NEWS
JavaScript Exec Befehle auf Client (NAS) ausführen
-
Auf dem iobroker-Rechner stehen für die User pi und iobroker ssh-keys zur Verfügung.
Folgendes ssh-Kommando soll auf dem Client ausgeführt werden: ssh pegasus -l admin sudo /etc/init.d/CloudLink.sh start
Habe unter /etc/suders.d/ die Datei iobroker_cumstom mit folgendem Inhalt angelegt:
iobroker ALL = (pi) NOPASSWD: ssh pegasus -l admin sudo /etc/init.d/CloudLink.sh start
Anschließend auf der Konsole versucht bash mit use iobroker zu starten:
pi@ioBroker0:~ $ sudo -u iobroker /bin/bash
/etc/sudoers.d/iobroker_custom: Syntax-Fehler near line 1 <<<
sudo: Syntax-Fehler in /etc/sudoers.d/iobroker_custom bei der Zeile 1
sudo: Keine gültige sudoers-Quelle gefunden, Programmende
sudo: Regelwerks-Plugin konnte nicht initialisiert werden
pi@ioBroker0:~ $Hast du noch eine Idee?
-
Auf dem iobroker-Rechner stehen für die User pi und iobroker ssh-keys zur Verfügung.
Folgendes ssh-Kommando soll auf dem Client ausgeführt werden: ssh pegasus -l admin sudo /etc/init.d/CloudLink.sh start
Habe unter /etc/suders.d/ die Datei iobroker_cumstom mit folgendem Inhalt angelegt:
iobroker ALL = (pi) NOPASSWD: ssh pegasus -l admin sudo /etc/init.d/CloudLink.sh start
Anschließend auf der Konsole versucht bash mit use iobroker zu starten:
pi@ioBroker0:~ $ sudo -u iobroker /bin/bash
/etc/sudoers.d/iobroker_custom: Syntax-Fehler near line 1 <<<
sudo: Syntax-Fehler in /etc/sudoers.d/iobroker_custom bei der Zeile 1
sudo: Keine gültige sudoers-Quelle gefunden, Programmende
sudo: Regelwerks-Plugin konnte nicht initialisiert werden
pi@ioBroker0:~ $Hast du noch eine Idee?
und was ist das Ergebnis deines Versuchs?
- kommst du auf die shell als user iobroker? Dann müsste im prompt iobroker@ioBroker1 stehen
- wenn du auf der shell mit dem user iobroker angekommen bist, was ist das Ergebnis/Fehlermeldung deines ssh befehls?
Also ssh pegasus -l admin sudo /etc/init.d/CloudLink.sh start
-
und was ist das Ergebnis deines Versuchs?
- kommst du auf die shell als user iobroker? Dann müsste im prompt iobroker@ioBroker1 stehen
- wenn du auf der shell mit dem user iobroker angekommen bist, was ist das Ergebnis/Fehlermeldung deines ssh befehls?
Also ssh pegasus -l admin sudo /etc/init.d/CloudLink.sh start
Ich komme nicht auf die shell als iobroker. Syntax-Fehler:
/etc/sudoers.d/iobroker_custom: Syntax-Fehler near line 1 <<<
sudo: Syntax-Fehler in /etc/sudoers.d/iobroker_custom bei der Zeile 1
sudo: Keine gültige sudoers-Quelle gefunden, Programmende
sudo: Regelwerks-Plugin konnte nicht initialisiert werden
pi@ioBroker0:~ $ -
und was ist das Ergebnis deines Versuchs?
- kommst du auf die shell als user iobroker? Dann müsste im prompt iobroker@ioBroker1 stehen
- wenn du auf der shell mit dem user iobroker angekommen bist, was ist das Ergebnis/Fehlermeldung deines ssh befehls?
Also ssh pegasus -l admin sudo /etc/init.d/CloudLink.sh start
Habe den fehlerhaften Eintrag in der /etc/sudoers.d/iobroker_custom gelöscht. Shell wurde initialisiert. Die ssh-Kommandos werden korrekt auf dem Client ausgeführt.

Die Ausführung durch das Java-Skript geht nicht durch.

Hier der Auszug aus dem iobroker-Log:

-
Habe den fehlerhaften Eintrag in der /etc/sudoers.d/iobroker_custom gelöscht. Shell wurde initialisiert. Die ssh-Kommandos werden korrekt auf dem Client ausgeführt.

Die Ausführung durch das Java-Skript geht nicht durch.

Hier der Auszug aus dem iobroker-Log:

-
Ich komme nicht auf die shell als iobroker. Syntax-Fehler:
/etc/sudoers.d/iobroker_custom: Syntax-Fehler near line 1 <<<
sudo: Syntax-Fehler in /etc/sudoers.d/iobroker_custom bei der Zeile 1
sudo: Keine gültige sudoers-Quelle gefunden, Programmende
sudo: Regelwerks-Plugin konnte nicht initialisiert werden
pi@ioBroker0:~ $bose böse, diese datei mit einem normalen editor zu bearbeiten
https://wiki.ubuntuusers.de/sudo/Konfiguration/
lese insbesondere den roten kasten
da steht dann auch genau drin wie die datei sudoers aufgebaut ist.
ich habe das oben auch nur adaptiert, evtl. ist mir auch ein fehler passiert, wegen was der syntax fehler kommt -
Habe den fehlerhaften Eintrag in der /etc/sudoers.d/iobroker_custom gelöscht. Shell wurde initialisiert. Die ssh-Kommandos werden korrekt auf dem Client ausgeführt.

Die Ausführung durch das Java-Skript geht nicht durch.

Hier der Auszug aus dem iobroker-Log:

-
Habe den fehlerhaften Eintrag in der /etc/sudoers.d/iobroker_custom gelöscht. Shell wurde initialisiert. Die ssh-Kommandos werden korrekt auf dem Client ausgeführt.

Die Ausführung durch das Java-Skript geht nicht durch.

Hier der Auszug aus dem iobroker-Log:

@Pandia
noch eine frage, da du ja sudo auf dem anderen rechner ausführst.
da wird kein passwort benötigt?
Ich weiß im LAN ist das mit der Sicherheit nicht ganz so dramatisch.
ideal wäre, wenn auf dem anderer Rechner ein eigener (technischer) user existiert,
der genau die Kommandos ausführen darf die du möchtest und das ohne passwort.
also auf dem anderen Rechner ebenfalls die sudoers pflegen
mit ssh meldest du dich dann direkt als dieser user an.in deinem beispiel meldest du dich als user admin auf dem anderen rechner an und machst sudo um höhere rechte zu bekommen. ist das notwendig?
-
@Pandia Hast du nach dem Löschen den Skript-Adapter oder gar den Host mal neu gestartet?
Habe nach dem Löschen den Skript-Adapter und Host neu gestartet. Befehle gehen nicht durch.
-
@Pandia
dann musst du um diese uhrzeit mal in der syslog nachschauen, ob da Fehler auftauchen
oder es scheint noch einen unterschied zu geben, wie iobroker shell komandos ausführt. -
@Pandia
noch eine frage, da du ja sudo auf dem anderen rechner ausführst.
da wird kein passwort benötigt?
Ich weiß im LAN ist das mit der Sicherheit nicht ganz so dramatisch.
ideal wäre, wenn auf dem anderer Rechner ein eigener (technischer) user existiert,
der genau die Kommandos ausführen darf die du möchtest und das ohne passwort.
also auf dem anderen Rechner ebenfalls die sudoers pflegen
mit ssh meldest du dich dann direkt als dieser user an.in deinem beispiel meldest du dich als user admin auf dem anderen rechner an und machst sudo um höhere rechte zu bekommen. ist das notwendig?