Root Löschen!
-
- Beiträge: 12
- Registriert: 19.08.2004 12:19:51
- Wohnort: Herten
-
Kontaktdaten:
Root Löschen!
Hallo!
wie kann ich bei meinem server die passwortabfrage vom root abschalten so das ich einfach nur die ip eingeben muss beui benutzername root und schon bin ich drin? geht das überhaupt?
MFG Shinichikudo
wie kann ich bei meinem server die passwortabfrage vom root abschalten so das ich einfach nur die ip eingeben muss beui benutzername root und schon bin ich drin? geht das überhaupt?
MFG Shinichikudo
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Was soll das denn? Höchstens ssh mit key .
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
-
- Beiträge: 12
- Registriert: 19.08.2004 12:19:51
- Wohnort: Herten
-
Kontaktdaten:
Was willst du machen? Dass bei keine Kennwortabfrage kommt?
Code: Alles auswählen
ssh root@xxx.xxx.xxx.xxx
-
- Beiträge: 12
- Registriert: 19.08.2004 12:19:51
- Wohnort: Herten
-
Kontaktdaten:
Genau!Joghurt hat geschrieben:Was willst du machen? Dass beikeine Kennwortabfrage kommt?Code: Alles auswählen
ssh root@xxx.xxx.xxx.xxx
http://www.debianhowto.de/de/howtos/woody/ssh
...allerdings ist das für woody, die Richtung sollte weiterhin
stimmen, im einzelnen kann sich die Konfiguration etwas geändert haben.
Gruß fuzzy
...allerdings ist das für woody, die Richtung sollte weiterhin
stimmen, im einzelnen kann sich die Konfiguration etwas geändert haben.
Gruß fuzzy
- dominator
- Beiträge: 790
- Registriert: 26.08.2003 10:05:37
- Wohnort: Neuerdings meistens im Bierparadies Oberfranken
Schon mal über den Sinn von nachgedacht
Besser wäre sich einen User anzulegen, ein Schlüsselpaar, meinetwegen ohne Kennwort, und dann ein beherztes "su"
Code: Alles auswählen
PermitRootLogin
Besser wäre sich einen User anzulegen, ein Schlüsselpaar, meinetwegen ohne Kennwort, und dann ein beherztes "su"
gruss + viel erfolg
Michael
--
Aus aktuellem Anlass :
"Der Glubb is a Depp" - Fränkische Weisheit
Michael
--
Aus aktuellem Anlass :
"Der Glubb is a Depp" - Fränkische Weisheit
-
- Beiträge: 12
- Registriert: 19.08.2004 12:19:51
- Wohnort: Herten
-
Kontaktdaten:
Ja so hatt ich das ja vorher dan hab ich das abgeschalted das es nur den root gibt und jetzt will ich halt komplett ohne authdominator hat geschrieben:Schon mal über den Sinn vonnachgedachtCode: Alles auswählen
PermitRootLogin
Besser wäre sich einen User anzulegen, ein Schlüsselpaar, meinetwegen ohne Kennwort, und dann ein beherztes "su"
Na, da werden sich die Scriptkiddies aber freuen...
Du kannst auch Key-based authentication nehmen, da musst du kein Kennwort eingeben. So, wie du das im Moment vorhast, ist das eine ganz schlechte Idee, der Rechner braucht nur per Inet erreichbar sein, und schon wird das nächstbeste SSH-Scan-Script deinen Rechner runterfahren.
Du kannst auch Key-based authentication nehmen, da musst du kein Kennwort eingeben. So, wie du das im Moment vorhast, ist das eine ganz schlechte Idee, der Rechner braucht nur per Inet erreichbar sein, und schon wird das nächstbeste SSH-Scan-Script deinen Rechner runterfahren.
-
- Beiträge: 12
- Registriert: 19.08.2004 12:19:51
- Wohnort: Herten
-
Kontaktdaten:
- dominator
- Beiträge: 790
- Registriert: 26.08.2003 10:05:37
- Wohnort: Neuerdings meistens im Bierparadies Oberfranken
Mit SSH kann man sich auch per Schlüssel-Datei (mit oder ohne Passwort) "anmelden".shinichikudo hat geschrieben:Key Based? Was ist den das?
ssh key
oder
ssh key anleitung
Und bitte versuche doch zumindest rudimentäre Recht- und Gross/Kleinschreibregeln in deinen Postings zu beachten.
gruss + viel erfolg
Michael
--
Aus aktuellem Anlass :
"Der Glubb is a Depp" - Fränkische Weisheit
Michael
--
Aus aktuellem Anlass :
"Der Glubb is a Depp" - Fränkische Weisheit
Mir fällt gerade der Nachteil ein:
Da war doch vor ein paar Monaten die Meldung über ein Sicherhietsproblem was gerade das betraf:
Und zwar sobald ein Angreifer Kontrolle über ein System erlangt hatte, hatte er auch Zugriff auf die Rechner, die per SSH von diesem per Key erreichbar sind. Oder so ähnlich.
Ein PW exitsert halt nur im Kopf und auf dem entsprechenden Rechner, der Key auch auf anderen Rechnern.
Da war doch vor ein paar Monaten die Meldung über ein Sicherhietsproblem was gerade das betraf:
Und zwar sobald ein Angreifer Kontrolle über ein System erlangt hatte, hatte er auch Zugriff auf die Rechner, die per SSH von diesem per Key erreichbar sind. Oder so ähnlich.
Ein PW exitsert halt nur im Kopf und auf dem entsprechenden Rechner, der Key auch auf anderen Rechnern.
Deshalb sollte man am besten Key + Passphrase benutzen. Wenn der Key nämlich in fremde Hände fällt und sonst nicht geschützt ist dann kannste dem Zielhost "Ade" sagen.SirSydom hat geschrieben: Ein PW exitsert halt nur im Kopf und auf dem entsprechenden Rechner, der Key auch auf anderen Rechnern.
@shinichikudo
Ich hoffe dein Server steht nicht im Internet. Selbst wenn er lokal im Netz steht ist dein Vorhaben keine gute Idee. Eben aus den genannten Sicherheitsproblemen die dann auftreten.
Gruß Athlux