sshとsudoはサービスを開始しません

sshとsudoはサービスを開始しません

「requiretty」sudoオプションを無効にせずにsudoを使用してsshを介してコマンドを実行したいと思います。 /etc/sudoersによると:

#
# Disable "ssh hostname sudo <cmd>", because it will show the password in clear. 
#         You have to run "ssh -t hostname sudo <cmd>".
#
Defaults    requiretty

通常、「ssh -t」は正常に動作します。 whoamiなどのコマンドを実行できます。

ssh -t  'bnadmin@devgreg' 'sudo whoami'
root
Connection to hostname closed.

「ホスト名への接続が閉じられました」という奇妙なメッセージを除いて、うまくいきます。問題は、悪魔化する必要があるサービスを実行しようとしたときに発生します。 SSH経由で実行すると起動しません。

トムキャットを例に挙げてみましょう。

ssh -t 'myuser@hostname' 'sudo /usr/local/tomcat/bin/startup.sh'
Using CATALINA_BASE:   /usr/local/tomcat
Using CATALINA_HOME:   /usr/local/tomcat
Using CATALINA_TMPDIR: /usr/local/tomcat/temp
Using JRE_HOME:        /usr/java/latest/
Using CLASSPATH:       /usr/local/tomcat/bin/bootstrap.jar:/usr/local/tomcat/bin/tomcat-juli.jar
Connection to hostname closed.
$ ssh -t 'myuser@hostname' 'ps aux | grep java'
myuser  21177  0.0  0.1 106096  1380 pts/2    Ss+  17:25   0:00 bash -c ps aux | grep java
myuser  21185  0.0  0.0 103244   824 pts/2    S+   17:25   0:00 grep java
Connection to hostname closed.

Tomcatを除くすべてのinit.d起動スクリプトに問題があります。 sudoers ファイルで要件をコメントアウトし、-t ssh オプションを使用しないと正常に起動します。

$ ssh 'myuser@hostname' 'sudo /usr/local/tomcat/bin/startup.sh'
$ ssh 'myuser@hostname' 'ps aux | grep java'
root   21235 90.8 69.3 3706044 701956 ?      Sl   17:30   0:39 /usr/java/latest//bin/java -Djava.util.logging.config.file=/usr/local/tomcat/conf/logging.properties -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -javaagent:/usr/local/tomcat/bin/../spring-instrument-3.1.1.RELEASE.jar -Xms1500m -Xmx2500m -XX:PermSize=256m -Djava.endorsed.dirs=/usr/local/tomcat/endorsed -classpath /usr/local/tomcat/bin/bootstrap.jar:/usr/local/tomcat/bin/tomcat-juli.jar -Dcatalina.base=/usr/local/tomcat -Dcatalina.home=/usr/local/tomcat -Djava.io.tmpdir=/usr/local/tomcat/temp org.apache.catalina.startup.Bootstrap start
myuser  21279  1.0  0.1 106096  1380 ?        Ss   17:30   0:00 bash -c ps aux | grep java
myuser  21287  0.0  0.0 103244   824 ?        S    17:30   0:00 grep java

だから私の質問は、requiretty sudoオプションを無効にせずにsshを介してsudoを使用してバックグラウンドプロセスをトリガーする方法です。

ベストアンサー1

nohupのようにコマンドの前にプレフィックスを付けてみてくださいsudo nohup /usr/local/tomcat/bin/startup.sh

おすすめ記事