Server absichern - FTP Zugriff



bumba

New Member
Hallo,

habe einen Root, bei dem ich über SSH PermitRootLogin auf no gesetzt habe.
Damit ist ja auch ein root-Login via (S)FTP nicht mehr möglich.
Da ich aber oft auch mal dort einen root-Zugriff benötige um mal ein paar Daten über mehrere Domains schnell bearbeten zu können etc. möchte ich hier nach einer Alternative fragen, bzw mich einfach mal erkundigen wie ihr das so macht.

Ich bin nicht DER Linux-Crack, aber ein bisschen mit Server absichern habe ich mich schon befasst, und das möchte ich jetzt auch mit meinem neuem root, also bitte keine Links á la root-und-keinen-plan :eek:

Oder sollte ich den root Zugriff wieder erlauben und mit rsa Keys arbeiten?

Gruß,
bumba
 
Also ich würde bei SSH grundsätzlich auf RSA-Keys setzen. Besonders wenn du mehr als 1 Server verwaltest wirst du es schätzen lernen. Wer merkt sich schon alle Passwörter.
 
FTP-Zugriff als Root braucht man normalerweise nicht. Und wenn doch mal was per FTP hochgeladen werden muß, was root braucht, dann einfach mit einem anderen User hochladen und per SSH auf der Konsole über su oder sudo an die passende Stelle kopieren und ggfl. per chown/chmod Besitzer und Rechte anpassen.
In den Webs arbeite ich übrigens immer mit dem jeweiligen Webuser, dann fliegen dort auch keine Dateien rum, die nicht dem Webuser, sondern Root gehören.
 
Back
Top