Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование Web серверов и Web служб > Пароль для sudo - предварительно


Автор: win9x 14.2.2008, 00:24
Здравствуйте.

Требуется предварительно "скормить" пароль пользователя root команде SUDO

т.е. сделать так, чтобы перед исполнением какой либо команды SUDO не запрашивал пароль администратора получив его зарание. 

Возможно ли такое и если да как это сделать?

Спасибо.

Автор: ZeeLax 14.2.2008, 05:18
Цитата(win9x @  14.2.2008,  03:24 Найти цитируемый пост)
чтобы перед исполнением какой либо команды SUDO не запрашивал пароль администратора

sudo не запрашивает пароль администратора. Причем тут вообще sudo? Раздел вроде про веб-технологии.

Автор: win9x 14.2.2008, 07:14
Цитата
sudo не запрашивает пароль администратора. Причем тут вообще sudo? Раздел вроде про веб-технологии.


Как мне показалось раздел называется "Администрирование Web серверов и Web служб".

Если вы в системе, как пользователь apache , то чтобы произвести действия как пользователь
root - вам понадобится sudo , которая, да, запросит пароль для пользователя root...

Автор: ZeeLax 14.2.2008, 07:34
Цитата

Если вы в системе, как пользователь apache , то чтобы произвести действия как пользователь
root - вам понадобится sudo , которая, да, запросит пароль для пользователя root...

sudo запросит пароль пользователя apache в таком случае. Sudo в веб серверам никакого отношения не имеет. Лучше опишите задачу целиком - тогда станет ясно как она относится к этому разделу и вам подскажут оптимальный вариант её решения.

Автор: win9x 14.2.2008, 16:01
Цитата
опишите задачу целиком - тогда станет ясно как она относится к этому разделу и вам подскажут оптимальный вариант её решения. 

Ок, ладно.

Ситуация следующая.

Клиент в конфликте с хостером(VDS)

Хостер перекрыл 22 порт. Соответственно SSH недоступен.

Использую phpterm для доступа к серверу на уровне командной строки изнутри. Права phpterm -> apache.

Действия которые необходимо произвести на сервере доступны только root

Для смены пользователя использую SU, который не доступен , тогда использую SUDO, который доступен.

Последний запрашивает пароль для root, но phpterm всего лишь HTML эмулятор реального терминала и ввод пароля невозможен.

Всё.

На мой взгляд проблема имеет непосредственное отношение к администрированию веб сервера. А пакет SUDO создан для администраторов пожелавших на короткий срок дать любому пользователю привилегии root

Не верите? Убедитесь сами http://sudo.ws/

Автор: Сумасшедший 14.2.2008, 16:13
win9x, вот теперь понятно.
Вам нужно знать что есть expect
Как работает - найдёте в яндексе первой же ссылкой.

Автор: ZeeLax 14.2.2008, 19:08
Цитата(win9x @  14.2.2008,  19:01 Найти цитируемый пост)
А пакет SUDO создан для администраторов пожелавших на короткий срок дать любому пользователю привилегии root

Не верите? Убедитесь сами http://sudo.ws/

По моему, против этого я ничего не говорил smile

Цитата(win9x @  14.2.2008,  19:01 Найти цитируемый пост)
На мой взгляд проблема имеет непосредственное отношение к администрированию веб сервера.

Ну, если честно, то нет, не имеет smile
Имеет отношение к администрированию *nix системами и программированию на скриптовых языках и языках оболочек. sudo абсолютно без разницы, вызываете ли вы её из скрипта, исполняемого веб-сервером или ещё как нибудь - в любом случае она работает так, как работает. И т.к. как проблема у вас не в веб-сервером, а с запуском sudo и дальнейшим общением с ней, это никак не относится к вебу.
По теме - как и сказал Сумасшедший - пользуйтесь expect. Ну ещё и
Код

man sudo
может помочь узнать, как ещё можно отдать пароль sudo.

Автор: win9x 14.2.2008, 20:08
Спасибо за помощь. Про exept однозначно не знал, хотя похоже, что для её использования нужно устанавливать дополнительные программные пакеты и библиотеки, а это снова доступ на уровне суперпользователя.

Проблема решилась тривиально.

Просканил сервер на открытые порты. 
Найденные подозрительные порты ввел в браузер. 
На 8001 висел webmin. Дальше всё стандартно smile....

Автор: Сумасшедший 15.2.2008, 09:33
Прям сказка про взлом своего сервера со счастливым концомsmile

Автор: win9x 21.2.2008, 15:53
Цитата(Сумасшедший @ 15.2.2008,  09:33)
Прям сказка про взлом своего сервера со счастливым концомsmile

Разве я сказал, что сервер мой?... Про свои сервера я, слава богу, пока всё знаю.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)