luthien:access
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revision | |||
| luthien:access [2024/05/04 20:02] – lordjaxom | luthien:access [2024/05/04 20:10] (current) – lordjaxom | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | ====== Zugänge ====== | ||
| + | |||
| + | ^ Hostname | luthien.akv-soft.de | | ||
| + | |||
| + | ===== Privilegierte Zugänge ===== | ||
| + | |||
| + | Mindestens einen Benutzer für Shell-Zugang in Froxlor anlegen und SSH-Schlüssel in **.ssh/ | ||
| + | |||
| + | Die Shell für den Benutzer wird manuell gesetzt, da sonst alle Kunden in Froxlor eine Shell auswählen können. Dafür folgendes in der MySQL-Konsole als **root** ausführen. | ||
| + | |||
| + | <code mysql> | ||
| + | UPDATE froxlor.ftp_users SET shell='/ | ||
| + | EXIT; | ||
| + | </ | ||
| + | |||
| + | Für Zugriff als **root** den Benutzer der Gruppe **sudoers** hinzufügen. | ||
| + | |||
| + | <code bash> | ||
| + | usermod -G sudo -a BENUTZERNAME | ||
| + | </ | ||
| + | |||
| + | ===== SSH mit Schlüsseln aktivieren ===== | ||
| + | |||
| + | In **/ | ||
| + | |||
| + | < | ||
| + | PubkeyAuthentication yes | ||
| + | </ | ||
| + | |||
| + | SSH-Server neu starten. | ||
| + | |||
| + | <code bash> | ||
| + | systemctl restart sshd | ||
| + | </ | ||
| + | |||
| + | **Funktionstüchtigkeit des Zugangs unbedingt vor dem nächsten Schritt testen.** | ||
| + | |||
| + | ===== SSH härten ===== | ||
| + | |||
| + | In **/ | ||
| + | |||
| + | < | ||
| + | PermitRootLogin no | ||
| + | PasswordAuthentication no | ||
| + | </ | ||
| + | |||
| + | SSH-Server neu starten. | ||
