SSH-(Client) mit su-Option

Backup, Restore und Transfer von Daten
hasch
Posts: 99
Joined: 2007-03-09 15:23
 

SSH-(Client) mit su-Option

Post by hasch »

Gibt es eine Möglichkeit bsw. per WinSCP sich mit einem nicht root-User einzuloggen und dann per su in den root-"Modus" zu wechseln?
Anonymous
 

Re: SSH-(Client) mit su-Option

Post by Anonymous »

Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: SSH-(Client) mit su-Option

Post by Roger Wilco »

hasch wrote:Gibt es eine Möglichkeit bsw. per WinSCP sich mit einem nicht root-User einzuloggen und dann per su in den root-"Modus" zu wechseln?
Dann kannst du auch sofort den Login als Benutzer "root" erlauben. Das macht im Ergebnis keinen Unterschied.
User avatar
daemotron
Administrator
Administrator
Posts: 2641
Joined: 2004-01-21 17:44
 

Re: SSH-(Client) mit su-Option

Post by daemotron »

Na ja, dann würde ich aber zumindest den root-Login auf forced-commands-only setzen und dann nur sftp-server erlauben. Wenn Authentifizierung nur per Public Key möglich ist, bietet das schon ein brauchbares Maß an Sicherheit - außer natürlich vor Pebkac 8)
yuhann
Posts: 3
Joined: 2007-05-18 01:13
 

Re: SSH-(Client) mit su-Option

Post by yuhann »

Hi,
hasch wrote:Gibt es eine Möglichkeit bsw. per WinSCP sich mit einem nicht root-User einzuloggen und dann per su in den root-"Modus" zu wechseln?
Genau das war auch meine Frage. Ok, diese Option ist mit SFTP nicht möglich wie ich gerade gelesen habe.

Ich habe auf meinem Server den root-login disabled und würde ihn auch nur ungerne freigeben.

Was sind eure Lösungen?
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: SSH-(Client) mit su-Option

Post by oxygen »

Den Rootlogin zu deaktivieren hat etwas von Security-through-obscurity. Zusätzliche Sicherheit bringt das kaum. Stattdessen sollte man lieber nur key authenification verwenden.
yuhann
Posts: 3
Joined: 2007-05-18 01:13
 

Re: SSH-(Client) mit su-Option

Post by yuhann »

... was haltet ihr von der Option den root-login freizugeben aber den Zugang nur von einer bestimmten IP zu erlauben?