Ist sudo eine gute Idee?
Posted: 2007-01-30 14:53
Hallo,
Ich habe ein Shellscript zur automatisierten Installation einer PHP-Anwendung geschrieben, Auch Backups, Updates, Sperrungen und das spätere Löschungen von Instanzen dieser Anwendung sind möglich. Das Script macht u.a. folgende Dinge:
* Symlinks und Verzeichnisse anlegen
* Config-Dateien von lighty (vhosts) und cron (cronjobs) schreiben
* MySQL-Datenbanken anlegen und Rechte setzen
* Config-Dateien neu von Diensten einlesen lassen
Das Script soll nun über eine Weboberfläche bedienbar sein - mit sudo kein Problem. Was gibt es sicherheitstechnisch dabei zu bedenken? Confixxs & Co. lösen viele Dinge ja über cronjobs. Bringt das eine Vorteil gegenüber der direkten Ausführung des Scripts durch sudo?
Gruß,
Maik
*OOPS - falsches Forum => bitte ist Sicherheitsforum verschieben...*
Ich habe ein Shellscript zur automatisierten Installation einer PHP-Anwendung geschrieben, Auch Backups, Updates, Sperrungen und das spätere Löschungen von Instanzen dieser Anwendung sind möglich. Das Script macht u.a. folgende Dinge:
* Symlinks und Verzeichnisse anlegen
* Config-Dateien von lighty (vhosts) und cron (cronjobs) schreiben
* MySQL-Datenbanken anlegen und Rechte setzen
* Config-Dateien neu von Diensten einlesen lassen
Das Script soll nun über eine Weboberfläche bedienbar sein - mit sudo kein Problem. Was gibt es sicherheitstechnisch dabei zu bedenken? Confixxs & Co. lösen viele Dinge ja über cronjobs. Bringt das eine Vorteil gegenüber der direkten Ausführung des Scripts durch sudo?
Gruß,
Maik
*OOPS - falsches Forum => bitte ist Sicherheitsforum verschieben...*