Wirksame Unterbindung des Einloggens von Root via WWW
Wirksame Unterbindung des Einloggens von Root via WWW
Wie ist es realisierbar, effektiv die Möglichkeit für Root zu unterbinden, sich via WWW einzuloggen, wenn man für sich als User entschieden hat, daß man diese Möglichkeit nicht benötigt? (Root und User sind 1 Person).
Re: Wirksame Unterbindung des Einloggens von Root via WWW
entweder per firewall davor, die keinen Weg freigibt oder einfach keinen Dienst anbieten, der das Anmelden von Ferne zulässt...
deine Frage ist sehr ungenau
deine Frage ist sehr ungenau
-- nichts bewegt Sie wie ein GNU --
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Wer kommt auf die Idee, sich von einer Weboberfläche als root anmelden zu können? Sprechen wir hier über ssh Zugriff?katzenfan hat geschrieben:16.01.2022 22:00:31Wie ist es realisierbar, effektiv die Möglichkeit für Root zu unterbinden, sich via WWW einzuloggen,
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Dann wohl
PermitRootLogin
in /etc/ssh/sshd_config sperren.
KH
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Kannst du uns sagen, was du damit meist. Der Satz ist vollkommener Schwachsinn.katzenfan hat geschrieben:Wirksame Unterbindung des Einloggens von Root via WWW
Der Webserver nutzt nicht (maximal indirekt) den Benutzer root, sondern den Benutzer www-data.
Was soll Einloggen sein?
Echtes Einloggen z. B. mit SSH hat mit WWW nichts zu tun.
Einloggen über WWW gibt es eigentlich nicht.
Erkläre, was du überhaupt bezweckst.
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Ich verstehe nicht, wieso meine Frage nicht verstanden wird; immerhin hat es doch nicht nur die Form des legalen Einloggens, sondern auch jene des unbefugten, oder?
Es soll einfach allgemein ausgeschlossen werden, daß sich Root am System anmelden kann, wenn er nicht dabei selber physisch vor jenem PC sitzt, an dessen System er sich anmelden will.
Es soll einfach allgemein ausgeschlossen werden, daß sich Root am System anmelden kann, wenn er nicht dabei selber physisch vor jenem PC sitzt, an dessen System er sich anmelden will.
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Es ist nicht üblich sich als root per www einzuloggen. Möglicherweise lassen das einige cgi Webinterfaces zu, allerdings kenne ich nur solche, die nicht wirklich root Rechte gewähren.katzenfan hat geschrieben:17.01.2022 15:17:45Ich verstehe nicht, wieso meine Frage nicht verstanden wird;
Es gibt nun mal verschiedenste Protokolle, wie http fürs www, ftp für direkten Dateitransfer, ssh für einen verschlüsselten Konsolenzugriff etc.
Wie schon gesagt wurde, Deine Anfrage ist ungenau.
Zuletzt geändert von Draal am 17.01.2022 15:32:33, insgesamt 2-mal geändert.
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Wie soll man sich unbefugt anmelden, wenn die Anwendung das gar nicht unterstützt?katzenfan hat geschrieben:Ich verstehe nicht, wieso meine Frage nicht verstanden wird; immerhin hat es doch nicht nur die Form des legalen Einloggens, sondern auch jene des unbefugten, oder?
Für Remote-Shell-Login als root verwendet man SSH (ssh, Port 22) und nicht WWW (http,80/https,443).katzenfan hat geschrieben:Es soll einfach allgemein ausgeschlossen werden, daß sich Root am System anmelden kann, wenn er nicht dabei selber physisch vor jenem PC sitzt, an dessen System er sich anmelden will.
Wenn du keinen SSH-Server installierst bzw. den Zugriff unterbindest, kann nichts passieren.
Benutzt du z. B. Putty von Windows, um auf Linux zuzugreifen oder sitzt du immer nur direkt am Rechner?
Wo steht denn der Rechner? Zuhause oder im Rechenzentrum? Ist er aus dem Internet erreichbar?
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Also SSH und wo du da ran gehen kannst, hab ich oben schon geschrieben ....katzenfan hat geschrieben:17.01.2022 15:17:45Es soll einfach allgemein ausgeschlossen werden, daß sich Root am System anmelden kann, wenn er nicht dabei selber physisch vor jenem PC sitzt, an dessen System er sich anmelden will.
KH
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Hier ist alles Linux, wissentlich ist das System nicht aus dem Internet erreichbar und es ist auch alles auf Kabelbasis, nix WLAN und so.uname hat geschrieben:17.01.2022 15:30:46Benutzt du z. B. Putty von Windows, um auf Linux zuzugreifen oder sitzt du immer nur direkt am Rechner?
Wo steht denn der Rechner? Zuhause oder im Rechenzentrum? Ist er aus dem Internet erreichbar?
Nach der letzten Neuinstallation, (weil das lokale Upgrade nicht funktionierte, (Upgrade also nicht via Internet)), wurde ich mit Einträgen in der Konsole konfrontiert, (Homeverzeichnis wurde unverändert übernommen), die definitiv nicht von mir stammen und beim nicht upgegradeten System davor nicht in der Konsole zu lesen waren.
Aber das wirkt jetzt vermutlich alles etwas kryptisch?
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Wie hiessen die denn, vielleicht hast du die nur noch nicht gekannt,,,,wurde ich mit Einträgen in der Konsole konfrontiert
Im Dateimanager siehst du manches erstmal nicht - Stichwort: versteckte Dateien.....
-- nichts bewegt Sie wie ein GNU --
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Doch, die kannte bzw. kenne ich, denn es war ein einfaches "clear", welches von mir aber zu keinem Zeitpunkt in die Konsole eingegeben worden ist.debilian hat geschrieben:18.01.2022 23:07:31Wie hiessen die denn, vielleicht hast du die nur noch nicht gekannt,
Genauso, wie der Dateimanager nach erfolgtem Upgrade mit aktivierter Terminalleiste vom System aufgerufen wurde, in der diese von mir nicht benutzten Konsolenbefehle übrigens zu lesen waren, die von mir aber ebenso noch nie aufgerufen worden ist.
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Kann jetzt komplett falsch sein aber für mich liest sich das so als hätte der upgrade-Prozess ein "clear" abgesetzt.
Ist aber nur Spekulatius, das heisst, du hast die Vermutung, dass dein System komprimitiert wurde?
Wie da, wenn, ein Zugriff stattfand wird nicht so einfach nachzuvollziehen sein.
Da würde ich mir, zuerst, Gedanken über die weitere Netzstruktur machen und ob und wie jemand an deine Kiste dran kann, alles Mutmaßungen.....
gruss
Ist aber nur Spekulatius, das heisst, du hast die Vermutung, dass dein System komprimitiert wurde?
Wie da, wenn, ein Zugriff stattfand wird nicht so einfach nachzuvollziehen sein.
Da würde ich mir, zuerst, Gedanken über die weitere Netzstruktur machen und ob und wie jemand an deine Kiste dran kann, alles Mutmaßungen.....
gruss
-- nichts bewegt Sie wie ein GNU --
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Wie soll dann ein Angriff erfolgen. Vielleicht von Malware auf deinem Windows-Rechner. Oder ist wirklich "Hier ist alles Linux".katzenfan hat geschrieben:Hier ist alles Linux, wissentlich ist das System nicht aus dem Internet erreichbar und es ist auch alles auf Kabelbasis, nix WLAN und so.
Bei der Installation werden alte /home-Partionen evtl. erkannt. Das ist normal.katzenfan hat geschrieben:Nach der letzten Neuinstallation, (weil das lokale Upgrade nicht funktionierte, (Upgrade also nicht via Internet)), wurde ich mit Einträgen in der Konsole konfrontiert, (Homeverzeichnis wurde unverändert übernommen), die definitiv nicht von mir stammen und beim nicht upgegradeten System davor nicht in der Konsole zu lesen waren.
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Ich verstehe immer noch nicht, was "Einträgen in der Konsole, die dort zu lesen waren" bedeuten soll.katzenfan hat geschrieben:18.01.2022 20:29:01Nach der letzten Neuinstallation, (weil das lokale Upgrade nicht funktionierte, (Upgrade also nicht via Internet)), wurde ich mit Einträgen in der Konsole konfrontiert, (Homeverzeichnis wurde unverändert übernommen), die definitiv nicht von mir stammen und beim nicht upgegradeten System davor nicht in der Konsole zu lesen waren.
Wenn ich eine Konsole (Terminal)aufrufe, ist da ein Prompt, unterschiedlich bei Root oder User. Mehr nicht.
Meinst du Einträge aus der ~/.bash_history oder gar die aus der /root/.bash_history, die du mit der Auf/Ab Taste aufgerufen hast?
Wenn du eine Konsole öffnest, bist du erstmal als User drin. Warum meinst du Root hätte da gewildert ?
Du siehst da dann in der History nur Einträge aus der .bash_history des Users. Also könnte auch irgendwer
unter deinem User-Account Unwesen getrieben haben.
Es sei denn, du loggst dich über den Anmeldebildschirm bereits als Root ein, was man eh nicht machen soll.
Es wäre sinnvoll, wenn du das genau schildern würdest.
Re: Wirksame Unterbindung des Einloggens von Root via WWW
Bspw.; man gibt ja nicht immer wieder alles neu ein.willy4711 hat geschrieben:19.01.2022 14:26:26Meinst du Einträge aus der ~/.bash_history oder gar die aus der /root/.bash_history, die du mit der Auf/Ab Taste aufgerufen hast?
Ist halt die Frage, inwieweit dieses über einen nicht authorisierten Fernzugriff möglich ist?Du siehst da dann in der History nur Einträge aus der .bash_history des Users. Also könnte auch irgendwer
unter deinem User-Account Unwesen getrieben haben.
Immerhin wurden mir die Jahre über immer 2 User angezeigt, obwohl nur 1 User wissentlich angemeldet ist und ein 2ter und damit unbekannter User keinen Zugriff haben sollte.
Alles etwas kurios.
@uname
Hier ist seit dem damaligen Win98 definitiv alles Linux, allerdings eben auch immer seither KDE.