- Mitglied seit
- 01. Jun 2015
- Beiträge
- 468
- Punkte für Reaktionen
- 273
- Punkte
- 119
nicht in der Schweiz...Sind diese Zeiten nicht vorbei?
nicht in der Schweiz...Sind diese Zeiten nicht vorbei?
Danke für die vielen Antworten!Ich persoenlich mag es auch nicht wenn jemand staendig an meiner Tuer ruettelt - auch wenn ich weiss dass nur reinkommt wer einen privaten (ssh)Schuessel hat.
Sorry. Das ist ein Muss !SSH mit Key schau ich mir mal an; ist sicherlich ein Option!
Da gebe ich dir recht. Aber interne Server öffne ich NIE nach außen mit Port 22 (SSH). Dann immer über die VPN gehen und gleich noch den SSH Port abändern.Aber jeglicher externer Zugriff muss per Keys geschützt sein
Exakt mein Grund warum ich auch lokal keys nutzeIch mach das mit den Keys in erster Linie aus reiner Faulheit, damit ich nicht immer das Passwort von Hand eingeben muss.
Danke für den Hinweis! Ich bin streng nach der Anleitung vorgegangen, leider ohne Erfolg! Ich werde immer noch nach einem Passwort gefragt. Ich habe bereits bei tommes angefragt, aber er kann mir auch nicht weiterhelfen. Sein Basissystem scheint Linux zu sein, ich komme von Windows10. Ob das den Unterschied macht - keine Ahnung! Ist da vielleicht ein Windows-User, der die Anleitung erfolgreich umgesetzt hat?Hier hat unser Forenmitglied @Tommes doch eine schöne Anleitung gemacht
https://github.com/toafez/Tutorials/blob/main/SynologyNAS/ssh_from_os_to_nas.md
https://m.youtube.com/watch?v=VjoWjX_8E3Q
Ich wollte damit nur den Support per PN abwürgen, weil für sowas das öffentliche Forum da ist. Auch halte ich die YouTube Kommentar-Funktion für weniger geeignet, um eine mögliche Lösung für dein Problem zu erarbeiten. Hier würde ich vielleicht nur das Ergebnis kommentieren.Ich habe bereits bei tommes angefragt, aber er kann mir auch nicht weiterhelfen.
... und hast alle Eingaben, Dateinamen, etc. überprüft und kontrolliert? Ist dein Problem schon während des Verbindungsaufbaues mit deinem Administrator-Konto der DS aufgetaucht, oder erst, als du dich mit dem Benutzer root verbinden wolltest? Ich habe in der Videobeschreibung des YouTube-Videos einen Link geteilt, worin der beschriebene Vorgang nochmal schriftlich aufzeigt wird *klick* Vielleicht nutzt du dieses nochmal zum Abgleich deiner Eingaben.Ich bin streng nach der Anleitung vorgegangen...
Da hat @framp natürlich vollkommen recht. Das Rütteln an der Tür verhinderst du damit nicht. Die Public Key Authentifizierung bewirkt hier nur, dass man noch viel fester und deutlich länger an der Tür rütteln müsste um am Ende vielleicht festzustellen, das man sie gar nicht auf bekommt.Duch einen nur durch keys moeglichen Zugang verhinderst Du nicht dass Leute aus dem Internet bei Dir an der Tuer ruetteln.
... zu erzeugen, erhalte ich folgende Fehlermeldung (rot markiert)...ssh-keygen -b 4096 -t rsa -f ~/.ssh/id_rsa
PS C:\Users\tommes> ssh-keygen -b 4096 -t rsa -f ~/.ssh/id_rsa
Generating public/private rsa key pair.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Saving key "~/.ssh/id_rsa" failed: No such file or directory
... somit hätten wir bereits einen ersten möglichen Fehler. Komisch ist halt nur, das man den kompletten Pfad nur bei der Erstellung des RSA-Keys angeben muss, ansonsten reicht hier das Tilde-Zeichen ~/ aus. Im weiteren Verlauf meines Tests konnte ich keine weiteren Probleme mehr feststellen, sondern alles so abarbeiten wie im YouTube Video bzw. in der Videobeschreibung vorgegeben. Hiervon ausgenommen sind nur die Ordner- und Dateirechte. Windows scheint das wohl egal zu sein. Keine Ahnung. Ist halt WindowsPS C:\Users\tommes> ssh-keygen -b 4096 -t rsa -f c:/Users/tommes/.ssh/id_rsa
Generating public/private rsa key pair.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in c:/Users/tommes/.ssh/id_rsa
Your public key has been saved in c:/Users/tommes/.ssh/id_rsa.pub
The key fingerprint is:
SHA256:k+PIkJt310ZIoeBopWe4MxTt5BmdfGyC1BjWgyVxXDs tommes@Windows-V17-IIL
The key's randomart image is:
+---[RSA 4096]----+
| .oB&++. . |
| *B*X.+o . |
| =++o.=E . |
| . ++. + . |
| + o S . . |
| o = o o o |
| o + o . o |
| . . . . |
| |
+----[SHA256]-----+
Windows akzeptiert beide Schreibweisen, das sollte also egal sein. Wobei Du auch den letzten Slash (vor .ssh) auch noch durch einen Backslash ersetzen könntest.das es eigentlich nicht c:/Users/tommes/.ssh sondern wohl eher C:\Users\tommes/.ssh heißt
Das meinte ich eigentlich mit Login ist nur mit key moeglich. Ist aber gut das noch einmal ausdrueckich zu erwaehnen.Solange auf dem NAS die Passwortauthentifizierung nicht abgeschaltet wird, können Brute Force-Attacken natürlich immer noch erfolgreich sein.
Ja, mit dem Tilde-Zeichen bin ich auch nicht weiter gekommen, ich mußte den voll qualifizierten Verzeichnisnamen angeben. Die Schlüssel sind dann auch in dem Verzeichnis C:\Users\[NAME]\.ssh gelandet. Soweit alles gut!... somit hätten wir bereits einen ersten möglichen Fehler. Komisch ist halt nur, das man den kompletten Pfad nur bei der Erstellung des RSA-Keys angeben muss, ansonsten reicht hier das Tilde-Zeichen ~/ aus. Im weiteren Verlauf meines Tests konnte ich keine weiteren Probleme mehr feststellen, sondern alles so abarbeiten wie im YouTube Video bzw. in der Videobeschreibung vorgegeben. Hiervon ausgenommen sind nur die Ordner- und Dateirechte. Windows scheint das wohl egal zu sein. Keine Ahnung. Ist halt Windows
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.