Toon posts:

Remote commando/script starten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Remote commando/script starten op een andere linux bak.

Hoe moet dat

rlogin -l marc 192.168.1.1 ping -c 1 ilse.nl
slogin marc@192.168.1.1 ping -c 1 ilse.nl


maar ik moet nog een wachtwoord opgeven, hoe kan ik dan even gemakkelijk doen.

Zonder het wachtwoord uit te schakelen :)

  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 09-07 21:48
Dat kan met SSH.
man ssh-keygen, man ssh

  • Liegebeest
  • Registratie: Februari 2002
  • Nu online
Of voor 'rloging' zorgen dat je destination server jou machine als trusted erkent... Daar heb je je persoonlijke rhosts bestandje voor nodig :)

man rhosts wil wel eens helpen en anders Google :)

Liege, liege, liegebeest!


Verwijderd

Topicstarter
Kan dat gewoon in een regel


DOE dit en dat op server blaat met login dit wachtwoord dat


Heb je een voorbeeldje ?

Verwijderd

Topicstarter
Op vrijdag 12 juli 2002 16:08 schreef cailin_coilleach het volgende:
Of voor 'rloging' zorgen dat je destination server jou machine als trusted erkent... Daar heb je je persoonlijke rhosts bestandje voor nodig :)

man rhosts wil wel eens helpen en anders Google :)
Als het maar in een script kan verwerkt worden.
Script draait op server A en comando moet worden uitgevoerd op server B

No manual entry for rhosts :)

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Op vrijdag 12 juli 2002 15:37 schreef QuarK het volgende:
Dat kan met SSH.
man ssh-keygen, man ssh
Voor zover ik het weet maakt slogin gebruik van ssh, rlogin gebruikt een unencrypted verbinding. Kies zelf maar ;)

Hier wat meer info ...
SSH(1) System Reference Manual SSH(1)

NAME
ssh - OpenSSH secure shell client (remote login program)

SYNOPSIS
ssh [-l login_name] [hostname | user@hostname] [command]

ssh [-afgknqtvxACNPTX246] [-c cipher_spec] [-e escape_char] [-i
identity_file] [-l login_name] [-o option] [-p port] [-L
port:host:hostport] [-R port:host:hostport] [hostname |
user@hostname] [command]

DESCRIPTION
ssh (Secure Shell) is a program for logging into a remote machine and for
executing commands on a remote machine. It is intended to replace rlogin
and rsh, and provide secure encrypted communications between two untrust

Everyone complains of his memory, no one of his judgement.


  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 09-08 08:59

Valium

- rustig maar -

Uitleg m.b.t. ssh:
Gebruik ssh-keygen om een private en public key te maken (per gebruiker) op server A.
Op server B moet de public key van server A beschikbaar zijn als "authorised key". met andere woorden:
Kopieer je ~/.ssh/id_dsa.pub of ~/.ssh/identity.pub van server A naar server B en zet hem in het bestand ~/.ssh/autorised_keys

Vervolgens moet je misschien nog trusted inloggen aanzetten in de config op server B....

[edit]
Als dat allemaal gebeurd is, dan kun je iets op server B uitvoeren door op server A dit in te tikken:
code:
1
2
3
valium@serverA:~$ ssh serverB uptime
17:18:06 up 183 days, 22:12,  1 user,  load average: 0.07, 0.02, 0.00
valium@serverA:~$

Verwijderd

Topicstarter
Op vrijdag 12 juli 2002 17:19 schreef Valium het volgende:
Uitleg m.b.t. ssh:
Gebruik ssh-keygen om een private en public key te maken (per gebruiker) op server A.
Op server B moet de public key van server A beschikbaar zijn als "authorised key". met andere woorden:
Kopieer je ~/.ssh/id_dsa.pub of ~/.ssh/identity.pub van server A naar server B en zet hem in het bestand ~/.ssh/autorised_keys

Vervolgens moet je misschien nog trusted inloggen aanzetten in de config op server B....

[edit]
Als dat allemaal gebeurd is, dan kun je iets op server B uitvoeren door op server A dit in te tikken:
code:
1
2
3
valium@serverA:~$ ssh serverB uptime
17:18:06 up 183 days, 22:12,  1 user,  load average: 0.07, 0.02, 0.00
valium@serverA:~$
Het moet niet zo zijn dat ik helemaal geen wachtwoord moet intikken. Het is wel een gateway. Ik wil zoiets een voorbeeldje:
doe_remote gebruiker@192.168.60.100 -p wachtw uptime

Zonder wachtwoord :? dat is eng

  • Rudoli
  • Registratie: Juni 1999
  • Laatst online: 28-04-2025
Is niet eng,

Je moet eerst jouw account met een key bevestigen, jij typt het wachtwoord dan wel niet in, maar het veiliger dan een wachtwoord in een script zetten.

In je homedir op systeemB komt een key te staan

Lees nou 's ff door de manual van ssh..

Verwijderd

Topicstarter
Een RSA key maken is gelukt en key copieeren naar de remote bak wil ook.


Remote bak Debian Linux bakkie 2.4.18 (unstable)


Foutmelding: heeft alleen deze bak alle andere unstable bakken hebben dat niet.

remote@bakkie:~/.ssh$ ssh 192.168.60.10
Disconnecting: Bad packet length 1349676916.

Wie komt dit bekend voor.

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 09-08 08:59

Valium

- rustig maar -

Ouwe versie van ssh.

Verwijderd

Topicstarter
Op dinsdag 16 juli 2002 14:09 schreef Valium het volgende:
Ouwe versie van ssh.
Klopt het werkt nu allemaal erg bedankt.

Verwijderd

wat je iig niet moet doen is een passwordless ssh key aanmaken. Dit is vragen om ellende. Wat je wel kunt doen, is een key aanmaken en vervolgens je passwd intikken en laten cachen door ssh-agent. Zie ook de OpenSSH howto's op IMB.com

Verwijderd

Topicstarter
Op dinsdag 16 juli 2002 16:53 schreef r3b00t het volgende:
wat je iig niet moet doen is een passwordless ssh key aanmaken. Dit is vragen om ellende. Wat je wel kunt doen, is een key aanmaken en vervolgens je passwd intikken en laten cachen door ssh-agent. Zie ook de OpenSSH howto's op IMB.com
Ik heb zoiets gedaan
http://nl.linux.org/doc/HOWTO/Ssh-Getting-Started-NL-6.html

eng of niet ? :)

Ik kan als root dingen uitvoeren op de gateway wat ik wou.
Dit doe ik achter de firewall en niet vanaf het groote boze internet (alleen 1 linux bakje en 1 gebruiker daarop kan zonder wachtwoord inloggen)

slogin root@192.168.60.10 nohup ipsec_verb_down_gooien &

Verwijderd

tsja, da's je eigen keuze, ik zei het ook meer omdat me dat een goede gewoonte vind... Passwordless inloggen, of dat nou via .rhosts, .netrc of een passwordless ssh key gaat is imo fout ongeacht of er een fw voor staat of niet....

Verwijderd

Topicstarter
Op dinsdag 16 juli 2002 17:47 schreef r3b00t het volgende:
tsja, da's je eigen keuze, ik zei het ook meer omdat me dat een goede gewoonte vind... Passwordless inloggen, of dat nou via .rhosts, .netrc of een passwordless ssh key gaat is imo fout ongeacht of er een fw voor staat of niet....
Wat is het probleem nu nog dan ?

1 computer waarvan 1 gebruiker kan inloggen achter de firewall kan toch geen kwaad.


De computer waar je op in kan loggen is zelf gateway + firewall. De pc waaruit kan worden ingebeld staat achter de firewall.

Iedereen ander dus ook van internet moet nog gewoon een wachtwoord invoeren. *D

Verwijderd

Zoals ik al eerder zei, dit is mijn mening. Zodra er (een vriend, moeder, whatever) langskomt en jij hebt je console niet gelocked, kan die die persoon ff snel (als root) inloggen op je fw, en een "default open" fw installen. Of erger, rm -rf't de hele boel.... Enfin, de mogelijkheden zijn onbegrenst.... (nodig me anders ff een keer uit, laat ik het je zien >:) )

Het gaat er mij niet om of in jouw specificieke situatie je je veilig voelt met het id dat er vanaf een host op jouw netwerk iemand passwordless als root kan inloggen op je firewall. Het is en blijft jouw netwerk. Als je iets meer tijd had gestoken in research was je vanzelf achter de mogelijkheden van ssh-agent icm keychain gekomen, en had je nu een secure connectie (met een passwd op je key) terwijl je nog wel normaal passwordless had kunnen inloggen.

Of je dit wel of niet doet is aan jou de vraag...
Pagina: 1