Als welcher User SSH-Tunnel laufen lassen

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
theomega
Userprojekt
Userprojekt
Posts: 696
Joined: 2003-01-27 14:36
Contact:
 

Als welcher User SSH-Tunnel laufen lassen

Post by theomega »

Hallo Leute,
ich habe auf server1 einen mysql-server laufen und will diesen auf server2 nutzen. Dazu baue ich von server2 aus einen ssh-tunnel zu server1 auf. Funktioniert auch problemlos, allerdings benutze ich auf beiden servern als user "root", und bin mir nicht sicher ob das clever ist. Soll ich das ssh-script lieber als einem neu angelegeten user auf server2 laufen lassen und auf server2 den mysql-user verwenden?!?

Danke
TO
thorsten
Posts: 561
Joined: 2003-02-01 13:14
Location: Fuldatal
 

Re: Als welcher User SSH-Tunnel laufen lassen

Post by thorsten »

Das würde ich dir in jedem Fall raten. Du solltest dem ssh-server auch sagen, dass der User nur einen bestimmten Befehl ausführen kann. Denn wenn der eine Server hochgenommen wird, ist nicht gleich der andere Server auch gefährdet - so wie das bei dir derzeit wahrscheinlich der Fall sein wird.

Im Linux Magazin ist da mal ein guter Artikel erschienen - ha ich habe ihn :
https://www.linux-magazin.de/Artikel/au ... h/ssh.html
theomega
Userprojekt
Userprojekt
Posts: 696
Joined: 2003-01-27 14:36
Contact:
 

Re: Als welcher User SSH-Tunnel laufen lassen

Post by theomega »

oki, danke, aber welchen befehl muß der user auf server1 ausführen dürfen?
Post Reply