Como um usuário daemon pode se conectar através do SSH? [fechadas]

1

Eu lancei o processo chamado redmine que foi lançado pelo deamon user-redmine. Algum plugin interno do redmine (como processo) precisa de conexão SSH para o serviço externo e o faz do redmine (user), mas esse usuário deamon não especificado para isso.

A única maneira de atingir minha meta é fazer login como usuário da redmine e criar /bin/.ssh/authorized_keys ? Existem alternativas?

    
por Michail 19.04.2016 / 18:46

1 resposta

2

Tanto quanto eu entendo, você tem um usuário do sistema redmine , que é dedicado a executar um serviço específico.

Faça a administração dessa conta como root. Por exemplo, se a conta precisar de uma chave SSH, use a conta root para copiar essa chave.

~/.ssh pode pertencer ao root. Para uma conta do sistema que não deve fazer sua própria manutenção, ~/.ssh deve pertencer à raiz e não pode ser gravada pelo usuário. Dessa forma, se a conta for comprometida, o invasor poderá afetar o serviço, mas terá oportunidades limitadas de escalar o acesso ou usar a máquina como retransmissão.

Dê à conta um diretório pessoal dedicado, não /bin .

    
por 20.04.2016 / 02:37