[Gelöst] Dropbear anmelden via Authkey.

Tuxi

Mitglied
Mitglied seit
14 Aug 2005
Beiträge
328
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

beim einrichten von Freetz habe ich mich für Dropbear als SSH-Server entschieden. Um die Angriffsfläche so gering wie möglich zu halten, wollte ich ein Login nur per SSH authorized_keys zulassen. Aber, Dropbear kann KEINE authorized_keys speichern. Zumindest wird zwar in der Weboberfläche angezeigt das der Schlüssel gespeichert wird, wird aber nicht in der Weboberfläche nicht angezeigt. Das Homeverzeichnis von root ist /. Und da ist kein .ssh-Verzeichnis. In der Datei /etc/passwd ist auch kein Eintrag für das Homeverzeichnis für root vorhanden. Also, wie verpasse ich root ein Homeverzeichnis, welches auch dauerhaft Bestand hat?
 
Zuletzt bearbeitet:
Es gibt ein authorized-keys Paket, das die Keys managen kann. Wobei manche es auch ohne das Paket machen...

Wo hast du den Schlüssel eingegeben? Hast du dort geprüft, ob du den Schlüssel wirklich korrekt eingetragen hast?

Gruß
Oliver
 
Das würde ich gerne machen. Aber wie ändere ich das ?
 
Mir scheint /var/flash/freetz die richtige Adresse zu sein.
Aber da trau ich mich nicht ran ;)

Selbst nach nem neuen flash (ohne vorheriges recover) komm ich mit den alten Passwörtern rein.
Die /var/flash/freetz überlebt anscheinend nen neuflash.
Um die loszuwerden müsstest du also vorher recovern (oder händisch ins Nirwana schicken (cat > /var/flash/freetz Strg+D oder so)).

EDIT: Ein cat > /var/flash/freetz Strg+D und danach reboot resetet die freetz Konfiguration (login: admin:freetz) und hat (mir) nicht geschadet.
(Geht auch mit der Rudishell: echo "" > /var/flash/freetz)
/cgi-bin/status/mod/logs: mod_load.log schrieb:
Loading /var/flash/freetz ... failed.
Creating /var/flash/freetz ... done.
Loading users, groups and passwords ... done.
Loading hosts ... done.
Loading config ... done.
Loading modules ... done.
dropbear startete auch. Also mal einloggen, und guck mal ganz genau hin:
dropbear login: root:freetz schrieb:
Default password detected. Please enter a new password for 'root'.
Changing password for root
New password:
Bad password: too weak
Retype password:
Password for root changed by root
Writing 1351 bytes to /var/flash/freetz ... done.
root@fritz:/var/mod/root#
Ob das dein Problem löst weiss ich nicht. Teste mal.
 
Zuletzt bearbeitet:
Aber wie ändere ich das ?
Code:
sed -r -i 's,^(root:([^:]+:){4})[^:]+(:.*)$,\1/mod/root\3,g' /etc/passwd
# oder: vi /etc/password
modsave users

Die /var/flash/freetz überlebt anscheinend nen neuflash.
Das ist auch so gewünscht.
oder händisch ins Nirwana schicken (cat > /var/flash/freetz Strg+D oder so).
Das geht auch so, aber es sind dann alle Einstellungen weg.
Code:
> /var/flash/freetz
 
Och Menne,
RalfFriedl schrieb:
sed -r -i 's,^(root:([^:]+:){4})[^:]+(:.*)$,\1/mod/root\3,g' /etc/passwd
# oder: vi /etc/password
modsave users
Da hat wohl einer sooo ein dickes Buch über reguläre Expressionen zu Hause rumliegen ;)
 
Wenn ich's könnte, hätt ich's auch genauso (oder ähnlich) gemacht.
Kann ich aber nicht.
Auch beim 'modsave users' muss ich zugeben, dass ich mich mit diesen freetz Tool noch nicht beschäfftigt habe.
Bin auch so ein Typ der erst in die Gebrauchsanweisung guckt wenns eng wird, bin dann aber froh wenns eine gibt.
 
Das ist die Lösung gewesen, in dem man die Freetzeinstellngen platt macht, in dem man die Datei /var/flash/freetz löscht.
 
freut mich :)

Kann es sein das der Inhalt (oder Teile) der /var/flash/freetz ab einer bestimmten Grösse vorher komprimiert wird?
Mir fiel auf das die nämlich irgendwie kleiner angezeigt wurde nachdem ich eine höllenlange Funktionsdefinition in die .profile abgespeichert habe. :confused:
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,920
Beiträge
2,305,113
Mitglieder
378,645
Neuestes Mitglied
nikitarajusa