Oui. Mais maintenant ce qui se fait pour lancer des commandes, c'est de passé par ssh avec soit le mot de passe d'un utilisateur ayant un shell sur le serveur écrit dans fichier et d'utiliser expect, soit d'utiliser les clés privées/publiques pour l'authentification de l'utilisateur.
Dans tout les cas il y a un shell complet de l'autre côté (ou limité). Je ne veux pas
1) modifier, par exemple, www-data pour qu'on puisse s'authentifier avec
2) créer un utilisateur bidon pour faire un sudo pour devenir www-data
3) avoir accès à un shell pour une utilisateur n'existant pas réellement
En gros ce programme fait ce que les gens font déjà mais en contournant les sécurités. Après c'est à celui qui installe ce truc de voir comment il le fait, mais il n'est pas "pas sécurisable".
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: sonde -> log -> syslog -> serveur
Posté par Etienne Bagnoud . En réponse au journal Launch And Forget. Évalué à 3.
Dans tout les cas il y a un shell complet de l'autre côté (ou limité). Je ne veux pas
1) modifier, par exemple, www-data pour qu'on puisse s'authentifier avec
2) créer un utilisateur bidon pour faire un sudo pour devenir www-data
3) avoir accès à un shell pour une utilisateur n'existant pas réellement
En gros ce programme fait ce que les gens font déjà mais en contournant les sécurités. Après c'est à celui qui installe ce truc de voir comment il le fait, mais il n'est pas "pas sécurisable".
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell