lakinix a écrit 1 commentaire

  • # Faire un ssh après un sudo

    Posté par  . En réponse au message Faire un ssh après un sudo. Évalué à 1.

    ssh -A -t machineA /usr/bin/sudo -u superman ssh -A -t machineB
    Password:

    Je n’ai pas le mot de passe du user superman.

    lambda@machineA:~> sudo su - superman-c "ssh machineB"
    Password:

    lambda@machineA:~> sudo su - superman-c "ssh superman@machineB"
    Password:

    je n’ai pas de sudo pour utilisateur superman sur la machine B.

    lambda@machineA $ /usr/local/bin/sudo -ll

    Matching Defaults entries for lambda on this host:
    logfile=/var/logapp/weblogic.sudoers.log, log_year, !syslog, runas_default=root, badpass_message="Documentation", insults
    User lambda may run the following commands on this host:
    Sudoers entry:
    RunAsUsers: root
    Commands:
     !/usr/bin/su
    Sudoers entry:
    RunAsUsers: root
    Commands:
    /usr/bin/sh, /usr/bin/csh, /usr/bin/ksh, /bin/bash
    Sudoers entry:
    RunAsUsers: root
    Commands:
    NOPASSWD: /apps/sudoers.d/check_droits_sudo
    Sudoers entry:
    RunAsUsers: root
    Commands:
    NOPASSWD: /bin/cat /var/logapp/[a-z]*app/*
    RunAsUsers: root
    Commands:
    /bin/less /var/log/[a-z]*app/*
    RunAsUsers: root
    Commands:
    /bin/more /var/log/[a-z]*app/*
    RunAsUsers: root
    Commands:
    /bin/ls /var/log/[a-z]*app/*
    Sudoers entry:
    RunAsUsers: root
    Commands:
    NOPASSWD: /apps/sudoers.d/check_droits_sudo
    Sudoers entry:
    RunAsUsers: root
    Commands:
    NOPASSWD: /usr/bin/su - superman
    RunAsUsers: root
    Commands:
    /[a-z]*app/exploit/*/*.sh

    Quand je me connecte depuis mon PC Cygwin je ne peux me connecter que sur la machineA.
    L’utilisateur lambda de la machineA ou machineB n’a pas beaucoup de droit.

    Je crois que la seule solution est d’avoir un droit de sudo sur la machineB pour le user userman