Ho 2 server Linux. RHEL 5.11 e RHEL 7.3. E ho uno script bash chiamato "deploy.sh" su /app/deploy/deploy.she /app2/deploy/deploy.sh. C'è un gruppo di utenti chiamato "deployers" su Centrify e un utente che fa parte di questo gruppo di "deployers". Questo utente (lo chiamerò "deployer") può eseguire lo deploy.shscript con dzdo sul primo server (5.11 Tikanga) ma non può eseguire lo stesso script sul secondo server (7.3 Maipo).
Il seguente output proviene da Tikanga:
[deployer@tikanga ~]$ dzdo -u depuser /app/deploy/deploy.sh
Success!
[deployer@tikanga ~]$ ls -la /app/deploy/ | grep deploy
-rwxr-xr-x 1 depuser depuser 4960 Apr 14 2016 deploy.sh
[root@tikanga ~]# cat /etc/sudoers | grep deployers
%deployers ALL=(depuser) NOPASSWD: /app/deploy/deploy.sh
E il seguente output proviene da Maipo:
[deployer@maipo ~]$ dzdo -u depuser /app2/deploy/deploy.sh
Sorry, user deployer is not allowed to execute '/app2/deploy/deploy.sh' as depuser on maipo.
[deployer@maipo ~]$ ls -la /app2/deploy/ | grep deploy
-rwxr-xr-x. 1 depuser depuser 5159 Aug 17 12:22 deploy.sh
[root@maipo ~]# cat /etc/sudoers | grep deployers
%deployers ALL=(depuser) NOPASSWD: /app2/deploy/deploy.sh
Entrambi i server nel dominio con Centrify.
chgrp deployers /app2/deploy/deploy.sh, tuttavia, di perdere la sicurezza aggiuntiva di richiedere unasuchiamata simile prima di eseguire lo script.