[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh Zugang absichern mit Userrechte



Moin,

* Dirk Schleicher wrote (2008-01-24 17:35):
>Jetzt würde ich gerne auch ein script auf dem Server bei Bedarf
>starten ohne immer das PW eingeben zu müssen.

Soll der Aufruf immer vom gleichen Rechner aus erfolgen? Dann richte
dort einen Schlüsselagenten ein, dann mußt Du die Passphrase nur
einmal nach dem Booten eingeben.


>Ich dachte nun daran einen neuen Benutzer auf dem Server anzulegen,
>der keine Rechte hat außer den script auszuführen. In
>dessen /home/.ssh würde ich dann einen neuen key ohne PW legen.

Auf den Rechner mit IMAP-Server sollte überhaupt kein Schlüssel
liegen. Es muß nur der jeweils öffentliche Teil in der authorized_keys
eingetragen werden.


>1. Geht das so?

Vielleicht, so ganz klar sehe ich noch nicht. Kannst Du den
beteiligten Rechnern mal Namen geben, damit man weiß, welchen Du
jeweils meinst?


>3. Der neue User "script" muss raus aus der Gruppe User und bekommt eine
>z.B. "script"
>4. Kann dann der Script der ausgeführt wird, überhaupt bei meinem User
>den script ausführen?

Wer soll wen ausführen?


Thorsten                                         Pavement: Perfume-V (Live)
-- 
A: Top posters
Q: What's the most annoying thing about email these days?

Attachment: pgpzhv6hzJ0B_.pgp
Description: PGP signature


Reply to: