<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Аудит системный пользователей (можн...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119823.html</link>
    <description>Очень часто, на новом месте, хочется понимать всю картину (от слова совсем), кто какие ключи, какой пользователь, какой сервер и т.д. Простите за качество, но работает, суть в следующем, скрипт запускается на сервере (python2 без зависимостей), нагло грепает /etc/passwd /etc/shadow и пользовательские authorized_keys. В stdout выдает только тех пользователей у которых присутствует пароль и/или приватный ключ (читай могут войти удалённо):&lt;br&gt;&lt;br&gt;Скрипт: https://gist.github.com/iHile/6a497bc519167abe8f5a1930e2fcc1ed&lt;br&gt;Копия: https://www.opennet.ru/soft/audit-system-users.py&lt;br&gt;&lt;br&gt;В Ansible интегрируется банально просто:&lt;br&gt;&lt;br&gt;   - name: Executing audit-system-users script...&lt;br&gt;     script: &quot;audit-system-users.py --json&quot;&lt;br&gt;     environment:&lt;br&gt;       INVENTORY_HOSTNAME: &quot;&#123;&#123; inventory_hostname &#125;&#125;&quot;&lt;br&gt;       INVENTORY_GROUPS: &quot;&#123;&#123; group_names &amp;#124; join(&apos;,&apos;) &#125;&#125;&quot;&lt;br&gt;       ANSIBLE_DATE_TIME_ISO8601: &quot;&#123;&#123; ansible_date_time.iso8601 &#125;&#125;&quot;&lt;br&gt;       ANSIBLE_HOST: &quot;&#123;&#123; ansible_host &#125;&#125;&quot;&lt;br&gt;       INVENTORY_DESCRIPTION: &quot;&#123;&#123; inventorize_description &#125;</description>

<item>
    <title>Аудит системных пользователей (можно через Ansible) (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119823.html#8</link>
    <pubDate>Fri, 28 Feb 2020 12:34:42 GMT</pubDate>
    <description>Попробуй читать книги на русском языке, помогает.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит системный пользователей (можно через Ansible) (abu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119823.html#7</link>
    <pubDate>Mon, 24 Feb 2020 02:08:42 GMT</pubDate>
    <description>Более того - если еще и предыдущие ansible-писатели, например, поначертили кучу всего на тему развертывания, а на тему корректного удаления ничего не сделали своих развертываний ничего не сделали, и поди разбери к чему приведет простой userdel. &lt;br&gt;</description>
</item>

<item>
    <title>Аудит системных пользователей (можно через Ansible) (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119823.html#6</link>
    <pubDate>Fri, 21 Feb 2020 05:09:07 GMT</pubDate>
    <description>А вот тут можно поплакать с моего Русизма &lt;br&gt;&lt;br&gt;https://github.com/iHile/InventoriZE&lt;br&gt;&lt;br&gt;(сборная роль, хосты, пакеты, юзеры )&lt;br&gt;&lt;br&gt;Вот набрали Вы (регулярно) такой статистики и сразу видно, когда уязвимый пакет/юзер появился, а главное где :)&lt;br&gt;</description>
</item>

<item>
    <title>Аудит системных пользователей (можно через Ansible) (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119823.html#5</link>
    <pubDate>Fri, 21 Feb 2020 05:05:56 GMT</pubDate>
    <description>Простите, в школе до 8 класса учился, дальше терпеть этот бред не смог.&lt;br&gt;&lt;br&gt;А суть простая  - в Кибане оч просто расправляться с большими объемами документов ( агрегации оч помогают ). Пару дашбордов, пару правильных фильтра - и у тебя на руках отчет, кто где, когда.&lt;br&gt;&lt;br&gt;p.s. простите за могучий, тройка у меня по нему была :&apos;&#092;&lt;br&gt;</description>
</item>

<item>
    <title>Аудит системных пользователей (можно через Ansible) (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119823.html#4</link>
    <pubDate>Thu, 20 Feb 2020 19:36:53 GMT</pubDate>
    <description>У автора большие проблемы с языком. И не только русским...&lt;br&gt;</description>
</item>

<item>
    <title>Аудит системный пользователей (можно через Ansible) (Пшпшпшп)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119823.html#3</link>
    <pubDate>Thu, 20 Feb 2020 06:04:31 GMT</pubDate>
    <description>Ну увидел лишние учетки, сделал через ансамбль userdel, мало ли кому там какой доступ в прошлом давали, очень полезная штука, автору спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Аудит системный пользователей (можно через Ansible) (brzm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/119823.html#2</link>
    <pubDate>Wed, 19 Feb 2020 22:45:01 GMT</pubDate>
    <description>А что дальше с этой информацией делать? Если у тебя 1000 хостов и каша на них? Какая задача решалась, можно поподробнее?&lt;br&gt;</description>
</item>

</channel>
</rss>
