ssh root
ssh root
hab in der /etc/ssh/sshd_config folgendes deaktiviert: PermitRootLogin no
Klappt ja auch soweit ganz gut und trägt sicher auch einiges zur Sicherheit bei Jetzt wollte ich nur mein kleines backup Skript testen und es klappt natürlich nicht mehr, weil der Datenabgleich via root stattfindet.
Kann ich das ganze trotzdem irgendwie noch mit root abgleichen?
Klappt ja auch soweit ganz gut und trägt sicher auch einiges zur Sicherheit bei Jetzt wollte ich nur mein kleines backup Skript testen und es klappt natürlich nicht mehr, weil der Datenabgleich via root stattfindet.
Kann ich das ganze trotzdem irgendwie noch mit root abgleichen?
- C_A
- Beiträge: 1082
- Registriert: 22.04.2004 14:51:01
- Lizenz eigener Beiträge: GNU General Public License
Mit root werden?
Code: Alles auswählen
su
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Wenn es ein Script ist dann wird das mit dem su nicht gehen, weil da musst du ja ein Passwort eingeben.Methos hat geschrieben:@C_A hmm stimmt das würd natürlich auch noch gehn argh auf die simpelsten Lösungen kommt man nicht
Was fuer Daten gleicht den das Script ab? Das laesst sich sicherlich auch mit einem anderen User als root machen.
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- Savar
- Beiträge: 7174
- Registriert: 30.07.2004 09:28:58
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
Code: Alles auswählen
su
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Ja, so mach ich das bei mir auch...so aehnlich zumindest. Als root ein tarerstellen, Eigentuemer aendern und dann per rsync auf einen anderen Rechner uebertragen. Auf dem anderen Rechner werden die dann gzip'ed.panchozak hat geschrieben:Vielleicht mit dem root per cronjob ein tgz-Archiv erstellen und dieses für einen User lesbar machen. Mit diesem User das Archiv übertragen.
Nur so eine Idee...
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Von Netzwerk verschoben.
Bert
Bert
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de
Wie wäre es, mit sudo zu arbeiten, und dort dem Benutzer, unter dem das Skript läuft, nur zu erlauben, die notwendigen Programme als root, ohne Kennworteingabe, zu starten?Methos hat geschrieben:Es soll ein Abgleich von /home/ gemacht werden.
Das ich dann das Passwort lokal irgendwie hinterlegen muß ist klar.
Die Lösung gefällt mir auch nicht so aber ich kann das Skript ja schon mal so stark einschränken das nur root es lesen kann. Für weitere Vorschläge bin ich aber noch sehr dankbar
da muß ich erstmal schauen wie da die Einstellungen ausschauen müssen bei sudo
Das mit dem packen und dann verschieben entfällt leider, da ich das ganze auf nen Server verschiebe der bei mir zuhause steht und der hat leider nicht sooo ne dicke Leitung Deswegen will ich auch wirklich nur die Files übertragen die sich verändert haben.
Das mit dem packen und dann verschieben entfällt leider, da ich das ganze auf nen Server verschiebe der bei mir zuhause steht und der hat leider nicht sooo ne dicke Leitung Deswegen will ich auch wirklich nur die Files übertragen die sich verändert haben.
Wie jetzt?Joghurt hat geschrieben:Wie wäre es, mit sudo zu arbeiten, und dort dem Benutzer, unter dem das Skript läuft, nur zu erlauben, die notwendigen Programme als root, ohne Kennworteingabe, zu starten?Methos hat geschrieben:Es soll ein Abgleich von /home/ gemacht werden.
Das ich dann das Passwort lokal irgendwie hinterlegen muß ist klar.
Die Lösung gefällt mir auch nicht so aber ich kann das Skript ja schon mal so stark einschränken das nur root es lesen kann. Für weitere Vorschläge bin ich aber noch sehr dankbar
Du willst "su" mit NOPASSWD in der /etc/sudoer
fuer einen User eintragen?
Gruss, Sharib
Nö.Sharib hat geschrieben:Wie jetzt?
Du willst "su" mit NOPASSWD in der /etc/sudoer
fuer einen User eintragen?
Wenn das Backupscript "backup.sh" ist, will ich
Code: Alles auswählen
backupusername ALL = NOPASSWD: /usr/sbin/backup.sh
Code: Alles auswählen
ssh backupuser@server "sudo backup.sh"