Server gesicht, root-zugriff weg, dateien hochladen?
gina2
- webserver
0 hossi0 Jens Holzkämper
Hallo beisammen.
Habe wie ich überall gelesen habe Root den Zugriff verwehrt und einen Benutzer angelegt.
Ich muss also immer mit dem Nutzer "gina" connecten, gebe dann das passwort ein, dann su und dann wieder passwort.
Seitdem kann ich aber mit Filezilla über SFTP nicht mehr zugreifen. Ich finde auch nirgends die Möglichkeit das das Programm "su + Passworteingabe" übernimmt.
Kann man irgendwie anders von seinem Rechner aus hochladen, über Putty oder so?
Beste Grüße und Danke,
Gina
sudo -i
dann passwort eingeben
dann bist du mit deinem Benutzer gina als "root" angemeldet.
sudo -i
dann passwort eingebendann bist du mit deinem Benutzer gina als "root" angemeldet.
Bei Putty funktioniert das irgendwie nicht.
Es kam 2x "sorry, try again".
Wenn ich dann mit su als root möchte, läufts.
Wie ist das mit FileZilla. Heißt das wenn ich mich über Putty mit Gina als Root angemeldet habe, dann kann filezilla mit "gina" auch dateien hochladen?
Lg!
Ich denke nicht, dass das an putty liegt. Mit putty greifst du nur auf den rottserver zu. Da ist wohl irgendwas falsch konfiguirt.
Und die Sache mit putty und deinem Filezilla sind ja auch zwei verschiedene paar Schuhe!
Leg doch mal mit deinem Bentzer gina im ftp-dienst einen neuen Benutzer an, und versuche dich dann mit diesem via FTP einzulogen.
Hast du denn kein Admintool (ispcomega, plesk, confixx, etc..) mit dem du diese einfachen Dinge administrieren kannst?
Was für ein System läuft auf dem Root? Ubuntu?
greetz
Nee. FTP soll mir das nicht drauf. SFTP muss reichen.
Vorher habe ich die Dateien immer mit Filezilla über root hochgeladen. Danach habe ich gelesen das das gar nicht gut ist und man root den
Zugriff von aussen verwehren sollte. Ich habe also "gina" angelegt, root den Zugriff verboten. Ich kann also alles konfiguieren wie ich möchte über su+passwort, allerdings Dateien hochladen über root klappt nicht mehr. Wie mache ich das jetzt - ohne FTP?
Nein kein Admintool.
Dann versuchs mal win WinSCP.
Scroll auf der Seite bisschen runter, dann wirst sehen wie das funktioniert.
Scroll auf der Seite bisschen runter, dann wirst sehen wie das funktioniert.
Bin ich blind oder verstehst du nicht das ich lediglich nicht weiß wie man sich mit SFTP Programmen über benutzer X als root einloggt obwohl dieser gesperrt ist?
Sorry ich sehe es gerade echt nicht.
Dann versuchs mal damit .. Die Nr. 1 hatte antscheinent schon mal das selbe Problem wie du.
greetz.
Moin Moin!
sudo -i
dann passwort eingebendann bist du mit deinem Benutzer gina als "root" angemeldet.
Bei Putty funktioniert das irgendwie nicht.
Es kam 2x "sorry, try again".
Wenn ich dann mit su als root möchte, läufts.
Weg 1: wheel-Gruppe benutzen
1. su
2. gina in Gruppe wheel aufnehmen, z.B. in /etc/group die Zeile
wheel:x:10:root
in
wheel:x:10:root,gina
ändern.
3. visudo
Gruppe wheel freischalten, entweder mit oder ohne Passwort-Eingabe. Empfohlen ist mit Passwort-Eingabe:
Alt:
# Uncomment to allow people in group wheel to run all commands
# %wheel ALL=(ALL) ALL
# %wheel ALL=(ALL) NOPASSWD: ALL
Neu:
# Uncomment to allow people in group wheel to run all commands
%wheel ALL=(ALL) ALL
# %wheel ALL=(ALL) NOPASSWD: ALL
Weitere priviligierte Benutzer werden dann nur noch in die wheel-Gruppe aufgenommen.
Alternativ (für wheel-Group-Hasser):
1. su
2. visudo
Neuen Eintrag für gina anlegen
# User privilege specification
gina ALL=(ALL) ALL
Weitere priviligierte Benutzer müssen über visudo angelegt werden.
Generell:
man sudo
man visudo
man sudoers
su deinstallieren, sudo kann alles, was su auch kann, und ist dabei sicherer (eigenes statt root-Passwort, Logging, einschränkbare Privilegien). Der einfache Weg zu einer Root-Shell ist sudo -i, für Tippfaule hilft
alias su="sudo -i"
Alexander
Tach,
Kann man irgendwie anders von seinem Rechner aus hochladen, über Putty oder so?
gib dem Nutzer gina die entsprechenden Rechte auf die Verzeichnisse/Dateien.
mfg
Woodfighter