Acesso raiz do administrador do sistema a servidores de produção

1

Quais tecnologias ou processos são recomendados para fornecer acesso escalonado a servidores de produção para SAs por tempo limitado. Eu gostaria de evitar que meus SAs tivessem acesso root. (Ambiente empresarial)

    
por Jordan 01.08.2011 / 20:56

1 resposta

1

Supondo que você esteja executando o Linux apenas com acesso por terminal, por que não permitir que esses usuários usem sudo no terminal ?

O Sudo permite que usuários que não são root executem programas com privilégios de segurança de outro usuário (normalmente o superusuário ou root).

Para permitir que um usuário use sudo , ele precisa estar no chamado arquivo /etc/sudoers . É um arquivo de propriedade do root que contém os nomes de todos os usuários que podem usar o sudo. Antes de executar um comando com o sudo, os usuários geralmente fornecem sua senha. Uma vez autenticado, e se o arquivo de configuração /etc/sudoers permitir o acesso do usuário, o comando será executado.

Quando a sessão do usuário termina, as informações do sudo são descartadas e o acesso é restrito até que o sudo seja autenticado e executado novamente.

Se você estiver executando uma interface gráfica no servidor de produção, poderá executar gksudo para usar sudo com um front end gráfico.

    
por 01.08.2011 / 21:19

Tags