rsh est vieux comme le monde, n'est pas chiffré, ni authentifié par clef ...
rsh n'a RIEN a voir avec ssh.
bref ne fait pas ce qui est ecrit ci-dessus, utilise ssh qui permet la meme chose que rsh mais avec plus de sécurité !!!!
sinon SNMP c'est pas mal ... mais attention aussi, ne pas s'arreter au protocole SNMP v2 parce que l'udp non authentifié (ou si peu: mot de passe en clair ...) ça va pas vers l'amélioration !!!
un dernier conseil:
le premier commentaire la haut, dit qu'en passant les commandes sur la meme ligne que "ssh ..." cela marchera et c'est vrai. mais en général, si tu te lance dans cette manip, tu va creer une clef ssh applicative utilisée par ton script, et cette clef n'aura pas de passphrase (sinon il ne pourra plus tourner tout seul ...).
du coup cette clef sans passphrase permer de compromettre les machines une par une en rebondissant.
la méthode pour empecher cela c'est d'associer la clef a un scipt sur le serveur:
detail de la méthode:
tu cree un user "monitoring" et une clef ssh sans passphrase pour ce user.
sur chaque serveur a monitorer, tu cree un script /bin/monitor.sh qui effectue les actions. puis tu associe la clef publique du user "monitoring" a cette action en mettant cela dans le authorized_keys:
command="/bin/monitor.sh" rsa ..... (la clef publique).
du coup, certes la clef du user monitoring est sans passphrase, mais elle ne peut QUE servir a lancer ce script (et non pas n'importe quelle commande).
bien sur il reste a ecrire le script /bin/monitor.sh correctement (recuperer les CTRL-C ...) afin d'assurer encore un peu mieux la sécurité du tout.
[^] # Re: Solution de monitoring
Posté par PLuG . En réponse au message lancer et recupérer le résultat d'une commande à distance. Évalué à 3.
rsh est vieux comme le monde, n'est pas chiffré, ni authentifié par clef ...
rsh n'a RIEN a voir avec ssh.
bref ne fait pas ce qui est ecrit ci-dessus, utilise ssh qui permet la meme chose que rsh mais avec plus de sécurité !!!!
sinon SNMP c'est pas mal ... mais attention aussi, ne pas s'arreter au protocole SNMP v2 parce que l'udp non authentifié (ou si peu: mot de passe en clair ...) ça va pas vers l'amélioration !!!
un dernier conseil:
le premier commentaire la haut, dit qu'en passant les commandes sur la meme ligne que "ssh ..." cela marchera et c'est vrai. mais en général, si tu te lance dans cette manip, tu va creer une clef ssh applicative utilisée par ton script, et cette clef n'aura pas de passphrase (sinon il ne pourra plus tourner tout seul ...).
du coup cette clef sans passphrase permer de compromettre les machines une par une en rebondissant.
la méthode pour empecher cela c'est d'associer la clef a un scipt sur le serveur:
detail de la méthode:
tu cree un user "monitoring" et une clef ssh sans passphrase pour ce user.
sur chaque serveur a monitorer, tu cree un script /bin/monitor.sh qui effectue les actions. puis tu associe la clef publique du user "monitoring" a cette action en mettant cela dans le authorized_keys:
command="/bin/monitor.sh" rsa ..... (la clef publique).
du coup, certes la clef du user monitoring est sans passphrase, mais elle ne peut QUE servir a lancer ce script (et non pas n'importe quelle commande).
bien sur il reste a ecrire le script /bin/monitor.sh correctement (recuperer les CTRL-C ...) afin d'assurer encore un peu mieux la sécurité du tout.