LINUX.ORG.RU

Чем мотивировать необходимость доступа к SSH?

 


0

1

Здравствуйте!

Я админю сайт на Drupal (расширяю функционал когда требуется и т.п) удаленно. В нашей большой организации провели некоторые изменения в политике безопасности, в связи с чем доступ к SSH теперь сделали через VPN для всех и у меня как удаленщика теперь нет доступа ни к SFTP ни к SSH разумеется.

Короче, для решения вопроса надо написать служебку начальству, где надо обосновать доступ и написать ТАКУЮ причину, чтобы отказать в SSH не смогли.

Бэкапы можно делать и через phpmyadmin, модули ставить через админку. Эти причины не подходят.

Подскажите пожалуйста, очень прошу - по существу вопроса, какое обоснование лучше написать?



Последнее исправление: Anatuz (всего исправлений: 1)

А настроить ВПН религия не позволяет или что?

доступ к SSH теперь сделали через VPN

Правильно сделали, я считаю.

kravzo ★★
()
Ответ на: комментарий от kravzo

А настроить ВПН религия не позволяет или что?

Плюсую вот этого оратора. Тем более vpn поднимается с помощью двух строк в конфиге.

UVV ★★★★★
()

Я не понял, вы работаете в офисе и вас заставляют на рабочем месте включать впн?

Вообще да, поднимите впн, делов то.

l0stparadise ★★★★★
()
Ответ на: комментарий от kombrig

Да, в принципе тоже вариант, но в 22 порт снаружи периодически начинают всякие боты тыкаться. Авторизоваться они, конечно, не авторизуются, но присутствием своим бесят, а слабосильные системы и вовсе могут подвесить.

kravzo ★★
()
Последнее исправление: kravzo (всего исправлений: 1)

Я работаю удаленно. Без их админов и смлужебки даже если я подниму свой VPN доступа я все равно не получу.

Anatuz
() автор топика
Ответ на: комментарий от Anatuz

Ну так и пиши служебку чтоб тебя в впн пустили. Возможно, даже чтоб настроили клиента тебе. В связи со служебной необходимостью, да.

kravzo ★★
()
Ответ на: комментарий от kravzo

Вы не понимаете суть вопроса. Чем обосновать такую необходимость? Какая техническая потребность нужна в SSH чтобы не отказали?

Бэкапы? Так есть phpmyadmin скажут они. Модули Друпала? «Так через админку заливай и не нужен тебе SSH» = отказ.

Anatuz
() автор топика
Ответ на: комментарий от Anatuz

Если ты не можешь придумать как обосновать необходимость - тебе не надо. А вообще - удобство работы, конечно. grep -r, find, вот это все.

anonymous
()
Ответ на: комментарий от anonymous

Мне нужен SSH чтобы не обращаться к админам повсяколму чиху.

Вот сейчас мне нужны логи апача, но это разовая процедура. Они скажут, ок мы вам вышлем.

Anatuz
() автор топика
Ответ на: комментарий от Anatuz

Чем обосновать такую необходимость?

То есть ты сам не знаешь зачем он тебе нужен?

Вы не понимаете суть вопроса

Да, теперь совсем ничего не понятно.

kravzo ★★
()
Ответ на: комментарий от Anatuz

Обращайся по всякому чиху, раз они так захотели. Или количество твоих чихов будет приемлемым, или они решат, что действительно тебе стоит дать доступ к SSH.

Pravorskyi ★★★
()
Ответ на: комментарий от Anatuz

Запроси у своего руководителя конкретное описание своей зоны ответственности. Если твоя зона ответственности - друпал, то проживешь и без SSH. А если весь сервер - то вот и обоснование - я отвечаю за этот сервер и мне нужен туда доступ.

l0stparadise ★★★★★
()
Ответ на: комментарий от Anatuz

Они скажут, ок мы вам вышлем.

Отсюда следует: требуется для повышения скорости работы. Попроси у них постоянный доступ к логам. В реальном времени.

anonymous
()
Ответ на: комментарий от pi11

Можно и так. Но, с учетом того что впн настроить совсем не сложно, правильнее (на мой субъективный взгляд) снаружи его совсем убрать.

kravzo ★★
()
Ответ на: комментарий от pi11

у меня везде ssh на другом порту

this. еще и всегда разные. обычно набираю имя сервера на цифровой клавиатуре - это и будет портом ssh. Запоминать порт не надо, в то же время легко запомнить принцип.

l0stparadise ★★★★★
()
Ответ на: комментарий от anonymous

Спасибо за наводку.

Выходит что более менее реальное обоснование - «для повышения скорости и продуктивности работы» - но оно очень мутное... админы такое не любят. Эти люди очень жадные в плане доступов (в прицнипе правильно).

Мой непосредственный начальник заинтересован чтобы у меня был этот доступ чтобы я могу выполнять его поручения без лишних костылей.

Anatuz
() автор топика
Ответ на: комментарий от Anatuz

Мой непосредственный начальник заинтересован чтобы у меня был этот доступ чтобы я могу выполнять его поручения без лишних костылей.

Вот пусть он и запросит доступ для вас.

l0stparadise ★★★★★
()
Ответ на: комментарий от Anatuz

но оно очень мутное

А ты с примерами. grep, find, доступ к логам в реальном времени. Дальше сам.

anonymous
()
Ответ на: комментарий от l0stparadise

Блин. Как лбом об стену... Он и готов запросить доступ! Он просит меня, «придумайте, какое обоснование мне написать им чтобы не отказали». Вопрос только в этом! Что в служебке написать то?!

Anatuz
() автор топика
Ответ на: комментарий от anonymous

анонимус, спасибо за конкретику.

Anatuz
() автор топика
Ответ на: комментарий от Anatuz

ну так начни работать по регламенту, пусть сами оценивают изменение эффективности

SevikL ★★★★★
()

если вы не знаете зачем вам это нужно - вам это не нужно

quester ★★
()
Ответ на: комментарий от r0ck3r

Та абсолютно уверен, что кто нибудь из юзверей не изменит пароль на простой, чтобы не вводить страшную комбинацию вида"VHnBNqk8tAP7z8Cn"? А так - вот тебе пара ключей и входить удобно и взломать сложнее.

kombrig ★★★
()
Ответ на: комментарий от kombrig

даже если он поставит себе пасс 123, а ты угадай еще его username. Брутят, обычно, пользователя root, который у меня успешно забанен

r0ck3r ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.