[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh key für Remote-Backup konfigurieren



Matthias Müller schrieb:
Hallo,
...
(was ich nicht erlaube), weil backupuser uid=0 hat - es wird also nicht
                                           ^^^^^ das hier _ist_ root
...
gemeldet, dass root am werkeln ist. Entscheidend ist die UID und nicht der Name. Ich hab's dann schnell wieder bleiben lassen.

Sorry, ich kapier's echt nicht :(
Hilft das obige?

Ja, zumindest ein Stück weiter. Ich hab jetzt dem backupuser eine UID über 1000 gegeben, und in /etc/sudoers die Rechte auf die Backupprogramme erlaubt:
...
# Cmnd alias specification
Cmnd_Alias      BACKUP = /usr/sbin/faubackup, /usr/sbin/faubackup*
...
backupuser   ALL=NOPASSWD: BACKUP

Wenn jetzt cron faubackup startet, bekomme ich nach kurzer Zeit folgende Mail von root:

opendir bischof.homelinux.net:backup/: No such file or directory at /usr/sbin/faubackup line 151.
faubackup-gather: open "./gshadow-": Permission denied
faubackup-gather: open "./security/opasswd": Permission denied
faubackup-gather: open "./group-": Permission denied
faubackup-gather: open "./msmtprc-www-data": Permission denied
faubackup-gather: open "./ssh/ssh_host_rsa_key": Permission denied
faubackup-gather: open "./ssh/ssh_host_dsa_key": Permission denied
Host key verification failed.
Host key verification failed.

Muss ich also faubackup mehr Rechte in sudoers geben, oder läuft das immer noch über root?

Andre

--
Personal weblog and more: http://bischof.homelinux.net

Stilblüten aus Schreiben von Versicherungsnehmern:
Als ich auf die Bremse treten wollte, war diese nicht da.

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature


Reply to: