SSH Schlüssel hinterlegen (Kontovorlage) [GELÖST]
SSH Schlüssel hinterlegen (Kontovorlage)
Das stelle ich mir so vor, dass wenn ich die Option „SSH Zugriff erlauben“ aktiviere, ein Textfeld aufklappt, wo ich den Key reinkopieren kann. Dieser würde anschließend zu den authorized_keys hinzugefügt werden.
- Jolinar
- Community Moderator
- Posts: 4004
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: SSH Schlüssel hinterlegen (Kontovorlage)
So wie du es beschreibst, würde dann aber bei jedem User, der mit der Kontovorlage erstellt werden würde, derselbe Key hinterlegt werden, was aber dem Sicherheitsgedanken der SSH-Keys widersprechen würde...

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: SSH Schlüssel hinterlegen (Kontovorlage)
Wenn man als Agentur seine Kunden betreuen will und somit Zugang zu den einzelnen Webspaces braucht. Da möchte ich dann ungern über den root user gehen müssen, sondern mich direkt in den jeweiligen Kundenaccount mit meinem SSH key einloggen. Also als so eine Art Kunden-Admin.

Re: SSH Schlüssel hinterlegen (Kontovorlage)
Die Alternative wäre, sich als root einzuloggen und die Änderungen im jeweiligen User-Ordner durchzuführen. Dann passen aber die Dateiberechtigungen nicht mehr und müssen wieder von Hand angepasst werden. Da ist es schon komfortabler, sich direkt als Kunde einzuloggen und die besagten Änderungen durchzuführen.
Re: SSH Schlüssel hinterlegen (Kontovorlage) [GELÖST]
Sobald du dich als root angemeldet hast übernimmst du mitn293 wrote: ↑Fri 4. Sep 2020, 15:12 Die Alternative wäre, sich als root einzuloggen und die Änderungen im jeweiligen User-Ordner durchzuführen. Dann passen aber die Dateiberechtigungen nicht mehr und müssen wieder von Hand angepasst werden. Da ist es schon komfortabler, sich direkt als Kunde einzuloggen und die besagten Änderungen durchzuführen.
Code: Select all
su -s /bin/bash username
Sämtliche Änderungen werden "im Namen des Users" durchgeführt.
Keine nachträglichen Anpassungen der Rechte und Eigentümer notwendig.
Und das Beste:
Das funktioniert auch dann wenn für den User gar kein SSH aktiviert ist
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
-
- Posts: 588
- Joined: Tue 9. Feb 2016, 16:44
Re: SSH Schlüssel hinterlegen (Kontovorlage)

Tobis Vorschlag ist viel sinnvoller.
Re: SSH Schlüssel hinterlegen (Kontovorlage)
Ja, das geht natürlich. Aber nicht immer ist "Kunden-Admin" auch gleich Server-AdminTobi wrote: ↑Fri 4. Sep 2020, 16:04 Sobald du dich als root angemeldet hast übernimmst du mitdie Userrechte und den Userkontext.Code: Select all
su -s /bin/bash username
Sämtliche Änderungen werden "im Namen des Users" durchgeführt.
Keine nachträglichen Anpassungen der Rechte und Eigentümer notwendig.

Re: SSH Schlüssel hinterlegen (Kontovorlage)
Weiter oben hast du aber davon gesprochen, dass sich „root“ anmeldet und irgendwas macht...
Wer, wenn nicht root, ist bei dir Serveradmin?
Und welche Art von „Junior-Admin“ hast du denn zwischen User und root platziert? Bzw. wie hast du das gemacht?
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Re: SSH Schlüssel hinterlegen (Kontovorlage)
Vermutlich ein Missverständnis. Die Idee, den root user zu nutzen und sich damit zum Kunden-User zu machen, kam ja von dir. Ich möchte aber eben den root user am besten gar nicht nutzen müssen, um Kunden zu betreuen (also auch nicht fürs erste Login, vor Wechsel zum Kunden-User).
Bei uns ist es zum Beispiel so: Ich bin Server-Admin und habe somit den root Zugriff zum Verwalten des Servers. Die Kunden werden aber (auch) von anderen Mitarbeitern betreut, die daher "Kunden-Admin" sein müssten (Zugriff auf alle Kunden-SSH Accounts) ohne jedoch auf den kompletten Server Zugriff zu bekommen (root). Und dafür wäre ein automatisches Hinterlegen der Keys dieser Mitarbeiter in den Kunden-Accounts praktisch. Hoffentlich ist es so verständlicher
