Size: a a a

DevOps — русскоговорящее сообщество

2020 June 03

D

Dr. Bot in DevOps — русскоговорящее сообщество
вот к примеру владельца файлообмеников, хостингов картинок или вордпресс сайтов. много раз такое было, что они вычитают что-то или на ютубе посмотрят. и потом рвутся в бой самостоятельно
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
пароль от учетки я им даю. так-как не всегда я могу или подхожу под решение задачи. и они заходят сами. как показывает практика. как только они начинают вводить sudo cmd и видят запрос пароля. это их останавливает. они часто даже не знают какой именно пароль ввести надо
источник

AZ

Alexander Zvenigorod... in DevOps — русскоговорящее сообщество
Ну так выдай им отдельные учетки, чтобы самому не страдать
источник

AZ

Alexander Zvenigorod... in DevOps — русскоговорящее сообщество
Или себе делай отдельную, но не говори им
источник

i

inqfen in DevOps — русскоговорящее сообщество
Dr. Bot
пароль от учетки я им даю. так-как не всегда я могу или подхожу под решение задачи. и они заходят сами. как показывает практика. как только они начинают вводить sudo cmd и видят запрос пароля. это их останавливает. они часто даже не знают какой именно пароль ввести надо
Сломали - заплатили за восстановление
источник

EK

Egor K in DevOps — русскоговорящее сообщество
получается, ты админишь чей-то сервер за деньги, у тебя есть учетка и пароль рута, и тут вламываются владельцы, у которых есть sudo, и начинают вводить рандомные команды. нехорошо
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
Alexander Zvenigorodsky
Или себе делай отдельную, но не говори им
ты не понял. им нужны данные от сервера чтобы другой админ мог зайти
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
Egor K
получается, ты админишь чей-то сервер за деньги, у тебя есть учетка и пароль рута, и тут вламываются владельцы, у которых есть sudo, и начинают вводить рандомные команды. нехорошо
вот такое 1 раз в неделю
источник

AZ

Alexander Zvenigorod... in DevOps — русскоговорящее сообщество
Dr. Bot
ты не понял. им нужны данные от сервера чтобы другой админ мог зайти
Ну так вот же: основная учетка с ключем и паролем и твоя учетка с ключем и NOPASSWD
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
Alexander Zvenigorodsky
Ну так вот же: основная учетка с ключем и паролем и твоя учетка с ключем и NOPASSWD
кстати да. норм решение. и админ другой зайти сможет. и мне парится не надо. блин. всё гениально про100 🙂 спс
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
2 учетки вообще не проблема, надо только загуглить как именно мою ограничить по ключу. без пароля. но выглядит как рабочий кейс.
источник

i

inqfen in DevOps — русскоговорящее сообщество
А зачем вообще вход по паролю на сервер?
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
inqfen
А зачем вообще вход по паролю на сервер?
чтобы мог зайти любой админ другой
источник

AZ

Alexander Zvenigorod... in DevOps — русскоговорящее сообщество
Dr. Bot
2 учетки вообще не проблема, надо только загуглить как именно мою ограничить по ключу. без пароля. но выглядит как рабочий кейс.
Свою отдельно в sudoers пропиши. Можешь даже использовать юзернейм example, чтобы беспалевнее
источник

i

inqfen in DevOps — русскоговорящее сообщество
Dr. Bot
чтобы мог зайти любой админ другой
Заказчик даёт ключ - другой админ входит
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
я пробовал давать клиентам ссш ключи. 99% теряют на 2 день или забывают
источник

AZ

Alexander Zvenigorod... in DevOps — русскоговорящее сообщество
забывают ахаха
источник

EK

Egor K in DevOps — русскоговорящее сообщество
example с NOPASSWD - это наоборот палевно, другие админы насторожатся
источник
2020 June 04

D

Dr. Bot in DevOps — русскоговорящее сообщество
да. подумают что хацкер какой-то и замочат
источник

EK

Egor K in DevOps — русскоговорящее сообщество
а что за прикол такой, что надо много админов? почему одного недостаточно?
источник