问题列表 - 第69页

限制使用`sudo -s`

我正在我的一些 Linux 服务器上设置 Nagios,但遇到了一些问题。该check_ide_smart插件需要对系统的 root 访问权限才能运行。要运行它,我使用该check_by_ssh插件通过 ssh 进入远程主机上的 nagios 帐户,然后check_ide_smart使用 sudo运行。

我最初添加了以下几行/etc/sudoers以允许程序工作:

nagios  ALL=NOPASSWD: /usr/lib/nagios/plugins/check_ide_smart
Run Code Online (Sandbox Code Playgroud)

虽然这在本地运行时效果很好,但当它从 Nagios 运行时我遇到了一个问题:没有生成 TTY,这阻止了插件工作。

我在 sudo 的手册页中找到了 -s 选项,它生成一个 shell 并在那里执行程序。当我尝试使用 时sudo -s,我遇到了权限问题,因为 -s 显然将命令更改为/bin/bash -c /usr/lib/nagios/plugins/check_ide_smart,这是 sudoers 文件所不允许的。我尝试更改 sudoers 文件以使用该命令,但这不起作用,并且使用引号是语法错误。

我最终通过在以下行中使用它来使其工作/etc/sudoers

nagios ALL=/bin/bash
Run Code Online (Sandbox Code Playgroud)

这对我来说真的是错误的,因为我允许 nagios 用户生成一个 root shell,他们可以用它做任何事情。

在这一点上,我认为也许,通过将命令放在 nagios 用户具有只读权限的 shell 脚本中会起作用,所以我创建了一个 shell 脚本:

#!/bin/sh
/bin/bash -c /usr/lib/nagios/plugins/check_ide_plugin $@
Run Code Online (Sandbox Code Playgroud)

不幸的是,我永远无法获得传递的参数 ( $@) 以正确使用插件,所以我不知道这是否可行。 编辑:我需要引用$@它才能工作。感谢@derobert 和@pjz。我仍然不知道它是否会起作用,因为我使用@Mike …

security linux sudo

8
推荐指数
1
解决办法
4715
查看次数

2-4GB 系统上有多少 SWAP 空间?

我应该如何决定在具有 2-4 GB RAM 的新 Linux 机器 (Debian) 上进行交换的大小?我真的需要交换空间吗?

linux debian swap

53
推荐指数
4
解决办法
4万
查看次数

在 Windows 域环境中使用 Firefox?

有人在 Windows 域中成功使用 Firefox 3 吗?“成功”是指通过 AD 进行部署、通过 GPO 进行配置(尤其是设置 network.automatic-ntlm-auth.trusted-uris)、默认插件以及以某种方式管理更新。

我知道FrontMotion和 Firefox ADM。看起来 FrontMotion MSI 安装程序和管理模板可以解决大部分问题。我不确定更新将如何工作,但是……无需我手动更新 MSI。

我也有点怀疑为此使用 3rd 方包。我并不十分担心 FrontMotion 会在他们的发行版中打包任何顽皮的东西,但我不喜欢依赖他们及时进行关键更新等。

在您的组织中,有没有人成功地将 IE 替换为 Firefox?您的管理方式与在桌面上管理 IE 的方式一样吗?

active-directory firefox

11
推荐指数
2
解决办法
3015
查看次数

为产品测试备份系统状态的最佳方式?

我有一个测试系统,需要进行大量设置才能安装我正在测试的产品。在测试时,系统可能会降级。我正在寻找一种方法来返回系统上我已验证一切配置正确的点。做这样的事情的最好方法是什么?

我有一个带有 Red Hat 5 的 2 个服务器设置。

backup redhat testing

1
推荐指数
1
解决办法
193
查看次数

如何控制交换驱动器(X:\drive)的使用?

我不是真正的网络管理员,但我的公司有大约 1500 台计算机的 LAN。办事处位于不同的地理位置。

我们面临的问题是使用交换驱动器。人们倾向于使用交换驱动器来存储机密信息,因为它太容易使用了。我的问题是,有没有办法允许使用交换驱动器但以某种方式限制其使用?关于它的使用(每晚清洁等)应该有什么政策?

networking windows swap

-1
推荐指数
1
解决办法
158
查看次数

什么是 ECC ram,为什么它更好?

我看过有关在服务器上使用 ECC ram 的讨论。为什么更好?

memory ecc

31
推荐指数
4
解决办法
3万
查看次数

如何将本地工具的仅出站邮件服务添加到“最小”debian 系统?

我有几台服务器在 debian 上运行应用程序。每个都有应用程序所需的包,仅此而已。

目前,没有一个具有邮件发送功能。但是,我希望将 cron 等工具的输出邮寄给我。

这些服务器托管在一个 ISP 站点上,该站点提供了一个我应该用于所有出站邮件的“智能中继”服务器。

我应该如何配置我的 debian 服务器:

  • 允许像 cron 这样的本地工具发送邮件,比如 automaton@example.com(我特别不想要'root@machinename')
  • 不提供任何入站邮件服务
  • 将 ISP 提供的“智能中继”用于出站邮件

什么样的包裹适合这种“最小”的邮件服务?

email-server debian smtp

6
推荐指数
3
解决办法
7747
查看次数

如果我使用 GParted 调整 Linux 分区的大小,我的数据是否安全?

我想缩小包含 Ubuntu 发行版和文件的分区的大小。假设我不会丢失或损坏任何文件是否安全,只要我不使分区小于当前的数据量?我打算使用 Ubuntu LiveCD 中的 GParted。

linux ubuntu partition gparted

9
推荐指数
2
解决办法
7017
查看次数

Amazon EC2 是否可靠进行基准测试?

我一直在重新思考编译器的争论,我开始怀疑:Amazon EC 是否适合进行基准测试?环境是完全虚拟的,那么是否可以保证基准测试结果是可重复的?或者我应该假设虚拟主机环境时间切片会干扰计时方法?

cloud-computing benchmark

5
推荐指数
1
解决办法
774
查看次数

远程打开家用电脑

当我旅行时,我希望能够从我的笔记本电脑远程访问我的家用电脑,而不是将我的所有工具/数据传输到我的笔记本电脑。但是,我不想在我离开的时候 24/7 全天候离开我的家用电脑(也有电源故障将其关闭的风险)。

有没有像局域网唤醒这样的简单/便宜的技术可以让我远程启动我的家用电脑并登录?

remote-access

25
推荐指数
1
解决办法
2682
查看次数