Page 1 of 1

Als welcher User SSH-Tunnel laufen lassen

Posted: 2005-05-10 23:04
by theomega
Hallo Leute,
ich habe auf server1 einen mysql-server laufen und will diesen auf server2 nutzen. Dazu baue ich von server2 aus einen ssh-tunnel zu server1 auf. Funktioniert auch problemlos, allerdings benutze ich auf beiden servern als user "root", und bin mir nicht sicher ob das clever ist. Soll ich das ssh-script lieber als einem neu angelegeten user auf server2 laufen lassen und auf server2 den mysql-user verwenden?!?

Danke
TO

Re: Als welcher User SSH-Tunnel laufen lassen

Posted: 2005-05-10 23:10
by thorsten
Das würde ich dir in jedem Fall raten. Du solltest dem ssh-server auch sagen, dass der User nur einen bestimmten Befehl ausführen kann. Denn wenn der eine Server hochgenommen wird, ist nicht gleich der andere Server auch gefährdet - so wie das bei dir derzeit wahrscheinlich der Fall sein wird.

Im Linux Magazin ist da mal ein guter Artikel erschienen - ha ich habe ihn :
https://www.linux-magazin.de/Artikel/au ... h/ssh.html

Re: Als welcher User SSH-Tunnel laufen lassen

Posted: 2005-05-10 23:17
by theomega
oki, danke, aber welchen befehl muß der user auf server1 ausführen dürfen?