In der Regel braucht man das auch nicht oft, wenn man Backup und Restorelösungen hat.ist mir aufgefallen das jetzt eine WinSCP Verbindung mit Root-Rechten natürlich auch nicht mehr möglich ist.
gefällt mir besser.
1. Mit username am Terminal anmelden
2. Die Datei /etc/sudoers öffnen:
sudo visudo
3. Die folgende Zeile suchen:
username ALL=(ALL) ALL
4. Die gefundene Zeile ändern in:
username ALL=NOPASSWD: ALL
5. Die Datei abspeichern (mit :wq oder :wq!)
6. WinSCP starten und gespeicherte Sitzung bearbeiten
7. Unter Sitzung als Übertragungsprotokoll SCP auswählen
8. Expertenmodus als Ansicht aktivieren
9. Unter Umgebung bei SCP /Shell die Shell sudo -s angeben
10. Mit Speichern die Sitzung speichern
11. Über Anmelden die Sitzung starten
Allein auf Grund des wesentlich größeren Suchraums sind die SSH-Schlüssel „sicherer” als ein einfaches (und mit einfach meine ich für Menschen noch nutzbar) Passwort. Wenn der Schlüssel dann noch mit einer Passphrase geschützt ist (was er in jedem Fall sein sollte), hast du eine wunderbare Zwei-Faktor-Authentifizierung.Keys sind nicht sicherer als Passwörter.
„Only a Sith deals in absolutes.”Aber auch ein vernünftiges Passwort mit Schutzmaßnahmen wie DenyHosts ist absolut unknackbar.
Deswegen: Schlüssel immer mit Passphrase sichern.Aber: Einen Schlüssel kann man sich klauen lassen, ein Passwort eher nicht.
Ich fahre seit Jahren gut mit einem zweiten Schlüssel auf einem USB-Stick.Aber wenn man ab und an unterwegs ist, tuts auch ein Passwort statt des Risikos, einen Schlüssel mit sich herumtragen zu müssen![]()
[x] Du kennst ssh-agent nicht.Am besten ist ein verschlüsselter Key. Aber so wirlich komfortabel ist er hingegen auch nicht.
In der Regel braucht man das auch nicht oft, wenn man Backup und Restorelösungen hat.
Wenn man doch mal manuell einzelne Config-Files o.ä. transportieren möchte, mache ich das so:
Ich lege in /home ein Unterverzeichnis des Users an, mit dem ich per WinSCP zugreife. Nun bewege ich alle files und tar, die ich mit WinSCP transportieren möchte nur zwischen /home/winSCP-User und dem Windows PC zuhause.
Auf dem Server logge ich mich per key ein und arbeite mit sudo oder zur Not wechsele ich mit su - zum root User. Der darf dann alle files überall verteilen, mit Rechten versehen usw (wenn gewünscht auch mit mc dann hast Du z.B. im linken mc-fenster das Transportverzeichnis /home/winSCP-User und rechts sammelst Du ein, oder verteilst die files...
Hört sich alles sehr umständlich an. Aber ich brauche das auch sehr selten.
In Sonderfällen mache ich auch Verzeichnisse gleich für den WinSCP-User beschreibbar - dann darf man nur hinterher nicht vergessen, die Schreibrechte wieder zurückzusetzen.
Gruß Fritz
DSM 6 Beta 2