Debian System via ssh neu starten [gelöst]

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Valdez
Beiträge: 554
Registriert: 08.05.2008 14:15:23
Wohnort: Tirol
Kontaktdaten:

Debian System via ssh neu starten [gelöst]

Beitrag von Valdez » 04.06.2009 10:39:23

ich muss dafür sorgen das jemand ein debian system neu starten kann ohne sich direkt damit zu verbinden.

pls help

danke faruk
Zuletzt geändert von Valdez am 10.06.2009 15:50:48, insgesamt 1-mal geändert.
<<its like 10.000 spoons when all you need is a knife>>

uname
Beiträge: 12479
Registriert: 03.06.2008 09:33:02

Re: Debian System via ssh neu starten

Beitrag von uname » 04.06.2009 10:49:50

Nicht probiert:

Auf dem Client:

- ssh-key erzeugen


Auf dem Server den public-key wie folgt einbauen:

/root/.ssh/authorized_keys:

Code: Alles auswählen

command="/sbin/reboot" ssh-rsa AAAA
Reboot vom Client:

Code: Alles auswählen

ssh root@server

Benutzeravatar
hikaru
Moderator
Beiträge: 13965
Registriert: 09.04.2008 12:48:59

Re: Debian System via ssh neu starten

Beitrag von hikaru » 04.06.2009 10:53:08

Was heißt?:
faguelce hat geschrieben:ohne sich direkt damit zu verbinden
Wenn der User sich über SSH einloggen kann, aber keinen root-Zugriff haben soll, brauchst du ihm nur mit visudo einen Eintrag in /etc/sudoers für den reboot-Befehl geben:

Code: Alles auswählen

username ALL = NOPASSWD: /sbin/reboot

Benutzeravatar
Valdez
Beiträge: 554
Registriert: 08.05.2008 14:15:23
Wohnort: Tirol
Kontaktdaten:

Re: Debian System via ssh neu starten

Beitrag von Valdez » 04.06.2009 10:57:54

  • Auf dem Server den public-key wie folgt einbauen:

    /root/.ssh/authorized_keys:

    Code: Alles auswählen
    command="/sbin/reboot" ssh-rsa AAAA

das AAAA soll der erstellte key sein oder ?

und unter /root/.ssh/ habe ich nur known_hosts liegen aber kein authorized_keys

thx
<<its like 10.000 spoons when all you need is a knife>>

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: Debian System via ssh neu starten

Beitrag von Duff » 04.06.2009 11:04:45

Die authorized_keys kannst du einfach mit einem editor anlegen.
Ich würde sie aber unter einem user anlegen und den direkten root-Zugang in der sshd_config nicht erlauben.

Dem user kannst du dann die entsprechenden Rechte zum Reboot so eintragen, wie es hikaru beschrieben hat.
Oh, yeah!

uname
Beiträge: 12479
Registriert: 03.06.2008 09:33:02

Re: Debian System via ssh neu starten

Beitrag von uname » 04.06.2009 11:39:10

Natürlich kannst du auch den Key einem Benutzer zuschlagen und dann "sudo" nutzen. Ob es die Sicherheit erhöht weiss ich nicht. Mit dem Key darf nur der aufgeführte Befehl genutzt werden. Selbst "sftp" sollte nicht funktionieren, prüfe das evtl. noch.
das AAAA soll der erstellte key sein oder ?
Ja, wollte meinen Public-Key nicht posten, obwohl es unkritisch wäre ;-)

Benutzeravatar
Valdez
Beiträge: 554
Registriert: 08.05.2008 14:15:23
Wohnort: Tirol
Kontaktdaten:

Re: Debian System via ssh neu starten

Beitrag von Valdez » 04.06.2009 12:08:26

thx =)

jetzt hab sogar ich idiot das verstanden :))

it works gg
<<its like 10.000 spoons when all you need is a knife>>

Antworten