「requiretty」sudoオプションを無効にせずにsudoを使用してsshを介してコマンドを実行したいと思います。 /etc/sudoersによると:
#
# Disable "ssh hostname sudo <cmd>", because it will show the password in clear.
# You have to run "ssh -t hostname sudo <cmd>".
#
Defaults requiretty
通常、「ssh -t」は正常に動作します。 whoamiなどのコマンドを実行できます。
ssh -t 'bnadmin@devgreg' 'sudo whoami'
root
Connection to hostname closed.
「ホスト名への接続が閉じられました」という奇妙なメッセージを除いて、うまくいきます。問題は、悪魔化する必要があるサービスを実行しようとしたときに発生します。 SSH経由で実行すると起動しません。
トムキャットを例に挙げてみましょう。
ssh -t 'myuser@hostname' 'sudo /usr/local/tomcat/bin/startup.sh'
Using CATALINA_BASE: /usr/local/tomcat
Using CATALINA_HOME: /usr/local/tomcat
Using CATALINA_TMPDIR: /usr/local/tomcat/temp
Using JRE_HOME: /usr/java/latest/
Using CLASSPATH: /usr/local/tomcat/bin/bootstrap.jar:/usr/local/tomcat/bin/tomcat-juli.jar
Connection to hostname closed.
$ ssh -t 'myuser@hostname' 'ps aux | grep java'
myuser 21177 0.0 0.1 106096 1380 pts/2 Ss+ 17:25 0:00 bash -c ps aux | grep java
myuser 21185 0.0 0.0 103244 824 pts/2 S+ 17:25 0:00 grep java
Connection to hostname closed.
Tomcatを除くすべてのinit.d起動スクリプトに問題があります。 sudoers ファイルで要件をコメントアウトし、-t ssh オプションを使用しないと正常に起動します。
$ ssh 'myuser@hostname' 'sudo /usr/local/tomcat/bin/startup.sh'
$ ssh 'myuser@hostname' 'ps aux | grep java'
root 21235 90.8 69.3 3706044 701956 ? Sl 17:30 0:39 /usr/java/latest//bin/java -Djava.util.logging.config.file=/usr/local/tomcat/conf/logging.properties -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -javaagent:/usr/local/tomcat/bin/../spring-instrument-3.1.1.RELEASE.jar -Xms1500m -Xmx2500m -XX:PermSize=256m -Djava.endorsed.dirs=/usr/local/tomcat/endorsed -classpath /usr/local/tomcat/bin/bootstrap.jar:/usr/local/tomcat/bin/tomcat-juli.jar -Dcatalina.base=/usr/local/tomcat -Dcatalina.home=/usr/local/tomcat -Djava.io.tmpdir=/usr/local/tomcat/temp org.apache.catalina.startup.Bootstrap start
myuser 21279 1.0 0.1 106096 1380 ? Ss 17:30 0:00 bash -c ps aux | grep java
myuser 21287 0.0 0.0 103244 824 ? S 17:30 0:00 grep java
だから私の質問は、requiretty sudoオプションを無効にせずにsshを介してsudoを使用してバックグラウンドプロセスをトリガーする方法です。
ベストアンサー1
nohup
のようにコマンドの前にプレフィックスを付けてみてくださいsudo nohup /usr/local/tomcat/bin/startup.sh
。