WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 03.09.2002, 23:43   #11
Lotussteve
Inventar
 
Registriert seit: 23.09.2000
Beiträge: 2.321


Idee

Hallo!

Info @all: Haben im IRC weitergeredet, wichtig ist auch ein Umbennen auf ~/.ssh/authorized_keys.

Ob das auch mit root geht wird sich zeigen !



Ciao,

Steve
____________________________________
--
www.cargal.org
GnuPG-key-ID: 0x051422A0
\"Be the change you want to see in the world\"-Mahatma Gandhi
Jabber-ID:lotussteve@cargal.org
Lotussteve ist offline   Mit Zitat antworten
Alt 04.09.2002, 07:13   #12
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von Lotussteve
Wenn du mit "ssh-genkey" einen OHNE Passwort erzeugst brauchst du den public davon nur mit scp rüberkopieren und es sollte funzen

STEVE !!!!!!!
Ein Key OHNE Passwort !?!?!?!?!?!?!!?
ARGL !!!!!!!

Bitte mit Passwort generieren und einen KeyAgent (z.B. Pageant von Puty unter Windows) verwenden)!!!


Und btw: direkter SSH-Zugang für den root-User ist ned gerade Sciher, oder?
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 04.09.2002, 08:09   #13
PeterWoe
Senior Member
 
Registriert seit: 02.11.2001
Beiträge: 103


Standard

Ganz anderer Vorschlag:
Ich habe das über Plink ("a command-line interface to the PuTTY back ends") gelöst. Leider sitze ich hier am falschen Rechner, leifere die entsprechende *.bat gerne nach.

Plink erlaubt es, über die Kommandozeile Username, Passwort und das auszuführende Kommando an die SSH zu senden. Ich habe das in eine batch verpackt, bei Doppelklick wird Plink ausgeführt, mit den entsprechenden Einstellungen geht die Windowskonsole wieder zu und der Remote-Rechner fährt runter.
____________________________________
Derselbe scharfe Verstand, der es uns ermöglicht, etwas Gutes zu schreiben, läßt uns auch fürchten, es könnte nicht gut genug sein, daß es verdient, gelesen zu werden.
La Bruyère
PeterWoe ist offline   Mit Zitat antworten
Alt 04.09.2002, 12:58   #14
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Hallo Peter!

Deine Idee find ich super! Wäre toll wenn Du näheres psoten könntest
K@sperl ist offline   Mit Zitat antworten
Alt 04.09.2002, 13:08   #15
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

So, hab das Problem jetzt gelöst:

Zuerst plink downloaden:
http://www.chiark.greenend.org.uk/~s.../download.html


Dann mit folgendem Command den Rechner runterfahren:
plink -ssh -pw passwort root@host_ip /sbin/halt
K@sperl ist offline   Mit Zitat antworten
Alt 04.09.2002, 14:01   #16
SNo0py
Inventar
 
Registriert seit: 08.02.2000
Beiträge: 1.696


Standard

Zitat:
Original geschrieben von _m3
Und btw: direkter SSH-Zugang für den root-User ist ned gerade Sciher, oder? [/b]
Jein

Ich hab ein internes Netz (eth1 & eth2) und ein (böses) externes an eth0. Und von eth0 wird der SSH-Port via iptables geblockt... das is eigentlich sehr sicher und auch bequemer!
____________________________________
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
SNo0py ist offline   Mit Zitat antworten
Alt 04.09.2002, 15:25   #17
Lotussteve
Inventar
 
Registriert seit: 23.09.2000
Beiträge: 2.321


Standard

Zitat:
Original geschrieben von _m3
1.) STEVE !!!!!!!
2.) Ein Key OHNE Passwort !?!?!?!?!?!?!!?

3.) Und btw: direkter SSH-Zugang für den root-User ist ned gerade Sciher, oder?
Hallo!

ad 1.) Ja?

ad 2.) Wo ist das Problem? Man kann sich nur einloggen, wenn man in das Account reinkommt wo der private key ist, der zum public key auf dem Server passt. Und dann hat man andere Probleme als das daß der Angreifer merkt daß er auf einen anderen Rechner sich anmelden kann ohne ein ZUSÄTZLICHES Passwort. Sprich wenn das rootaccount auf dem einen Rechner kompromittiert ist hab ich so und so ein Problem.

Ausserdem mache ich das bei mir nicht mit root sondern einem normalen User, wenn ich solche Sachen wie shutdown benötige mache ich das via SUDO. Flanders wollte aber in einem Heimnetz den direkten Weg.

ad 3.) Kann mich Sn0opy da nur anschliessen



Ciao,

Steve
____________________________________
--
www.cargal.org
GnuPG-key-ID: 0x051422A0
\"Be the change you want to see in the world\"-Mahatma Gandhi
Jabber-ID:lotussteve@cargal.org
Lotussteve ist offline   Mit Zitat antworten
Alt 04.09.2002, 20:34   #18
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

ad 2) Dass der Privatkey auf einem Windows-PC liegt stört Dich nicht? Auf einer gut gesicherten nix-Box würde ich ja Dein Argument noch gelten lassen, aber auf einer Windows-Box is Pageant und ein min 10 stelliges Passwort für das Keyfile Minimum.

ad 3) "Nur weil ich paranoid bin, heisst das noch lange nicht, dass niemand hinter mir her ist."
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 04.09.2002, 20:44   #19
Lotussteve
Inventar
 
Registriert seit: 23.09.2000
Beiträge: 2.321


Lächeln

Zitat:
Original geschrieben von _m3
ad 2) Dass der Privatkey auf einem Windows-PC liegt stört Dich nicht?

ad 3) "Nur weil ich paranoid bin, heisst das noch lange nicht, dass niemand hinter mir her ist."
Hallo!

ad 2.) Ja, ich habe aber schon in meinem ersten Posting (oder war es im IRC?) klargemacht daß ich diese Lösung nur GNU/Linux zu GNU/Linux mache. Windows kommt in meinem Denken wenn, dann nur als Quelle von Mails mit klez32-Würmern vor. Daß Flanders auf eine unsichere Plattform setzt weiss er denk ich, auch durch mein sermonhaftes Wiederholen der Argumente, nur zu gut .


ad 3.) Verdammt, hinter dir auch?


Ciao,

Steve
____________________________________
--
www.cargal.org
GnuPG-key-ID: 0x051422A0
\"Be the change you want to see in the world\"-Mahatma Gandhi
Jabber-ID:lotussteve@cargal.org
Lotussteve ist offline   Mit Zitat antworten
Alt 04.09.2002, 20:45   #20
PeterWoe
Senior Member
 
Registriert seit: 02.11.2001
Beiträge: 103


Standard

Tut mir leid, dass ich erst jetzt dazu komme, aber Du hast es ja selbst schon gelöst. Nur der Vollständigkeit halber (meine Variante sieht ganz ähnlich aus):
plink root@host -ssh -pw passwort -echo shutdown -h now
____________________________________
Derselbe scharfe Verstand, der es uns ermöglicht, etwas Gutes zu schreiben, läßt uns auch fürchten, es könnte nicht gut genug sein, daß es verdient, gelesen zu werden.
La Bruyère
PeterWoe ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:42 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag