The UNIX and Linux Forums  

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet
.
google unix.com



Säkerhet Diskutera UNIX och Linux-dator-och nätverkssäkerhet, cybersäkerhet, cyberattacks, IT-säkerhet, CISSP, OWASP och mycket mer.

Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
Remote kommandot utförande uunniixx Shell-programmering och Skript 4 04-03-2009 12:26
Handläggning av awk kommando i en variabel patelamit009 Shell-programmering och Skript 2 08-07-2008 12:04
kommando utförande temne hashin_p Shell-programmering och Skript 5 07-06-2008 08:28
kommando utförande? zedex UNIX för avancerade & Expertanvändare 1 11-06-2007 05:26
VI frågor: massa förändringar, massa bort och externa infoga Browser_ice AIX 1 12-13-2006 04:20

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 06-30-2009
Wrathe Wrathe is offline
Registered User
  
 

Join Date: juni 2008
Inlägg: 6
Rekommenderade lösningar för massa Command Execution

Vilka metoder / program gör folk använda eller rekommendera för en stor blandad miljö?

Vi har en mix av OS är från HPUX, TRU-64 (ya fortfarande), AIX och Linux smaker. Jag tittar på ~ 300 noder att hantera och skulle vilja ha ett sätt att säkert, men effektivt hantera dessa värdar.

Just nu kan vi med hjälp av en förvänta script w / a ksh täckblad som kommer att köra kommandon w / a su-c root, men det kräver att du sticka användare och root-lösenordet i klartext filer som inte är val, även om tillfälligt .

Root inloggning är inte tillåtet att via SSH naturligtvis, eftersom det är en SOX kränkning.

Bara att leta efter någon riktning eller rekommendationer om vad andra folk använder när de ställs inför w / denna uppgift.

Tack för alla råd du kan erbjuda!
  #2 (permalänk)  
Old 06-30-2009
jim McNamara jim mcnamara is offline Forum Staff  
...@...
  
 

Join Date: februari 2004
Ort: NM
Inlägg: 5.805
SOX, uggh! bäst beskriver den.

Vi har följande för jobb som upprepas med jämna mellanrum:
ett jobb i roten cron på varje avlägsna noden som körs en gång per (U plocka) minutersintervall. Där står ett kommando fil. Filformatet är ungefär så här:

Kod:
1  -a -b arg1
23

Filen som lever i en skyddad sftp bara mappen. Den 1 hänvisar till # 1 i en lista med kommandon kända av cron script.

Den cron script avkodar ena, tillägger de argument. Därefter genom att lämna in (i dag) varje jobb ansökan i ärendet. Kommandot fil sedan nollställs. Den cron jobb håller en logg över när och vad som lämnades in.

Den "Kontrollpanelen" är på en enda box. Det är jobb är att bygga kommandot begäran filer och scp dem till avlägsna fält (er) med hjälp av skyddade konto. Det håller reda på i väntan på begäran så att en obearbetad ansökan om en avlägsen nod inte komma över.
Det finns också en "adhoc begäran skärmen.

I praktiken kommandot filen skickas till avlägsna fält är krypterad. På en per avlägsna fält grund. Och det finns validering områden också. Detta för att förhindra kapning.
Vi har 400 + Linux-servrar, 20 + HP-UX lådor och några oddballs.
  #3 (permalänk)  
Old 07-29-2009
kawoko kawoko is offline
Registered User
  
 

Join Date: Jul 2009
Inlägg: 1
det är riktigt bra här så mycket att lära sig .... nice post tack ....



DEMANDE carte de
kredit
- Carte de krediter, kredit en ligne.
La notation des maison de krediter rejaillit sur le kund!
Reply

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 02:38.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0