Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Как расшарить /etc/sudoers файл
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index Russian
View previous topic :: View next topic  
Author Message
hike
n00b
n00b


Joined: 19 Oct 2007
Posts: 1
Location: Israel

PostPosted: Fri Oct 19, 2007 5:46 pm    Post subject: Как расшарить /etc/sudoers файл Reply with quote

Я админю около 30 Линух серверов.
Комманды запускаю через SUDO
Если мне нужно поменять что либо в /etc/sudosers,я вынужден это делать на всех 30 серверах.
Можно ли сделать так,чтобы все сервера обращались к одному и томуже /etc/sudosers файлу.

Заранее благодарю за любую помощь.
Back to top
View user's profile Send private message
calculator
Apprentice
Apprentice


Joined: 16 Oct 2006
Posts: 183
Location: Russia, Moscow

PostPosted: Fri Oct 19, 2007 7:52 pm    Post subject: Reply with quote

Можно конечно смонтировать по nfs/smb каталог с sudoers, а сам /etc/sudoers - ссылка на этот файл. Насколько безопасно судить вам + еще узкое место при каких-либо проблемах с головным sudoers файлом.

А можно что-то вроде:
Code:
# for i in `cat services.list`; do ssh $i 'echo hi > /tmp/1 && echo hi2 > /tmp/2'; done
Авторизация по ключам и все счастливы.
Back to top
View user's profile Send private message
viy
Veteran
Veteran


Joined: 03 Jul 2004
Posts: 1580
Location: Riga, Latvia

PostPosted: Fri Oct 19, 2007 8:18 pm    Post subject: Reply with quote

А можно засунуть этот конфиг с кучей других в какой-нить Subversion...
Back to top
View user's profile Send private message
Azik
Apprentice
Apprentice


Joined: 03 Apr 2005
Posts: 151
Location: Russia, Ufa

PostPosted: Mon Oct 22, 2007 2:22 pm    Post subject: Reply with quote

Есть такая монументальная штука - LDAP. И мне думается, что она очень будет полезной в данном вопросе.
_________________
From Siberia with Love!
Back to top
View user's profile Send private message
user11
Tux's lil' helper
Tux's lil' helper


Joined: 25 Nov 2005
Posts: 149

PostPosted: Tue Oct 23, 2007 9:36 pm    Post subject: Reply with quote

Конечно, оффтопик, но всё же.
Не проще ли просто одним скриптом по scp заливать эти файлы сразу на все нужные машины? Разумеется, на все сервера положить свой ssh-ключик.
Или, если в тот момент эти сервера бывают недоступны, то наоборот - скажем, пусть сервера по крону синхронизируются с центральным хранилищем.
Мне кажется, не стоит заставлять систему лезть в сеть при каждом обращении к системному файлу.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Russian All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum