Добрый день.
Нужно решить след задачу. Пользователь должен коннектиться по ssh и иметь право гасит и поднимать один сервис. Грубо говоря /etc/init.d/myservice start и stop
Больше ему ничего нельзя выполнять, даже ls!
>Добрый день.
>Нужно решить след задачу. Пользователь должен коннектиться по ssh и иметь право
>гасит и поднимать один сервис. Грубо говоря /etc/init.d/myservice start и stop
>
>Больше ему ничего нельзя выполнять, даже ls!http://oreilly.com/catalog/sshtdg/chapter/ch08.html
Example 8-1: Menu Script
+ sudo
>
>http://oreilly.com/catalog/sshtdg/chapter/ch08.html
>Example 8-1: Menu Script
>+ sudoСпасибо за ссылку.....там описан данный механизм работы с передачей ключей.
Тогда, да, все можно реализовать. Но вот остается вход по паролю. И именно с помощью парольного входа нужно организовать, данный механизм.
>механизм работы с передачей ключей.
>именно с помощью парольного входа нужно организовать, данный механизм.:-O Ну, поищите статью, описывающую то же самое, но без ключей, да?
>>механизм работы с передачей ключей.
>>именно с помощью парольного входа нужно организовать, данный механизм.
>
>:-O Ну, поищите статью, описывающую то же самое, но без ключей, да?
>))
Наверное с поиском у меня плохо, не найти ((
Ирония была тонка и ускользнула? Намекаю(тонко!): в ssh _без_ использования авторизации по ключам используется именно парольная авторизация.
>Ирония была тонка и ускользнула? Намекаю(тонко!): в ssh _без_ использования авторизации по
>ключам используется именно парольная авторизация.Я понимаю что парольная. Но как в парольной авторизации реализовать следующую аналогию?
какие тогда файлы должны быть в /home/user/.ssh/, где это писать
ВЫрезка из статьи....
Suppose you've permitted a friend to access your account by SSH, but now you've decided to disable the access. You can simply remove his key from your authorization file, but here's something fancier. You can define a forced command to print a custom message for your friend, indicating that his access has been disabled. For example:# SSH1, OpenSSH
command="/bin/echo Sorry, buddy, but you've been terminated!" ...key...
В основном sshd_config. Смотрите секцию Match и опцию ForceCommand
>Добрый день.
>Нужно решить след задачу. Пользователь должен коннектиться по ssh и иметь право
>гасит и поднимать один сервис. Грубо говоря /etc/init.d/myservice start и stop
>
>Больше ему ничего нельзя выполнять, даже ls!Написать скрипт, который по нажатию клавиши делает судо старт, стоп сервиса и выход из скрипта. В ~/.bash_profile пользователя прописать
script
exitВсё.
>
>Написать скрипт, который по нажатию клавиши делает судо старт, стоп сервиса и
>выход из скрипта. В ~/.bash_profile пользователя прописать
>
>script
>exit
>
>Всё.Это было первое что пришло мне на ум, только, если, сделать так, и пользователь на этапе выполнения скрипта нажмет ctrl+c, то он влетает в шелл!
>[оверквотинг удален]
>>выход из скрипта. В ~/.bash_profile пользователя прописать
>>
>>script
>>exit
>>
>>Всё.
>
>Это было первое что пришло мне на ум, только, если, сделать так,
>и пользователь на этапе выполнения скрипта нажмет ctrl+c, то он влетает
>в шелл!Нет. Он вылетает из ssh сессии, потому что сразу после скрипта в .bash_profile стоит exit.
>[оверквотинг удален]
>>>exit
>>>
>>>Всё.
>>
>>Это было первое что пришло мне на ум, только, если, сделать так,
>>и пользователь на этапе выполнения скрипта нажмет ctrl+c, то он влетает
>>в шелл!
>
>Нет. Он вылетает из ssh сессии, потому что сразу после скрипта в
>.bash_profile стоит exit.да не доходит до exit когда нажимается ctrl+С,
може script нужно запустить с каким нить параметром, чтобы ctrl+с останавливала выполнение только его?
>да не доходит до exit когда нажимается ctrl+С,
>може script нужно запустить с каким нить параметром, чтобы ctrl+с останавливала выполнение
>только его?trap
nohup
>
>>да не доходит до exit когда нажимается ctrl+С,
>>може script нужно запустить с каким нить параметром, чтобы ctrl+с останавливала выполнение
>>только его?
>
>trap
>nohup
>>
>>>да не доходит до exit когда нажимается ctrl+С,
>>>може script нужно запустить с каким нить параметром, чтобы ctrl+с останавливала выполнение
>>>только его?
>>
>>trap
>>nohuptrap, хорошая штука, помогло решить проблему....