ich muss dafür sorgen das jemand ein debian system neu starten kann ohne sich direkt damit zu verbinden.
pls help
danke faruk
Debian System via ssh neu starten [gelöst]
Debian System via ssh neu starten [gelöst]
Zuletzt geändert von Valdez am 10.06.2009 15:50:48, insgesamt 1-mal geändert.
<<its like 10.000 spoons when all you need is a knife>>
Re: Debian System via ssh neu starten
Nicht probiert:
Auf dem Client:
- ssh-key erzeugen
Auf dem Server den public-key wie folgt einbauen:
/root/.ssh/authorized_keys:
Reboot vom Client:
Auf dem Client:
- ssh-key erzeugen
Auf dem Server den public-key wie folgt einbauen:
/root/.ssh/authorized_keys:
Code: Alles auswählen
command="/sbin/reboot" ssh-rsa AAAA
Code: Alles auswählen
ssh root@server
Re: Debian System via ssh neu starten
Was heißt?:
Wenn der User sich über SSH einloggen kann, aber keinen root-Zugriff haben soll, brauchst du ihm nur mit visudo einen Eintrag in /etc/sudoers für den reboot-Befehl geben:faguelce hat geschrieben:ohne sich direkt damit zu verbinden
Code: Alles auswählen
username ALL = NOPASSWD: /sbin/reboot
Re: Debian System via ssh neu starten
- Auf dem Server den public-key wie folgt einbauen:
/root/.ssh/authorized_keys:
Code: Alles auswählen
command="/sbin/reboot" ssh-rsa AAAA
das AAAA soll der erstellte key sein oder ?
und unter /root/.ssh/ habe ich nur known_hosts liegen aber kein authorized_keys
thx
<<its like 10.000 spoons when all you need is a knife>>
Re: Debian System via ssh neu starten
Die authorized_keys kannst du einfach mit einem editor anlegen.
Ich würde sie aber unter einem user anlegen und den direkten root-Zugang in der sshd_config nicht erlauben.
Dem user kannst du dann die entsprechenden Rechte zum Reboot so eintragen, wie es hikaru beschrieben hat.
Ich würde sie aber unter einem user anlegen und den direkten root-Zugang in der sshd_config nicht erlauben.
Dem user kannst du dann die entsprechenden Rechte zum Reboot so eintragen, wie es hikaru beschrieben hat.
Oh, yeah!
Re: Debian System via ssh neu starten
Natürlich kannst du auch den Key einem Benutzer zuschlagen und dann "sudo" nutzen. Ob es die Sicherheit erhöht weiss ich nicht. Mit dem Key darf nur der aufgeführte Befehl genutzt werden. Selbst "sftp" sollte nicht funktionieren, prüfe das evtl. noch.
![Wink ;-)](./images/smilies/icon_wink.gif)
Ja, wollte meinen Public-Key nicht posten, obwohl es unkritisch wäredas AAAA soll der erstellte key sein oder ?
![Wink ;-)](./images/smilies/icon_wink.gif)
Re: Debian System via ssh neu starten
thx =)
jetzt hab sogar ich idiot das verstanden
)
it works gg
jetzt hab sogar ich idiot das verstanden
![Smile :)](./images/smilies/icon_smile.gif)
it works gg
<<its like 10.000 spoons when all you need is a knife>>