Size: a a a

2020 November 23

BS

Baron Samedi in SPbLUG chat
я хз про переменные, мне кажется способов узнать кто пришел много
источник

BS

Baron Samedi in SPbLUG chat
в ссылке они парсят sshd лог
источник

AS

Aleksey Shirokikh in SPbLUG chat
а потом включают логирование на вербос для ссш и пытаются как то сопоставить то что написано в authorized_keys и то что пришло
источник

AS

Aleksey Shirokikh in SPbLUG chat
но при этом видимо еще переопределяют место хранения authorized_keys что бы пользователь не мог его отрадактировать
источник

VO

Vyacheslav Olkhovche... in SPbLUG chat
Baron Samedi
я же написал, враппер это скрипт который берет данные ssh логина и если он в разрешенных, делает вася ALL= NOPASSWD: /sbin/shutdown -r
или как там
какого ssh логина и откуда он берет?
источник

BS

Baron Samedi in SPbLUG chat
Vyacheslav Olkhovchenkov
какого ssh логина и откуда он берет?
а вот это вопрос сисадминам. я видел, что у чуваков паппет это делал
источник

BS

Baron Samedi in SPbLUG chat
у него же есть прописанные группы и юзеры в хиере, вот на основании этих данных
источник

VO

Vyacheslav Olkhovche... in SPbLUG chat
нет, это к тебе вопрос.
источник

∀lǝxǝʎ in SPbLUG chat
Aleksey Shirokikh
но при этом видимо еще переопределяют место хранения authorized_keys что бы пользователь не мог его отрадактировать
норм же
источник

AS

Aleksey Shirokikh in SPbLUG chat
а в authorized_keys вот так environment="REMOTEUSER=jrhacker" ssh-rsa ...
источник

VO

Vyacheslav Olkhovche... in SPbLUG chat
ответ на вопрос 'какого ssh логина?' должен быть ssh loginа с которым .... -- и вот тут определение. папет тут ыообще не при делах
источник

AS

Aleksey Shirokikh in SPbLUG chat
таки интересно что при этом в варпере.
источник

BS

Baron Samedi in SPbLUG chat
Vyacheslav Olkhovchenkov
ответ на вопрос 'какого ssh логина?' должен быть ssh loginа с которым .... -- и вот тут определение. папет тут ыообще не при делах
ничего не понял
источник

BS

Baron Samedi in SPbLUG chat
Aleksey Shirokikh
таки интересно что при этом в варпере.
обертка над sudo
источник

AS

Aleksey Shirokikh in SPbLUG chat
еще не понятно как потом делать w или who и чо там будет в wtmp
источник

AS

Aleksey Shirokikh in SPbLUG chat
Baron Samedi
обертка над sudo
что конкретно делает обёртка
источник

AS

Aleksey Shirokikh in SPbLUG chat
проверяет REMOTEUSER ?
источник

AS

Aleksey Shirokikh in SPbLUG chat
что она там ищет ?
источник

AS

Aleksey Shirokikh in SPbLUG chat
если пользователя то как обновлять эту обертку ?
источник

AS

Aleksey Shirokikh in SPbLUG chat
ведь при добавлении пользователя с правами ребута надо пойти на хосты и обновить
источник