IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Réflexion su - ou chmod


Sujet :

Administration système

  1. #1
    Membre régulier
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Juin 2006
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juin 2006
    Messages : 100
    Points : 73
    Points
    73
    Par défaut Réflexion su - ou chmod
    Bonjour ,

    J'ai fait un script installation_Prod.ksh pour l'installation d'un produit , qui sera utilisé pas un exploitant via le user "exploit6", le client demande exclusivement que sera cette user car l'installation prévoit donc de copié des binaires du logiciel avec ce user exploit6.

    MAis il une install qui peut se faite via un Gestionnaire de conf( Bladelogic ou Puppet) qui utilisent uniquement le compte root.
    On me demande d'utiliser un script qui passera le user Root en su - exploit6 pour faire l'install pour être sur de garder les bon droits.
    su - exploit6 -c "./installation_Prod.ksh.

    Personnellement je comprend pas l’intérêt de cette solution outre la gestion du mot de passe dans le script.
    Qu'est ce qui empêche au compte root de lancer l'installation(installation_Prod.ksh) et puis de faire un chown -R exploit6:exploit6 répertoire ??

    On m'oblige à faire cette solution mais je vois pas l’intérêt ....peut être y voyer vous plus claire j'ai raté un truc probablement.....
    JE veux bien quelques lumières techniques. Merci d'avance

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    il faut faire ça avec un sudoer, et un sudo pas avec "su -" !!!!

    qui est l'andouille qui a écrit un script pareil ? je veux les noms !

  3. #3
    Membre régulier
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Juin 2006
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juin 2006
    Messages : 100
    Points : 73
    Points
    73
    Par défaut
    Citation Envoyé par frp31 Voir le message
    il faut faire ça avec un sudoer, et un sudo pas avec "su -" !!!!

    qui est l'andouille qui a écrit un script pareil ? je veux les noms !
    Lool je peux pas ....mais tu comprends ce que je veux dire .....je vois pas l'intéret de passer par un autre utilisateur surtout quand on est root à la base qui a tous les droits.

  4. #4
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    Citation Envoyé par jojo971 Voir le message
    Lool je peux pas ....mais tu comprends ce que je veux dire .....je vois pas l'intéret de passer par un autre utilisateur surtout quand on est root à la base qui a tous les droits.
    c'est juste qu'ils ont codé avec les pieds et donc comme ça ils ont des fichiers avec les bons droits sans faire un chmod/chown...

    bref c'est de la merde

    qu'ils retournent à l'école... encore des ingés sortie d'une grande école à la con ça ?! non ?

    un vrai ingé qui a appris le métier sur le terrain en étant assembleur puis hot-liner puis exploité, pardon exploitant, puis ingé de prod puis ingé sys, lui ne fera jamais une telle connerie mais comme il sort pas de "la école qui plait au patron" il galère pour changer de taf et quitter les SSII... quand ils se fait pas dire "On vous prend pas vous êtes pas assez bon" par la SSII nomé X et que 90% de son boulot est d'aider les ingés de la SSII X qui crient au secours dès qu'il y a un "ls" à faire !!!!!

  5. #5
    Membre régulier
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Juin 2006
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juin 2006
    Messages : 100
    Points : 73
    Points
    73
    Par défaut
    Citation Envoyé par frp31 Voir le message
    c'est juste qu'ils ont codé avec les pieds et donc comme ça ils ont des fichiers avec les bons droits sans faire un chmod/chown...

    bref c'est de la merde

    qu'ils retournent à l'école... encore des ingés sortie d'une grande école à la con ça ?! non ?

    un vrai ingé qui a appris le métier sur le terrain en étant assembleur puis hot-liner puis exploité, pardon exploitant, puis ingé de prod puis ingé sys, lui ne fera jamais une telle connerie mais comme il sort pas de "la école qui plait au patron" il galère pour changer de taf et quitter les SSII... quand ils se fait pas dire "On vous prend pas vous êtes pas assez bon" par la SSII nomé X et que 90% de son boulot est d'aider les ingés de la SSII X qui crient au secours dès qu'il y a un "ls" à faire !!!!!

    Merci tu as décrit exactement la situation .......(j'ai été hotliner et technicien d'exploitation ..) Mas n'étant pas Ingé c'est peut être pas à moi de la ramené....

Discussions similaires

  1. [poa] - réflexions concretes
    Par _Gabriel_ dans le forum Langages de programmation
    Réponses: 2
    Dernier message: 30/06/2005, 15h07
  2. Angle de réflexion
    Par Nasky dans le forum Algorithmes et structures de données
    Réponses: 8
    Dernier message: 22/05/2005, 21h55
  3. Chmod 777 malheureux
    Par jula dans le forum Shell et commandes GNU
    Réponses: 9
    Dernier message: 31/03/2005, 11h37
  4. [Java 5] Réflexion sur les énumérations type-safe
    Par rozwel dans le forum Langage
    Réponses: 5
    Dernier message: 04/12/2004, 20h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo