--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Удаленное выключение Линукс роутера - вопрос.

5
17
С друзьями на NN.RU
В социальных сетях
Поделиться
nnstepan
09.11.2006
Нужно дать возможность обычному пользователю грамотно завершать работу линукс роутера. Есть ли возможность сделать это каким-либо софтом или скриптом с виндоуз машины, которая является клиентом этого сервера???
Пока вижу только решение влоб, т.е. поставить Putty, завести пользователя на Линухе и через sudo дать ему права на shutdown. Но это придется пользователю объяснять все действия - т.е. запустить путти, залогиниться и потом дать щутдаун -h now. Есть способ гораздо проще???
Stinky
09.11.2006
Ну, чтобы нифига не объяснять, можно сделать авторизацию по ключам, дабы оно пароль нифига не спрашивало и ярлык на `plink.exe user@host "sudo shutdown -h now" `

ЗЫ: plink берется там же где putty
Это если ssh тот роутер поддерживает. Хотя может и по телнету можно залогиниться без вода юзера/пароля - не знаю, не пробовал...
Stinky
09.11.2006
Если по телнету, то можно и пароль сразу указать в командной строке
И я там был
09.11.2006
Роутер - это именно отдельная железка или обычный комп (раз упоминаются клиенты сервера возникло такое предположение). Если в АТХ-корпусе, то можно просто кнопку выключения отрабатывать...
И я там был
09.11.2006
Упс, про удаленное проглядел, сорри :)
как вариант - webmin
http://www.sonic.net/support/webmin/bootup_and_shutdown.gif
внизу кнопари "reboot system", "shutdown system"

А если там апач крутится, то еще проще. Вешается html страница с 2 кнопками, вызывающие cgi скрипты из пары строк каждый и все. Можно запаролить вход или ограничить по ip, в общем в апаче много чего можно сделать, сам знаешь.
nnstepan
09.11.2006
Всем сразу отвечаю :)
Роутер - обычный комп
Апач есть
SSH есть
Более всего понравился способ Стинки и Муха про Апач, буду пробовать, всем СПАСИБО.
Сделать пользователю специальный логин, а вместо шела написать шатдаун.
- машина уходит в шатдаун после ввода этого логина/пароля через телнет/ссш или консоль.
рай для хакера :))
Ага, дело за малым - подобрать логин/пароль.

Реально этот вариант значительно безопаснее чем с глюкавым вебмином.
или давать промпт
При наличии pam_abl и/или ssh - соглашусь, без них - вряд ли. Перебор паролей не так сложно организовать.

А вебмине глюки конечно есть, но там надо эксплоит под определенную версию подбирать и т.п. заморочки. Да и не все уязвимости критичные.
Хотя все способы кроме ssh относительно опасные, тут уже больше вопрос удобства пользователя.
Перебор паролей может и легко организуется, но бесполезен при правильно выбранном пароле, да логин демоны имеют встроенную защиту от перебора.

Конечно дополнительно можно сделать ограничения через pam_login_access, pam_rhosts или public-key в ssh - это предотвратит доступ супостату даже если он узнает пароль, ну и pam_abl конечно не помешает для всех сервисов, но можно обрубить себе сук на котором сидишь:)

Я не против вебморд, хотя они тоже подвержены перебору, но от перехвата трафика как дополнительная ауфентикация может быть использован TLS/SSL,
Кстати, отсюда ещё один способ для ребута - через stunnel с ограничением через TLS

На моей практике был взлом через вебмин, поэтому я его ставлю на нестандартно порту и ограничиваю файрволом.
Еще был через телнет, но в telnet и ssh давно критичных дыр не было.
Последнее из неприятных для меня было только в кламаве, но это уже не по теме.

Если нужен доступ офисному (обычному) сотруднику на ребут, то nnstepanу я бы рекомендовал public-key ssh без пароля или с простым паролем, но с ограничением по ip. + pam_abl при пароле и шатдауном вместо шела.
Stainless.
09.11.2006
пишешь веб-морду, которая кладет сигнальный файл в темп. пишешь шелл-скрипт, который при наличии сигнального файла коцает сам файл и гасит комп, и скрипт этот запускаешь кроном, например ежеминутно...
никаких судо и прочих заморочек с правами не надо.
nnstepan
10.11.2006
Тоже вариант, принято :)
Cunning
15.11.2006
Блин. Не дочитал, но суть одна... :)
Cunning
15.11.2006
Заводишь мыльный ящик на роутере. Как только там пришло письмо - кроном гасишь. На винде такое работает (Бат + ннКрон). Думаю то-же можно и в Лине сделать.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.