* crontab - permet de prendre l'entrée standard, comme contenu de la crontab
* | ssh host crontab - permet de prendre la sortie standard local pour l'envoyer en entrée standard distante sur la machine host
en gros l'idée est : for host in 'h1 h2 h3 h4'; do
cat crontab | ssh $host crontab -
done
apres, il te suffit de deployer des sur les machines h1, h2, h3 et h4 et surtout de spécifier dans ton authorized_keys et le sshd_config distants certaines contraintes pour securiser un peul l'ensemble en empechant d'offrir un shell à un attaquant.
* tu as l'option command= pour ton authorized_keys qui permet de n'autoriser qu'un seul programme à fonctionner quand on lance ssh avec la clé correspondant ( par exemple un filtre de contenu avant de risquer d'ecrire un wget dans ta crontab avec un bete crontab - )
* tu as l'option PermitRootLogin force-command-only qui si tu dois autoriser le login root par ssh, te permet de fournir qu'un shell restreint.
# ssh + crontab
Posté par Mouns . En réponse au message Déploiement massif de fichiers crontab. Évalué à 6.
* crontab - permet de prendre l'entrée standard, comme contenu de la crontab
* | ssh host crontab - permet de prendre la sortie standard local pour l'envoyer en entrée standard distante sur la machine host
en gros l'idée est :
for host in 'h1 h2 h3 h4'; docat crontab | ssh $host crontab -
done
apres, il te suffit de deployer des sur les machines h1, h2, h3 et h4 et surtout de spécifier dans ton authorized_keys et le sshd_config distants certaines contraintes pour securiser un peul l'ensemble en empechant d'offrir un shell à un attaquant.
* tu as l'option command= pour ton authorized_keys qui permet de n'autoriser qu'un seul programme à fonctionner quand on lance ssh avec la clé correspondant ( par exemple un filtre de contenu avant de risquer d'ecrire un wget dans ta crontab avec un bete crontab - )
* tu as l'option PermitRootLogin force-command-only qui si tu dois autoriser le login root par ssh, te permet de fournir qu'un shell restreint.