Errore quando si esegue dzdo “l'utente non è autorizzato a eseguire <script> come <utente> su <server>”


2

Ho 2 server Linux. RHEL 5.11 e RHEL 7.3. E ho uno script bash chiamato "deploy.sh" su /app/deploy/deploy.she /app2/deploy/deploy.sh. C'è un gruppo di utenti chiamato "deployers" su Centrify e un utente che fa parte di questo gruppo di "deployers". Questo utente (lo chiamerò "deployer") può eseguire lo deploy.shscript con dzdo sul primo server (5.11 Tikanga) ma non può eseguire lo stesso script sul secondo server (7.3 Maipo).

Il seguente output proviene da Tikanga:

[deployer@tikanga ~]$ dzdo -u depuser /app/deploy/deploy.sh
Success!

[deployer@tikanga ~]$ ls -la /app/deploy/ | grep deploy
-rwxr-xr-x  1 depuser depuser     4960 Apr 14  2016 deploy.sh

[root@tikanga ~]# cat /etc/sudoers | grep deployers
%deployers ALL=(depuser)   NOPASSWD: /app/deploy/deploy.sh

E il seguente output proviene da Maipo:

[deployer@maipo ~]$ dzdo -u depuser /app2/deploy/deploy.sh
Sorry, user deployer is not allowed to execute '/app2/deploy/deploy.sh' as depuser on maipo.

[deployer@maipo ~]$ ls -la /app2/deploy/ | grep deploy
-rwxr-xr-x.  1 depuser depuser  5159 Aug 17 12:22 deploy.sh

[root@maipo ~]# cat /etc/sudoers | grep deployers
%deployers    ALL=(depuser)   NOPASSWD: /app2/deploy/deploy.sh

Entrambi i server nel dominio con Centrify.


Suggerirei chgrp deployers /app2/deploy/deploy.sh, tuttavia, di perdere la sicurezza aggiuntiva di richiedere una suchiamata simile prima di eseguire lo script.
Nathan.Eilisha Shiraini,

Non funziona. Lo stesso errore di nuovo.
Gefolge,

2
Quel punto alla fine delle autorizzazioni su app2 potrebbe suggerire che SELinux ha qualcosa a che fare con questo
mcalex,

Proverò a disabilitare selinux quando avrò il permesso di riavviare il server. Grazie.
Gefolge,

Non si trattava di selinux. Si trattava di Centrıfy regole utente / gruppo.
Gefolge,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.