Size: a a a

2020 November 23

VO

Vyacheslav Olkhovche... in SPbLUG chat
Baron Samedi
ничего не понял
в мире существуют миллиарды ssh логинов. даже у пользователя может быть этих логинов десятки. какой их них используется?
источник

AS

Aleksey Shirokikh in SPbLUG chat
Vyacheslav Olkhovchenkov
в мире существуют миллиарды ssh логинов. даже у пользователя может быть этих логинов десятки. какой их них используется?
тут понятно. к которому смогли ключ дать
источник

AS

Aleksey Shirokikh in SPbLUG chat
у пользователя разные ключи могут быть в зависимости от привелегий. не удобно но не фатально
источник

VO

Vyacheslav Olkhovche... in SPbLUG chat
вот тут я тебя не распарсил
источник

И

Иван in SPbLUG chat
Baron Samedi
в ссылке они парсят sshd лог
а кто дал возможность юзеру обыкновенному парсить auth.log???
источник

BS

Baron Samedi in SPbLUG chat
Aleksey Shirokikh
ведь при добавлении пользователя с правами ребута надо пойти на хосты и обновить
ну в том случае каждые полчаса гонялся паппет
источник

AS

Aleksey Shirokikh in SPbLUG chat
Vyacheslav Olkhovchenkov
вот тут я тебя не распарсил
делаешь ssh my-cool-app@my-host -i super_key и у тя много прав. делаеь`ssh my-cool-app@my-host -i loh_key` и мало
источник

AS

Aleksey Shirokikh in SPbLUG chat
Иван
а кто дал возможность юзеру обыкновенному парсить auth.log???
хороший вопрос.
источник

VO

Vyacheslav Olkhovche... in SPbLUG chat
это называется "на основе ключа". а нам говорят "на основе ssh login"
источник

И

Иван in SPbLUG chat
Baron Samedi
ну в том случае каждые полчаса гонялся паппет
если у пользователя есть права через паппет менятьконфигурпацию сервера - зачем ему враппер?
источник

AS

Aleksey Shirokikh in SPbLUG chat
Baron Samedi
ну в том случае каждые полчаса гонялся паппет
если провиженинг всё равно есть почему есть вопрос с ебаться с umask ? и группами
источник

AS

Aleksey Shirokikh in SPbLUG chat
короче я всё меньше понимаю какую проблему решали. провиженинг есть. разделение по пользователям есть. управление ключами есть
источник

AS

Aleksey Shirokikh in SPbLUG chat
но есть какая то Проблема и вот какая она не понятно
источник

И

Иван in SPbLUG chat
проблему повышения привелегий? сиречь взлома обыкновенного?
источник

AS

Aleksey Shirokikh in SPbLUG chat
Иван
проблему повышения привелегий? сиречь взлома обыкновенного?
дак sudo есть. в нем права на запуск команд есть.
источник

И

Иван in SPbLUG chat
ну видимо хочется большего -))
источник

AS

Aleksey Shirokikh in SPbLUG chat
быть может нужна более высокая гранулярность прав чем дает судо ?
источник

И

Иван in SPbLUG chat
может быть..
источник

AS

Aleksey Shirokikh in SPbLUG chat
но там вроде всё прикрыто. или есть какой то специальный кейс
источник

AS

Aleksey Shirokikh in SPbLUG chat
или =был= а потом он ушёл. а разбирать гавно никто не хочет
источник