Wahrscheinlich ausgesperrt, gibt es noch eine Möglichkeit?

Zero-one

New Member
Hallo,

Ich hab gerade an der Sicherheit von meinen Server gearbeitet und hatte einen kurzen Internet Ausfall der die SSH Verbindung getrennt hat. Das blöde ist nun ich habe mich nun woll selber ausgesperrt oder ich habe irgendwo einen Fehler gemacht?

Folgendes hab ich geändert:

In /etc/pam.d/su hab ich diese Zeile aktiviert

auth required pam_wheel.so

Nun hab ich in der /etc/group noch su für die zwei user erlaubt:

root:x:0:user1
nx-user:x:1002:user2, nx

In der /etc/ssh/sshd_config hab ich den User 1 für SSH und die Gruppe nx-user fürn NX Login erlaubt.

PermitRootLogin no
AllowUser user1
AllowGroups nx-user

Wo liegt nun der Fehler, außer der Möglichkeit das irgendwas nicht richtig abgespeichert wurde passt ja das eigentlich alles oder?
Gibt’s noch irgendwie jetzt eine Möglichkeit das ich wieder ins System reinkomme oder hilft jetzt nur noch reinstallieren?

Bin noch ein Anfänger in Sachen Serverbetrieb Linux und habe zum Thema Sicherheit noch eine Frage und zwar gibt eine Möglichkeit das ich zum Beispiel einen 25 stelligen Key verschlüsselt auf meinen Server und meinen PC ablege.
Sodas sich nur derjenige der den Key hat mit den Server über SSH verbinden kann?
Das wäre dann nämlich dreifache Sicherheit zuerst der Key dann User Login dann su Login.

Edit: Habe einen D-Server mit Debian 4 Etch
 
Zum ersten, hast du SSH nach der änderung schon neu gestartet?
Du kannst versuchen über die Rettungskonsole wieder auf den Server zu kommen.

Zu deiner Frage:
Ja das geht. Such einfach mal hier im Forum, da gibt es genügend Howtos und Beiträge dazu.
 
Vielen Dank, mitn Rettungsmodus konnte ich es wieder hinbiegen.
Zuvor hatte ich alles Local auf meinen PC, wußte daher nicht das es so einen Rettungsmodus gibt.

SSH hatte ich neugestartet, und alles war richtig abgespeichert aber irgendwo hab ich sicher einen Fehler drin.
 
Wenn du änderungen in der sshd.conf machst, solltest du immer eine Shell offen lassen. Dann startest du den SSH neu und öffnest eine weitere Shell. Solltest du hier keine Verbindung hinbekommen, so hast du ja noch die erste Shell offen, in der du die Änderungen rückgängig machen kannst.
 
Hab den Fehler gefunden wenn ich User 1 zur Gruppe nx-user hinzufüge und in der /etc/ssh/sshd_config "AllowUser user1" entferne sodas nur "AllowGroups nx-user" drinsteht dann funktionierts.

Kann man da nicht AllowUser und AllowGroups gleichzeitig verwenden?
 
Back
Top