Apache, cPanel, WHM, Power Panel
Pagina: « vorige 1 2 3 4 5 ... 9 10 11 volgende »
Wat bedoelen jullie precies met root login uitschakelen (ik ben een newbie op dit vlak).
Hoe moet ik zonder root login inloggen in Power Panel en WHM, en hoe moet ik inloggen op winscp en putty? Ik snap niet helemaal wat jullie bedoelen.
http://www.howtogeek.com/howto/linux/security-tip-disable-root-ssh-login-on-linux/
Vergeet niet van tevoren een ssh user aan te maken waarmee je gaat inloggen nadat je root login hebt uitgeschakeld. Als je dan bent ingelogd onder een user typ je su - en dan vul je je passwoord voor root login in, dan pas ben je root.
Hier lees je hoe je een ssh user aanmaakt en in de groep zet om root toegang op te eisen door middel van su -
http://www.linuxweblog.com/disallow-root
Eigenlijk overlappen de 2 urls die ik je gaf elkaar maar beter teveel dan te weinig :P
Edit:
Ja, putty is hiervoor bedoeld :) Je kan ook een andere SSH client downloaden maar putty gebruikt bijna iedereen in de Linux wereld.
Vergeet niet van tevoren een ssh user aan te maken waarmee je gaat inloggen nadat je root login hebt uitgeschakeld. Als je dan bent ingelogd onder een user typ je su - en dan vul je je passwoord voor root login in, dan pas ben je root.
Hier lees je hoe je een ssh user aanmaakt en in de groep zet om root toegang op te eisen door middel van su -
http://www.linuxweblog.com/disallow-root
Eigenlijk overlappen de 2 urls die ik je gaf elkaar maar beter teveel dan te weinig :P
Edit:
Ja, putty is hiervoor bedoeld :) Je kan ook een andere SSH client downloaden maar putty gebruikt bijna iedereen in de Linux wereld.
Gewijzigd op 17/12/2012 21:11:58 door Dylan PHP
Maar hoe werkt dat dan als ik wil inloggen in Power Panel of WHM, daar heb ik toch root toegang voor nodig?
En hoe werkt dat bij bijv. WinSCP?
Putty is geen probleem, WinSCP is iets lastiger maar kan ook gewoon. Power Panel en WHM weet ik niets van, dus weet ook niet of dat nog werkt maar je kan het gewoon proberen en anders PermitRootLogin yes invullen en je kunt weer (direct) als root inloggen.
Toevoeging op 17/12/2012 21:29:20:
Edit: Ik kan je ook wel helpen via remote desktop.
Overigens... het doel van dit alles is neem ik aan om bruteforce aanvallen op je rootwachtwoord tegen te gaan?
Is het dan niet mogelijk om de naam "root" te veranderen in een andere naam?
PermitRootLogin no zal geen invloed hebben op Power Panel en WHM omdat dit webinterfaces zijn denk ik en PermitRootLogin alleen voor het OS (telnet, ssh/putty) van toepassing is. Voordat je PermitRootLogin=No maakt wel eerst een user ozziephp aanmaken en aanmelden testen met putty. Vervolgens doe je su - root (niet alleen su - ) want dan hou je je ozziephp profile.
Maar wat is dan precies het nut van het disablen van root login als je hiermee nog steeds kunt inloggen in POwer Panel en WHM? Ik dacht juist dat veel aanvallen met het root wachtwoord gericht zullen zijn op Power Panel en WHM.
Is permitrootlogin alleen van toepassing op de SSH verbinding? Ik begrijp dan wel hoe ik dat moet doen in putty... maar hoe moet ik dan als root inloggen in winscp? Daar moet ik namelijk ook een wachtwoord en gebruikersnaam invullen.
En last but not least...
Wat zijn de EXACTE stappen die ik moet nemen? Hoe voeg ik zo'n user toe en hoe geef ik die de juiste rechten? Graag zou ik de exacte commando's willen weten... anders kan ik straks niet meer inloggen :(
Thanks overigens voor jullie hulp en het meedenken. Helemaal super!!
Eenmaal ingelogd als ozziephp (bijvoorbeeld) kan je weer root worden door "su - root" in te typen aan de prompt. Pas als dat allemaal lukt ga je PermitRootLogin=No maken.
Winscp, hmm dat weet ik niet. Ik heb een tussenoplossing op een van mijn systemen, in /home/john heb ik wat symbolic links naar plekken waar ik wel eens upload met filezilla. Dus log ik gewoon in met john en upload ik naar de juiste plek via symbolic links. Een symbolic link (symlink) ziet eruit als een map onder /home/john maar is in feite een heel andere plek op het systeem.
Edit:
Kort door de bocht een user toevoegen terwijl je ingelogd bent als root:
useradd ozziephp <enter>
passwd ozziephp<enter>
bij passwd zal het nieuwe password gevraagd worden.
Als alles gelukt is heb je een user onder /home/ozziephp
Log uit als root
bouw een nieuwe verbinding op en log aan als ozziephp
eenmaal ingelogd type je su - root om root te worden.
Vervolgens ga je aan de slag om root te blokkeren voor directe login (dat si dan weer niet van invloed op de su - root):
http://kb.mediatemple.net/questions/713/How+do+I+disable+SSH+login+for+the+root+user%3F#dv
Ik zie overigens ook dat de ssh deamon herstart moet worden...
Dat is wellicht een probleem als je ingelogd ben over ssh.
Kan je het systeem herstarten? Dat werkt remote ook.
Als root type je dan in: shutdown -r now (-r staat voor herstart).
useradd ozziephp <enter>
passwd ozziephp<enter>
bij passwd zal het nieuwe password gevraagd worden.
Als alles gelukt is heb je een user onder /home/ozziephp
Log uit als root
bouw een nieuwe verbinding op en log aan als ozziephp
eenmaal ingelogd type je su - root om root te worden.
Vervolgens ga je aan de slag om root te blokkeren voor directe login (dat si dan weer niet van invloed op de su - root):
http://kb.mediatemple.net/questions/713/How+do+I+disable+SSH+login+for+the+root+user%3F#dv
Ik zie overigens ook dat de ssh deamon herstart moet worden...
Dat is wellicht een probleem als je ingelogd ben over ssh.
Kan je het systeem herstarten? Dat werkt remote ook.
Als root type je dan in: shutdown -r now (-r staat voor herstart).
Gewijzigd op 17/12/2012 22:29:07 door John D
Ik kwam zojuist deze link tegen:
http://www.readymakers.com/blog/how-do-i-disable-root-ssh-login/
Klopt deze tutorial? Is dit de juiste manier om een user aan te maken?
En er staat dat ik de user moet toevoegen aan de wheel group?
usermod -G wheel testuser (adds the new user to the wheel group)
Moet ik dat ook doen? En wat is de wheel group, wat houdt dat in?
Aan het eind van de tutorial staat:
"If you are ssh’d into the server with root when this is done, your connection will fail on the restart of ssh. Therefore, it is suggested to perform this maintenance through your IPMI console."
Wat wordt hiermee bedoeld? Wat is een ipmi console? Als ik als root in putty het laatste commando (/etc/init.d/ssh restart) uitvoer, gaat het dan mis? Wat wordt er bedoeld met dat "your connection will fail on the restart of ssh". Wordt de opdracht dan niet uitgevoerd?
Je hebt me wel overtuigd van de waarde van zo'n root login, dus ik zou dat heel graag doen. Alleen wil ik dan wel weten hoe ik met winscp moet inloggen. Ik ben niet goed in dat putty gebeuren, dus ik gebruik winscp om bij mijn bestanden te komen en deze te wijzigen etc. Als ik niet meer als root kan inloggen, dan heb ik denk ik een groot probleem...
Toevoeging op 17/12/2012 22:29:39:
Oh ik zie dat je nog wat hebt toegevoegd.. moment dan reageer ik er even op...
@Ozzie, WinSCP is zeker te gebruiken als je PermitRootLogin yes hebt staan in je configuratie; http://winscp.net/eng/docs/faq_su
Het is helemaal niet zo spannend om root login uit te schakelen, probeer het gewoon en anders zet je de configuraties weer terug en is er niks aan de hand. Als je wilt kan ik je wel even helpen via remote desktop, is echt maar 2 minuutjes werk.
Gewijzigd op 17/12/2012 22:31:39 door Dylan PHP
Moet ik de user toevoegen aan een groep, zoals in de tutorial staat?
Ik kan in Power Panel de complete VPS herstarten. Bedoel je dat?
Ozzie PHP op 17/12/2012 22:31:22:
Jij zegt useradd ozziephp <enter>. In mijn tutorial staat adduser ipv. useradd.
Moet ik de user toevoegen aan een groep, zoals in de tutorial staat?
Ik kan in Power Panel de complete VPS herstarten. Bedoel je dat?
Moet ik de user toevoegen aan een groep, zoals in de tutorial staat?
Ik kan in Power Panel de complete VPS herstarten. Bedoel je dat?
adduser en useradd zijn binnen CentOS identiek aan elkaar :)
Ja de nieuwe user moet aan de wheel group toegevoegd worden om root rechten te verkrijgen.
Gewijzigd op 17/12/2012 22:33:52 door Dylan PHP
auth required /lib/security/pam_wheel.so use_uid
# chgrp wheel /bin/su
# chmod 4750 /bin/su
Wat moet ik daar mee doen?
"WinSCP is zeker te gebruiken als je PermitRootLogin yes hebt staan in je configuratie"
Ja, maar die wilden we nou toch juist uitschakelen?
"If you are ssh’d into the server with root when this is done, your connection will fail on the restart of ssh.
Heb ik ook toegelicht en ik zou dat oplossen met een 'shutdown -r now'. ipmiconsole is een Serial-over-LAN (SOL) console utility die je vermoedelijk niet hebt (ik ook niet).
Dylan PHP op 17/12/2012 22:33:18:
adduser en useradd zijn binnen CentOS identiek aan elkaar :)
Ja de nieuwe user moet aan de wheel group toegevoegd worden om root rechten te verkrijgen.
Ja de nieuwe user moet aan de wheel group toegevoegd worden om root rechten te verkrijgen.
oké :)
Ozzie PHP op 17/12/2012 22:33:53:
@Dylan, jouw tutorial wijkt weer af van de mijne en van die van John op onderstaande punten:
auth required /lib/security/pam_wheel.so use_uid
# chgrp wheel /bin/su
# chmod 4750 /bin/su
Wat moet ik daar mee doen?
"WinSCP is zeker te gebruiken als je PermitRootLogin yes hebt staan in je configuratie"
Ja, maar die wilden we nou toch juist uitschakelen?
auth required /lib/security/pam_wheel.so use_uid
# chgrp wheel /bin/su
# chmod 4750 /bin/su
Wat moet ik daar mee doen?
"WinSCP is zeker te gebruiken als je PermitRootLogin yes hebt staan in je configuratie"
Ja, maar die wilden we nou toch juist uitschakelen?
Sorry dat moest no zijn!
Je moet de user inderdaad aan de wheel group toevoegen, even Googlen doet wonderen :D
Gewijzigd op 17/12/2012 22:36:36 door Dylan PHP
John D op 17/12/2012 22:34:10:
"If you are ssh’d into the server with root when this is done, your connection will fail on the restart of ssh.
Heb ik ook toegelicht en ik zou dat oplossen met een 'shutdown -r now'. ipmiconsole is een Serial-over-LAN (SOL) console utility die je vermoedelijk niet hebt (ik ook niet).
Heb ik ook toegelicht en ik zou dat oplossen met een 'shutdown -r now'. ipmiconsole is een Serial-over-LAN (SOL) console utility die je vermoedelijk niet hebt (ik ook niet).
Oké, maar kan ik ook gewoon in Power Panel herstarten?
Dylan PHP op 17/12/2012 22:34:53:
Sorry dat moest no zijn!
Je moet de user inderdaad aan de wheel group toevoegen, even Googlen doet wonderen :D
Je moet de user inderdaad aan de wheel group toevoegen, even Googlen doet wonderen :D
oké :)
Maar als ik geen root login meer heb... hoe moet ik dan als root inloggen in winscp :D
Dylan PHP op 17/12/2012 22:33:18:
Volgens mij niet nodig als je 'su - root' doet ipv su -adduser en useradd zijn binnen CentOS identiek aan elkaar :)
Ja de nieuwe user moet aan de wheel group toegevoegd worden om root rechten te verkrijgen.
Ja de nieuwe user moet aan de wheel group toegevoegd worden om root rechten te verkrijgen.
WinScp weet ik niet,gebruik Filezilla op sftp mode.
Gewijzigd op 17/12/2012 22:42:27 door John D
Hebben jullie zelf trouwens ook root login gedisabled?
met su - krijg je alleen root rechten.
Ik gebruik altijd su - root (of andere username).
Ja ik heb root login gedisabled op de systemen die vanuit internet bereikbaar zijn.
Niet op alle systemen dus.