netdirekt Rootserver // ein Einsteiger bittet um Hilfe

BlueScreen

Registered User
Hallöle! :)

Habe jetzt einen kleinen Rootserver bei netdirekt. Bin noch immer im Linux-Anfängerstadium und meinte dennoch, mir einen Rootie zulegen zu müssen, wenn dies jemanden stören sollte, dann bitte ich um Verzeihung. =)

Habe aber schon ein klein wenig Erfahrung, bin sehr lernwillig und habe schon so einiges in diesem Forum hier gelesen. Da die Atmosphäre hier sehr freundlich und gesittet ist, habe ich mich entschlossen, mich hier zu registrieren und meine erste Frage hier zu stellen.


Ich eine Rescue-Konsole beantragt und dann folgendes ausgeführt (wollte debRIS installieren nach dieser Anleitung hier: http://sysop-forum.de/thread.php?threadid=146)

cfdisk -z /dev/hda
großes W
eingabe yes

und dann rebooted. Dann kam das System gar nimmer ins Netz. Ein Reset über das Kundenzentrum brachte ebenfalls keinen Erfolg. Nun habe ich per Mail an die Notfall-Mail-Addy eine neue Rescue-Konsole beantragt (Beauftragung über das Kundenzentrum ging gerade nicht, weil da noch der Reset als in Ausführung drin stand, dauert immer, bis das aktualisiert wird. Aber sonst echt Top-Service bis jetzt, blitzschnelle, freundliche Antworten).

Auf jeden Fall wollte ich damit sagen:
Ich selbst warte lieber noch, bevor ich das wieder in Angriff nehme auf dem Root, vorher versuche ich das vielleicht lieber doch lokal :rolleyes:

Auf jeden Fall wäre ich sehr dankbar, wenn mir jemand assistieren könnte...
Per ICQ bin ich unter ********* erreichbar.

Vielen Dank schonmal und schönen Abend noch :)


Update://
Hab nen Debian Sarge "Minimal" (in deren Augen) Image aufgespielt und SSH nach dieser Anleitung konfiguriert:
http://www.debianhowto.de/de:howtos:woody:ssh

Dazu 6 Dinge:
1. Die Option "KerberosAuthentication no" steht zwar in der sshd_config, aber auskommentiert... wenn man das Kommentarzeichen wegnimmt, erhält beim Start von /etc/init.d/ssh allerdings die Meldung: Unsupported Option KerberosAuthentication... daher hab ich die wieder auskommentiert.

2. Die Option "PAMAuthenticationViaKbdInt no" steht nicht in der Datei drin, wenn man sie ergänzt und den Server neu started, bekommt man die Meldung "Deprecated Option PAMAuthenticationViaKbdInt", daher habe ich die wieder rausgenommen und stattdessen ganz unten Use PAM auf No gesetzt.

3. Der Begrüßungstext, den ich in /etc/motd eingegeben habe sehe ich nie :?

4. "-------- Original-Nachricht --------
Betreff: Debianhowto - SSH HOWTO
Datum: Wed, 29 Dec 2004 00:47:19 +0100
Von: Martin S. <zickedi (at) gmx (dot) net>

Hi,

wollte noch etwas hinzufügen.
Bin nach der Anleitung gegangen und hat soweit alles geklappt. :)

Am Schluss musste ich allerdings in der "/etc/hosts.allow" noch den
Eintrag
sshd: ALL
hinzufügen, sonst hätte der Zugriff von aussen nicht geklappt.
Daran hab ich etwas grübeln müssen.
In der "hosts.deny" hatte ich ALL: ALL gesetzt...

Kannst ja noch anmerken am Schluss des Howto's.

P.S. Die Seite ist wirklich sehr gut.

Gruss
Martin"

=> Habe ich nicht gemacht, funzt so... sollte man das tun?!


5. Die Datei sshd_config konnte ich nur als root editieren / speichern... stimmt das so? Habe Dateirechte, falls nötig, nur wie in der Anleitung (siehe oben) gesetzt... die Datei war nicht dabei; daher nehme ich an, dass das so stimmt.


6. Ich habe hier im Forum gelesen, dass man mindestens einen User (habe nur root und meinen non-root Einlogaccount) der Gruppe wheel hinzufügen soll.
Dies ist ja kein Problem via groupadd wheel und usermod -G wheel username ... allerdings kann ich mich auch so schon (ohne wheel) per su und Passwort zum Superuser root machen :? Evtl. ist hier in der Voreinstellung etwas falsch konfiguriert?

Auf jeden Fall:
/etc/groups => Sind das alle Gruppen? Da sind bei mir bestimmt 10-20 Namen eingetragen (u.a. root, mein user name und einige andere Dinge)...


Dort stehen u.a. der Hinweis mit wheel... die anderen Befehle zum Entfernen der nicht benötigten Dinge habe ich ausgeführt, allerdings waren diese alle schon entfernt.


Danke!
 
Last edited by a moderator:
Code:
cfdisk -z /dev/hda
großes W
eingabe yes
Eingeben wenn du noch auf dem "normalen" Betriebssystem bist, das booten im Rescue Modus kommt erst nachher.
Jedoch bin ich mir jetzt unsicher: Willst du jetzt Debris nocheinmal versuchen und benötigst Hilfe oder hast du das jetzt ersteinmal ad acta gelegt?
allerdings kann ich mich auch so schon (ohne wheel) per su und Passwort zum Superuser root machen :?
Das ist auch völlig korrekt und normal :confused:
ie Datei sshd_config konnte ich nur als root editieren / speichern
Das ist ebenfalls richtig, da nicht jeder x-beliebige User im System deine SSH Konfiguration ändern könnte, sonst könnte jeder unterprivigilierte User dein System lahm legen :)
/etc/groups => Sind das alle Gruppen?
Ja. Dass da soviele User deines Erachtens stehen hat lediglich damit zutun dass viele Anwendungen bei der Installation ihre eigenen Benutzer zur Sicherheit des Gesammtsystems anlegen (zB Apache / www, sendmail, ftp...)
 
Hi djrick,

danke für die Hilfe :)

Achso, man sollte das vor dem Rescue eingeben?
"1. Vor der ersten Installation aus dem Rescue mit debRIS, empfehle ich folgendes an der SSH-Console auszuführen:

cfdisk -z /dev/hda
großes W
eingabe yes

Danach erneut ins Rescue booten"
Da steht ja "erneut...", daher dachte ich, man müsste das so machen. Ander geht es aber glaube ich auch gar nicht; was brächte es, den cfdisk... auszuführen, bevor ich das Rescue-System beantrage? Das wird ja hinterher AFAIK durch das Rescue-System sowieso wieder zunichte gemacht? :confused:

Zu den Usern/Gruppen:
Dann ist mein Account, den ich mit adduser angelegt habe, in einer Gruppe, die den Namen "usernamexyz" trägt? Dann werde ich mir das mit der wheel-Konfiguration nochmal vornehmen.
Habe mich gerade aus Versehen selbst ausgesperrt (falschen neuen User eingetragen, aber nicht den User, der sich als einziger per SSH einloggen darf). Naja immerhin war mein SSH dann gut konfiguriert und hey, aus Fehlern lernt man :p

BTW: Ja, ich suche wegen dem debRIS dann immer noch Hilfe :)
 
Hallo BlueScrenn,

das sind ja ein haufen an offenen Fragen.

Fangen wir mal an:
BlueScreen said:
und dann rebooted. Dann kam das System gar nimmer ins Netz.
Im Howto steht es ganz deutlich:
"Danach erneut ins Rescue booten."

Hab nen Debian Sarge "Minimal" (in deren Augen) Image aufgespielt und SSH nach dieser Anleitung konfiguriert:
http://www.debianhowto.de/de:howtos:woody:ssh
Du hast also den sshd für Sarge nach einer Anleitung für Woody absichern wollen. Da ist es kein Wunder, das vieles nicht so ging. ;)
Woody ist über 3 Jahre alt, wärend Sarge gerade mal ein halbes Jahr auf dem Buckel hat. (Merkt man vorallem an Meldungen wie 'depricated'.)

zu 1. "Unsupported Option KerberosAuthentication"
Wahrscheinlich fehlen Dir die Libraries. Nicht schlim.

zu 2. "Deprecated Option PAMAuthenticationViaKbdInt"
s.o.

zu 3. "/etc/motd ... sehe ich nie"
So schlim?

zu 4. In der "hosts.deny" hatte ich ALL: ALL gesetzt...
Braucht man nicht.

zu 5. "Die Datei sshd_config konnte ich nur als root editieren"
Richtig so.

zu 6. "Ich habe hier im Forum gelesen, dass man mindestens einen User ... der Gruppe wheel hinzufügen soll."
Fast unwichtig.
Falls Du es umsetzen willst mußt Du in /etc/pam.d/su den Eintrag hinzufügen:
Code:
auth    required    pam_wheel.so group=wheel
Ansonsten nutzt man die Gruppe wheel vorallem für sudo.

/etc/groups => Sind das alle Gruppen?
Ja.

huschi.
 
Huschi said:
Hallo BlueScreen,
Hallo Hoschi :p
Huschi said:
Fangen wir mal an:

Im Howto steht es ganz deutlich:
"Danach erneut ins Rescue booten."
Also erst im normalen System ausführen, dann die Rescue-Konsole beantragen und den weiteren Schritten folgen? Lesen will gelernt sein :)
Huschi said:
Du hast also den sshd für Sarge nach einer Anleitung für Woody absichern wollen. Da ist es kein Wunder, das vieles nicht so ging. ;)
Woody ist über 3 Jahre alt, wärend Sarge gerade mal ein halbes Jahr auf dem Buckel hat. (Merkt man vorallem an Meldungen wie 'depricated'.)
Ist er nun trotzdem state-of-the-art gesichert oder sollte ich lieber eine Anleitung anderswo auftreiben? :)
Huschi said:
zu 3. "/etc/motd ... sehe ich nie"
So schlim?
Naja, des basst scho :p

Wegen der wheel-Geschichte:
Mach ich dann noch :)


Besten Dank erst einmal für die schnelle Hilfe :)


Edit://
Ab jetzt dürfen sich bei mir nur noch User, die der Gruppe wheel angehören, per su root-Rechte verschaffen :p


Edit2://
Was (welche Seite z.B.) ist der beste Einstieg, um zu lernen, wie und welche Updates man einspielen muss/sollte? :)

Edit3://
Hab jetzt mal die Debian Security Announcement Liste abonniert sowie die Startseite gebookmarked (nebst anderen nützlichen Links). Wie erfährt man, welche Updates man einspielen muss? Alle Listings durchlesen und ggfs. suchen (besser: wissen), welche Dinge man installiert und dementsprechend gepatched werden müssen und welche nicht?
Hab jetzt auch HowTos / Manuals auf der Debian-Seite gefunden :)
Mir ist im Übrigen klar, dass es sich um manuelle Tätigkeiten handelt... aber es gibt doch sicher Möglichkeiten, gewisse Updates automatisch einspielen zu lassen?
 
Last edited by a moderator:
Also wenn ich nicht komplett falsch liege (bin auch noch ein Linux Newbie :) ) dann bekommst du unter Debian die aktuellen Updates mit
Code:
# apt-get update
# apt-get upgrade
(selbstverständlich unter root ausführen ^^)
sollte ich falsch liegen bitte mal korrigieren... lerne auch sehr gerne dazu :D

Ahso such mal unter Google nach "Debian reference.de.pdf" und "Debian securing-debian-howto.de.pdf".
Dürften gleich der erste link sein, wenn du richtig gesucht hast. Haben mir etwas geholfen und man kann gut Nachschlagen.
Wenn du sie nicht findest, schreib ne PM und ich schick sie dir zu...

Tschö mit ö

Traxmaxx
 
Last edited by a moderator:
Gleich mal ausgeführt, danke :)

Zu den HowTos:
Supi!

Edit:// Für ein minimal Sarge-Install sollten das sogar alle benötigten Updates sein, wenn sonst nichts verändert wurde, gell?
 
Last edited by a moderator:
Back
Top