abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 10
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 14
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 36
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1065 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Spustit vzdáleně skript bez autorizace a možnosti přihlášení

    28.2.2014 12:42 Vojtěch
    Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Přečteno: 741×
    Zdravím všechny!

    Mám prosbu. Lze na dvou linuxových serverech nastavit možnost, aby uživatel z jednoho serveru mohl spustit příkaz či skript na druhém serveru tak, aby mu současně bylo znemožněno se na druhý server přihlašovat? Tedy jde o to, aby ten dotyčný uživatel spustil na vzdáleném serveru určitý skript, který vrátí nějaký výsledek. A s tím výsledkem může dále pracovat. Současně je nutné, aby se dotyčný uživatel na druhý sever nemohl přihlásit (nalogovat) či přepnout pomocí ssh. Nyní to mám nastavené tak, že login tohoto uživatele je založen na obou serverech, je přenesen rsa klíč a tedy může spouštět zmíněný skript. ALe současně se může na druhý server i nalogovat, což je nežádoucí.

    Děkuji za rady a pomoc.

    Odpovědi

    28.2.2014 13:04 NN
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Nestacilo by odstranit login shell(ie. /sbin/nologin)?
    28.2.2014 13:09 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Po chvilce hledání na internetu:

    http://stackoverflow.com/questions/402615/how-to-restrict-ssh-users-to-a-predefined-set-of-commands-after-login

    28.2.2014 13:10 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Ak ten skript, ktorý spustíš na vzdialenom stroji spustí program, ktorý otvorí sieťové spojenie a začne na ňom počúvať a vykonávať príkazy, ktoré cez to sieťové spojenie dostane ... tak je to v háji. Takže podstatné je, aké príkazy ten vzdialený stroj dovolí spustiť. Prvé, čo mi google na túto tému našiel bolo toto.
    28.2.2014 13:48 Vojtěch
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Děkuji za odpovědi, ale zatím mi to nějak moc nepomohlo.
    28.2.2014 13:59 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    A když dáš ten tvůj skript místo login shellu do /etc/passwd? To je celkem běžný postup, zmiňovaný i v těch linkách.
    28.2.2014 18:14 pavel
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Normálně vytvoříš přihlášení pomocí klíčů bez hesla a na straně serveru bude v klíči něco takového:

    command="/tvuj/prikaz",no-port-forwarding,no-agent-forwarding,no-X11-forwarding,no-pty, ssh-rsa xxxxxxxxxxxxxxxxx
    3.3.2014 23:50 mhepp | skóre: 22
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Toto prý nepomohlo...
    pavlix avatar 5.3.2014 10:12 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Těm, co to úspěšně používají, to jistě pomohlo ;).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Jendа avatar 5.3.2014 11:07 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Tak to má blbý, když nedokáže poslat logy, výstup ssh -vvv a tak…
    5.3.2014 06:46 Chulda | skóre: 20
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    a můžete rozvést, proč to nepomohlo?

    Pokud je potřeba předávat různé parametry, tak při volání z klienta se zadávají přes parametr -c příkazu SSH s vynecháním toho jména skriptu. A taky se u skriptu musí dát pozor na to, že se nenačtou všechny proměnné prostředí.
    pepe_ avatar 4.3.2014 11:10 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení

    A co na tom pc to vzít na webserver kterej třeba skrz php nebo django provede script a vrátí výsledek ?

    4.3.2014 23:51 Kriegel
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    pepe_ by to vzal pres webserver, ja bych to prohnal skrz mailserver. Urcite uz tam nejaky bezi...
    10.3.2014 11:05 Vojtěch
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Zdravím,

    omlouvám se za opožděnou odpověď způsobenou mojí nepřítomností. Nakonec mi Vaše rady pomohly. Hned na počátku souboru authorized_keys jsem doplnil syntaxi s příkazem command="/home/skripty/..." ... Současně je nutné mít v /etc/passwd u dotyčného uživatele povolený bash. Problém může nastat, když budu chtít povolit více různých příkazů, či využití scp. Děkuji
    10.3.2014 11:27 MMichal | skóre: 20
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Ad různé příkazy: Proměnná "SSH_ORIGINAL_COMMAND" bude obsahovat příkaz volaný klientem. Přes toto můžete vyřešit různé příkazy patřičným rozdělením ve skriptu.

    Michal
    10.3.2014 18:36 Filip Jirsák
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Takový problém se velice snadno vyřeší použitím více klíčů.
    10.3.2014 17:41 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Spustit vzdáleně skript bez autorizace a možnosti přihlášení
    Osobně bych použil Match + ForceCommand v sshd_conf.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.