Alternativer SSH Server für 7.2

Joschie

Benutzer
Registriert
10. Juli 2023
Beiträge
146
Reaktionspunkte
3
Punkte
18
Moin,

gibt es denn eine Alternative zu dem integrierten SSH Server von Synology?

Es gab mal einen OpenSSH-Server?!

Wünsche Allen einen schönen Tag.
 
Hallo,
auf der DS läuft doch ein openssh Server
Code:
root@DS218:~# sshd --help
unknown option -- -
OpenSSH_8.2p1, OpenSSL 1.1.1u  30 May 2023

Gruß Götz
 
  • Like
Reaktionen: DaveR
Mahlzeit, welches NAS hast du?
Würde ich über Docker laufen lassen.

https://github.com/linuxserver/docker-openssh-server
DS 723+

Habe schon gelesen, dass Portainer mehr Optionen bietet und daher von den Guru's hier bevorzugt wird. Ist das so richtig?

Kriege ich denn mit Docker/Portainer einen SSH-Server zum laufen, der von Nicht-root Benutzern genutzt werden kann?
Benötige es für Borg-Backup. D.h. ich müsste hierdrüber auch den Borg-Backup-Server erreichen können.
 
Ob du die Container nun über die Shell, Portainer oder den Container Manager anlegst, spielt keine Rolle.
einen SSH-Server zum laufen, der von Nicht-root Benutzern genutzt werden kann?
Kommt darauf an. Normalerweise nutzen Container NICHT die in DSM angelegten User, sondern man definiert im Container selbst welche.
 
...nabend...
gerne würde ich mich hier einklinken.
Mich interessiert auch, ob und wie man einen OpenSSH-Server im Container installiert.
Hintergrund sind zwei PiHoles auf zwei DS718+, welche man laut Bangertech synchronisieren kann.
Das Skript wird gestartet und meldet:
OpenSSH cannot be detected on this system.

Habt Ihr ne Ahnung, wie man in dem Docker ein OpenSSH-Server installiert?


Grüße
Marco2024-12-08 18_10_35-Mehrere Pi-hole Instanzen synchronisieren – BangerTECH.png
 
Aber wenn ich das richtig verstehe, bist du ja auf dem PI Hole. Und DER meldet das fehlende OpenSSH auf dem SEINEM System, oder verstehe ich das falsch? Das hat doch in dem Moment noch nichts mit der DS718+ zu tun.
 
  • Like
Reaktionen: Tommes
Mich interessiert auch, ob und wie man einen OpenSSH-Server im Container installiert.

Hm… keine Ahnung, ob das deinen Vorstellungen entspricht, aber es gäbe da eine Anleitung, die dir vielleicht weiterhelfen könnte, mal abgesehen von der Tatsache, das du dich, wie @Ronny1978 bereits feststellte, auf der falschen Maschine befindest. Anderseits stellt sich mir die Frage wie man es schafft, ohne OpenSSH auf die Konsole des Pi‘s zu kommen?
 
...ok... das mit der "falschen Maschine" hab ich noch gar nicht bedacht...

Den Satz:
"Nachdem Ihr nun Pi-hole erfolgreich installiert habt, öffnet Ihr einen Terminal auf beiden Pi-hole Systemen und fügt folgenden Befehl ein:"
hab ich dann wohl falsch interpretiert...

Dann ist mit Pi-hole-System die DS gemeint und nicht der Container/Docker?

Hmm...auf der DS direkt ausführen?
...bin gespannt, was mir da um die Ohren fliegt...
gut.. werde es auf der "Back-Up-DS718+" mal testen und berichten, was dabei raugekommen ist.

Danke schon mal für Eure Tipps :)

Grüße
Marco
 
"Nachdem Ihr nun Pi-hole erfolgreich installiert habt, öffnet Ihr einen Terminal auf beiden Pi-hole Systemen und fügt folgenden Befehl ein:"
hab ich dann wohl falsch interpretiert...
Nicht unbedingt. Die Anleitung lese ich auch so, ABER dein Pi Hole meckert, dass er dort kein Open SSH hat. Das musst du mal abprüfen. Dann sollte das Script auch weiterlaufen bis du zur Eingabe der IPs kommst.
 
....soooo.....

sorry... es hat echt lange gedauert.....
Jetzt hatte ich die Zeit dafür.

Ihr hattet Recht.... ich war auf der falschen Maschine unterwegs!
Hab per SSH auf beiden Syno das Skript gestartet, es kam noch ne Meldung das "GIT" fehlt.
Ok, fix nachgeschoben über das Paketzentrum und nun funzt alles!

2 PiHoles, die sich alle 30 Minuten synchen.....

Danke für Eure Tipps und ein frohes neues Jahr :-)


Grüße
Marco
 
Wo starte ich am besten? Den <Container-Manager> habe ich schon gesehen. Laut meiner Literatur soll <Portainer> rootless sein, also würde ich dies auch bevorzugen. Muss ich im Container-Manager das <Portainer> erst einrichten? Und wenn, welches würdet Ihr für meine Zwecke empfehlen?
 
Da hast du paar Fehler drin. Portainer ist nicht per default rootless. Die Vorrausetzung dafür ist, dass die Docker Engine rootless läuft. Das tut sie bei Synology aber nicht. Ich weiß auch nicht, ob das da möglich ist. Deshalb hat jeder root Rechte, der auf den Docker.sock zugreifen kann. Dadurch kann man nämlich beliebige Container erstellen und machen was man will. Portainer ist auch NUR eine UI für Docker. Genauso wie der Container Manager wie bei Synology DSM. Was hast du denn genau vor?
 
Borg Backup zur Sicherung über SSH in einen Container sperren. Benötigen tue ich es um verschiedene externe Rechner zu sichern. Zudem will ich die Datensicherungen möglichst portabel halte um mal zukünftig auf ein anderes System umsteigen zu können. Auch bei großen Versions-Sprüngen bei Synology könnte dies von Vorteil sein.
 
Zuletzt bearbeitet von einem Moderator:
Aber dafür brauchst du ja keinen alternativen SSH Server? Das ist doch nur ein Docker Container aufsetzen. Ich würde dir eher zu Borgmatic raten.
 
Dir ist aber klar, dass nur Benutzer mit adminstrativen Rechten unter Synology SSH nutzen können?
Und stört es Dich nicht, wenn Benutzer der Administrator-Gruppe übers Internet auf die NAS mittels SSH zugreifen, wobei die meisten Benutzer wie Schei...e mit ihren Passwörtern umgehen?
 
Zuletzt bearbeitet von einem Moderator:
Dir ist aber klar, dass nur Benutzer mit adminstrativen Rechten unter Synology SSH nutzen können?
Ja
Und stört es Dich nicht, wenn Benutzer der Administrator-Gruppe übers Internet auf die NAS mittels SSH zugreifen
Ich habe SSH nicht per Internet erreichbar.

Borg unterstützt Pull Backups, da muss niemand auf meine DS zugreifen per SSH. Die DS greift auf die Geräte zu, die gesichert werden sollen.
 
Also Borg Backup ist auf meiner Synology NAS installiert, aber ich sehe keine weiteren Einrichtungs-Möglichkeiten.

Und wie spielst Du die Daten zurück?
Wie können sich Benutzer anschauen, was gesichert wurde?
 
Borg wird komplett über CLI bedient. Gibt Befehle zum restoren, angucken und man kann auch einen Ordner mounten wo die Daten rein kommen, dann kannst du ganz normal mit dem File Manager gucken.
Guck dir doch mal die Doku von Borg bzw. Borgmatic an....
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat