rm / var / tmp / script.sh "via SSH för att ta bort den. Några förslag? |
|
||||
|
Tyvärr har jag redan provat det, och åtminstone ett nyttovärde (ioscan på HP-UX), lägger gruppen verktyget var inte hjälper, och lägger till den grupp som tilldelats blocket enhet man försöker läsa från även gjorde ingenting. I själva verket, dokumentation Jag hittade för ioscan anges var man tvungen att köra som root. (Jag inser att detta blir HP-UX specifika på den punkten, men jag vet att jag haft detta problem med vissa Linux-kommandon också - jag tror att lshal endast kan köras som root per den dokumentation)
Senast redigerad av irinotekan, 03-30-2009 vid 05:23.. |
|
||||
|
Du är förmodligen fastnat med att behöva göra det manuellt, om du inte vill äventyra säkerheten.
En annan dålig val - skriv en daemon - En som kör som root. Skriv temp manus till en skyddad katalog via scp. Har daemon köra skript när det ser ut där, ta bort det, så e det utgång till dig. Kan du skjuta tillbaka om de begränsningar - som ingen crontab? Du kan alltid förklara för MGT att du kan vara dagar då det har att köra. Anledningen till att jag säger detta - det låter som ett godtyckligt beslut någonstans uppströms. Senast ändrad av Jim McNamara, 03-30-2009 vid 05:40.. |
![]() |
| Komihåglista |
| Thread Tools | Sök i denna tråd |
| Visningslägen | Betygsätt denna tråd |
|
|