Raketenwilli: Die „leidige“ Sache mit den SSH-Keys

Beitrag lesen

Ich möchte noch erwähnen, dass der root-Zugriff via ssh bei uns im Konzern unter Strafe verboten ist

Ich muss niemanden für die Anmeldung bestrafen, wenn ich in /etc/ssh/sshd_config statt

PermitRootLogin prohibit-password

(jetzt auch bei RedHat so) ganz einfach

PermitRootLogin no

setze. Dann kann ich jemanden bestrafen, der das ändert. Im Übrigen kann man sowohl die known_hosts als auch die authorized_keys zentralisieren und nur noch durch Systemverwalter Zugriffe von bestimmten Maschinen mit bestimmten Schlüsseln zulassen, diese auch signieren und eine Signatur verlangen.

Das geht hier aber zu weit.

und root-Rechte maximal via sudo.

Hm. Und in /etc/sudoers steht dann das hier

# User privilege specification
root    ALL=(ALL:ALL) ALL

# Goods privilege specification (Neverever do this shit).
gott    ALL=(ALL:ALL) NOPASSWORD:ALL

(Der Schreibfehler ist Absicht. Nicht nachmachen, Kinder!)

Am Glaubenskrieg zwischen „sudo-janern“ und „su-Benutzern“ werde ich mich nicht beteiligen. Konzerngröße ist kein Merkmal für Sicherheit. Sonst gäbe es schließlich kein Windows mehr.

1 47

Lesetipp: Von Windows zu Linux umsteigen

Matthias Scharwies
  • linux
  1. 0
    Felix Riesterer
    1. 0
      klawischnigg
      1. 0
        Matthias Scharwies
        1. 0
          klawischnigg
        2. 0
          Felix Riesterer
          1. 0
            Matthias Scharwies
      2. 0
        Camping_RIDER
  2. 0
    Felix Riesterer
    1. 0
      Matthias Scharwies
  3. 0
    JürgenB
    1. 1
      Der Martin
      1. 0
        JürgenB
        1. 0
          Rolf B
          1. 0
            JürgenB
          2. 0

            Root-Passwort in Mint, sudo/su/run0

            Raketenwilli
            1. 0

              Testinstallation(en): Root hat kein Passwort, ist aber gesperrt.

              Raketenwilli
              1. 0
                Felix Riesterer
                1. 0

                  Die „leidige“ Sache mit den SSH-Keys

                  Raketenwilli
                  1. 0
                    Felix Riesterer
                    1. 0
                      Raketenwilli
                      1. 0

                        Protokoll: „Einfacher, noch einfacher: ssh-key für Zugriff als root“

                        Raketenwilli
                  2. 0
                    Fred
                    1. 0
                      Raketenwilli
                      1. 0
                        Fred
                        1. 0
                          Raketenwilli
                          1. 0
                            Fred
        2. 0
          Der Martin
      2. 0
        Robert B.
  4. 0
    Bimmelbeule
    1. 0
      Matthias Scharwies
      1. 0
        Bimmelbeule
        1. 0
          Matthias Scharwies
          1. 0
            Bimmelbeule
            1. 0
              Matthias Scharwies
            2. 0
              JürgenB
          2. 0
            Bimmelbeule
            1. 0
              Matthias Scharwies
              1. 0

                Könnten hier mal kurz die Linux-User drüber schauen? (war: Lesetipp: Von Windows zu Linux umsteigen)

                Bimmelbeule
                1. 0
                  JürgenB
            2. 0
              Rolf B
              1. 0
                Bimmelbeule
    2. 0
      Raketenwilli
    3. 0
      Der Martin
      • linux
      • meinung
      1. 0
        Mick62
  5. 0
    jamo
  6. 0
    brainstuff