以下の内容はhttp://www.otsune.com/diary/2005/02/26/4.htmlより取得しました。
[
unix
]
cronでパスフレーズなしscp,rsyncを自動運転する場合は、chattr +iやchflags uchgで~/.ssh/authorized_keyを変更不可にしよう
exceptを使うなボケ。という啓蒙が
ぴろ日記
_
と
Landscape - エンジニアのメモ
_
によって、commandを使って制限されたssh公開鍵によるrsyncバックアップの手法が話題になったことがあるけど。
もう一歩進めて、バックアップ専用アカウントの~/.ssh/authorized_keyを変更不可にしてしまうのはどうだろうか。
kern.securelevelを下げて再起動しないとrootでもいじれなくなるので、設定が一通り済んで運用段階になってからのTips。
コメントを読む(3)
[
コメントする
]
rootをownerにしてreadonlyってのはやってます
by ぴろ
2005/02/27 01:00
root取られてる時点でかなり負けなので、むしろauthorized_keysに必要な修正を加える...
Re: rootをownerにしてreadonlyってのはやってます
by ぴろ
2005/02/27 01:02
↑あ、「むしろauthorized_keysに…」の前に「chattr +iするのは」が抜けてました。
Re: rootをownerにしてreadonlyってのはやってます
by ぴろ
2005/02/27 01:41
↑ごめんなさい。「chattr +i」はフツーに「chattr -i」で解除できるんですね。Linux...
Permalink:
http://www.otsune.com/diary/2005/02/26/4.html#200502264
trackback
View blog reactions
Last Updated
2005-02-26 00:00:00
By
otsune
以上の内容はhttp://www.otsune.com/diary/2005/02/26/4.htmlより取得しました。
このページは
http://font.textar.tv/
のウェブフォントを使用してます
不具合報告/要望等は
こちら
へお願いします。
モバイルやる夫Viewer
Ver0.14
コメントを読む(3) [ コメントする ]