Freelancer toegang geven tot VPS

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Kabbie_Kabbie
  • Registratie: Juli 2005
  • Laatst online: 06-10 02:46
Ik wil een Ruby on Rails applicatie gaan draaien op een nieuwe managed CentOS VPS met DirectAdmin (of cPanel als het moet)

Ik wil een freelancer inschakelen om de applicatie en bijkomende pakketten te installeren. (En gelijk wat custom development te laten verrichten) Voor deze taken is volgens mij root toegang nodig.

Maar hoe kan ik het veiligst de freelancer toegang geven? Moet ik mijn root ww enzo doorgeven? Of zijn er andere/betere manieren om dit te regelen?

Graag jullie tips & tricks voor zo'n case.

Thanks!

Alle reacties


Acties:
  • +1 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Root wachtwoord geven hoeft niet, daar heb je sudo voor. Maar bedenk je wel dat of je nou 't wachtwoord geeft of niet, met root toegang geef je iemand de sleutels tot je koninkrijk. Maar je betaalt die persoon om netjes met je spullen om te gaan, dus als 't goed is, is dat geen probleem.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • +1 Henk 'm!

  • Mattie112
  • Registratie: Januari 2007
  • Laatst online: 09-10 19:37
(of laat hem doorgeven welke packages hij nodig heeft en installeer die zelf)

3780wP (18x 210wP EC Solar) | 2x Marstek Venus E (5.12kWh)


Acties:
  • 0 Henk 'm!

  • Kabbie_Kabbie
  • Registratie: Juli 2005
  • Laatst online: 06-10 02:46
CyBeR schreef op vrijdag 25 augustus 2017 @ 05:31:
Root wachtwoord geven hoeft niet, daar heb je sudo voor. Maar bedenk je wel dat of je nou 't wachtwoord geeft of niet, met root toegang geef je iemand de sleutels tot je koninkrijk. Maar je betaalt die persoon om netjes met je spullen om te gaan, dus als 't goed is, is dat geen probleem.
Maar als ik een account aanmaak voor de dev, en hij wilt iets als superuser doen, dan moet hij toch alsnog het root wachtwoord invullen?
Mattie112 schreef op vrijdag 25 augustus 2017 @ 09:55:
(of laat hem doorgeven welke packages hij nodig heeft en installeer die zelf)
Dat was het probleem, hoewel een stappenplan volgen perfect lukt maar bij foutmeldingen loop ik vast. Na vele uren proberen op een DO droplet tot de conclusie gekomen dat uitbesteden op dit moment het beste is. ;)

Als dit topic in dit subforum niet op zijn plek is mag hij gerust worden verplaatst ;)

[ Voor 5% gewijzigd door Kabbie_Kabbie op 25-08-2017 13:29 ]


Acties:
  • 0 Henk 'm!

  • emnich
  • Registratie: November 2012
  • Niet online

emnich

kom je hier vaker?

Kabbie_Kabbie schreef op vrijdag 25 augustus 2017 @ 13:26:
[...]


Maar als ik een account aanmaak voor de dev, en hij wilt iets als superuser doen, dan moet hij toch alsnog het root wachtwoord invullen?
Niet als je sudo gebruikt, dan heeft hij alleen z'n eigen pw nodig. Maar goed, je moet iemand inhuren die je vertrouwd. Als dat vertrouwen er niet is dan moet je nog even verder zoeken.

Acties:
  • 0 Henk 'm!

  • Mattie112
  • Registratie: Januari 2007
  • Laatst online: 09-10 19:37
Jup, door hem toe te voegen aan de sudoers file maak je hem eigenlijk "admin". Net zoals je onder Windows meerdere admin accounts kan aanmaken.

(en in de sudoers file kan je zelfs nog specificeren welke commands hij allemaal uit mag voeren)

3780wP (18x 210wP EC Solar) | 2x Marstek Venus E (5.12kWh)


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Nu online
Kabbie_Kabbie schreef op vrijdag 25 augustus 2017 @ 13:26:
[...]
Maar als ik een account aanmaak voor de dev, en hij wilt iets als superuser doen, dan moet hij toch alsnog het root wachtwoord invullen?
Door hem sudo te laten gebruiken kan je ook in je logs zien wie wat gedaan heeft. Dat is ook wel een belangrijk verschil t.o.v. gewoon root.

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 13:49
Als het managed is zeg je toch gewoon tegen je provider/leverancier welke pakketten je nodig hebt.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Er gaat niets boven zelf kijken.
Zet gewoon een remote takeover sessie op en verkrijg sowieso zijn algemene voorwaarden. Pak een template overeenkomst en laat die tekenen.
Dan hoef je niet met sleutels te spelen en kun je nog eens zelf auditen wat er gebeurt.

[ Voor 36% gewijzigd door Trommelrem op 25-08-2017 13:52 ]

Pagina: 1