Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Root Login verbieten od. freischalten

Frage Linux Linux Userverwaltung

Mitglied: Tabes

Tabes (Level 1) - Jetzt verbinden

03.06.2011 um 13:47 Uhr, 6048 Aufrufe, 3 Kommentare

Hallo Leute,

ich versuche gerade mir die Arbeit mit einem Root- Server etwas zu vereinfachen und hoffe Ihr könnt mir dabei helfen.

Es handelt sich um ein Debian Squeeze mit Plesk 10.2. Soweit läuft auch alles ganz gut. Nun möchte ich den Server ertwas sicherer machen und habe ich der '/etc/ssh/sshd_config' folgende Änderungen vorgenommen:

Port 29xyz....
PermitRootLogin no
AllowUsers user1 user2 user3

Die benötigten User sind mit entsprechenden Verzeichnissen angelegt. Jetzt Benutze ich WinSCP um Dateien hochzuladen oder Scripte zu erstellen, was natürlich nur als 'root' erlaubt ist. Also ändere ich zur Zeit über den user1 (su) über putty die Einträge der 'sshd_config' und mache dies wieder Rückgängig wenn ich mit meiner Arbeit fertig bin.

Nun zu meiner Frage, gibt es eine Möglichkeit (Befehl) das 'PermitRootLogin yes' als command in putty auszuführen, daß ich dann über WinSCP als 'root' arbeiten kann und ich einfach als Beispiel alle 4 Std. ein '/etc/init.d/ssh restart' ausführe über einen CronJob um nicht immer den Umweg über das Editieren der 'sshd_config' gehen muß?

Ich hoffe Ihr versteht, was ich meine


Mit freundlichem Gruß und vielen Dank
Tabes
Mitglied: it-frosch
03.06.2011 um 14:07 Uhr
Hallo Tabes,

du willst root den ssh Zugriff verbieten und sperrst ihn deshalb in der sshd_conf aus. OK

Damit darf sich root *nur nicht* per *ssh* anmelden - mehr nicht.
Alle anderen Programme die unter root laufen funktionieren weiter, wie eben auch dein cronjob.

Da WinSCP ssh benutzt wirst du dich dann nicht mehr anmelden können. Aber es reicht doch wenn du als Benutzer auf die mit WinSCP zu bearbeitenden
Verzeichnisse Zugriff hast wenn du nicht mit root arbeiten willst.

Du kannst die natürlich ein Script schreiben das den ssh Server von 8-16 uhr eine andere Konfiguration (PermitRootLogin yes) zuweist.
Somit könntest du innerhalb deiner Arbeitszeit mit root arbeiten.


grüße vom it-frosch
Bitte warten ..
Mitglied: Tabes
03.06.2011 um 14:47 Uhr
Hallo it-frosch,

ich dachte mehr an soetwas 'ssh -PermitRootLogin yes', was ich in putty eingebe (quasi DOS-Console), dann sollte die Funktion aktiv sein, bis entweder der Server neugestartet wird oder die Einstellungen aus der 'sshd_config' neu geladen werden. Dies würde ich per CronJob erledigen, also ich erlaube jetzt den root Zugriff und nach einem bestimmten Intervall wird er automatisch zurück gesetzt.

Gruß
Tabes
Bitte warten ..
Ähnliche Inhalte
Windows Update
WSUS für externe Clients freischalten (3)

Frage von JrSysEn zum Thema Windows Update ...

Server
gelöst Als Benutzer Root Datei veraendert (7)

Frage von TomTheCat zum Thema Server ...

Windows Server
gelöst Anmeldung als Gast an Clients verbieten (4)

Frage von tobivan zum Thema Windows Server ...

Ubuntu
gelöst Webmin Root Benutzer gelöscht (4)

Frage von ClepToManix zum Thema Ubuntu ...

Neue Wissensbeiträge
Windows Update

Offenbar erneutes MS-Update mit Fehlerschleife (2012 R2)

Information von VGem-e zum Thema Windows Update ...

Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Datenschutz

Gefährdeter Datenschutz: Firefox löscht lokale Datenbanken nicht

(1)

Information von BassFishFox zum Thema Datenschutz ...

Heiß diskutierte Inhalte
Exchange Server
gelöst Proxy Server Settings Cloud + EWS (17)

Frage von SomebodyToLove zum Thema Exchange Server ...

Windows Server
PDF Editor für den Einsatz auf Terminal Servern (16)

Frage von kwame501 zum Thema Windows Server ...

Windows Installation
Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen (14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Windows Server
S MIME Zertifikat aus AD in Outlook einbinden (12)

Frage von chb1982 zum Thema Windows Server ...