Toon posts:

Script voor shutdown/reboot

Pagina: 1
Acties:
  • 138 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik wil via mijn intranet dat enkele personen de server (RH-bak) kunnen 'rebooten' en/of 'shutdownen'.
Is er een manier om te zorgend dat een gebruiker via een webpage van het intranet dze handeling kan doen ? Dus via een script of zo ? Zet dat script dat wel in een beveiligde directory of zo.... ;)
En misschien iemand een voorbeeldje ???? :?

  • MuddyMagical
  • Registratie: Januari 2001
  • Laatst online: 12:55
Misschien dat je via een scriptje 'Rundll32.exe user,ExitWindows' kan starten?

Ik heb geen van scriptjes en volgens mij zit je in het verkeerde forum

Verwijderd

Topicstarter
Op donderdag 21 juni 2001 10:58 schreef MuddyMagical het volgende:
Misschien dat je via een scriptje 'Rundll32.exe user,ExitWindows' kan starten?

Ik heb geen van scriptjes en volgens mij zit je in het verkeerde forum
Euh......ff voor alle duidelijkheid....het gaat omn een RH-server, en daarbij staat RH voor Red Hat |:(

Verwijderd

Natuurlijk kan dit, je maakt in de cgi-dir een sub dir en daar in een bash script met http headers.
Deze beveilig je met .htaccess

het script kan je b.v.

#!/bin/sh --
#

echo "Content-type: text/html"
echo ""
echo "<HTML><HEAD>"
echo "<META HTTP-EQUIV=Pragma CONTENT=no-cache>"
echo "<TITLE>Reboot system</TITLE></HEAD>"
echo "<FONT SIZE=2>"
echo "<body bgcolor=white>"
shutdown -r now
echo "<br>"


Deze moet je dan chmod met het S bit
chmod 4755 reboot.cgi
volgens mij is het 4775

  • The Jester
  • Registratie: Januari 2000
  • Laatst online: 26-11-2024

The Jester

The fool escaped from paradise

Goeie, Semtx!
Denk er wel even aan dat de personen die dat behoren te kunnen wel sudo rechten hebben!

As you grow up and leave the playground where you kissed your prince and found your frog...


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Je bedoelt dus je apache user! Want je draait vanuit apache dat script.

Die users die moeten gewoon een geldige login hebben met password

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • The Jester
  • Registratie: Januari 2000
  • Laatst online: 26-11-2024

The Jester

The fool escaped from paradise

imdos:
* The Jester zegt AUW! :D

As you grow up and leave the playground where you kissed your prince and found your frog...


Verwijderd

Doormiddel van het s-bit kan de user met Normale rechten een apps starten die eigenlijk onderhuids een call kan aanroepen die root rechten nodig heeft,

En je ziet dat er binnen dit shell script niet gebruik wordt gemaakt van Variable.

Het is zo statisch dat je wijnig kant op kan gaan met de security. Ok ik ben het met je eens dat .htacces onder een http verbinding clear over het utp lijntje heen gaat maar met HTTPS auth is dat wel beter.


veel van de in C geprogrameerde WEBmail software werkt zo.

En doormiddel van een .htaccess file bescherm je dat ieder een er naar toe kan gaan.

je kan nog verder gaan door ClientAuth op https te configureren.

Verwijderd

Ja de HTTP user "Nobody" die run het script,

maar met de chmod 755 kan alleen root het wijzigen of de owner. En iedereen kan alleen read en execute.

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 15:05

Sjonny

Fratser

mja .. en iedereen die kan telnetten kan zo ook het scriptje aftrappen, dus misschien niet world rx ? en let dan op je groep dat het vanuit apache wel werkt...

The problem is in the part of your brain that handles intelligence.


Verwijderd

Dan moet je die gene wel een username en password hebben gegeven op je server voor telnet toegang,

Maar het script moet je dan wel onder user root aanmaken

Verwijderd

Ben het helemaal eens met semt-x :)
Kun je ook nog verder gaan met client-server authenticatie via https.
Pagina: 1