OpenMesh/Robin SSH

Per default funktioniert SSH mit Robin „nur“ mit Root-Passwort. Da dieses von jedem vom Dashboard geholt werden kann, ist es sinnvoll, die Zugangsart zu ändern:

  1. dropbear mit “-s“ starten
  2. /etc/dropbear/authorized_keys anlegen, public Key hier eintragen

Wenn auch von Knoten zu Knoten SSH-Verbindungen aufgebaut werden sollen:

  1. openssh-client installieren
  2. Passphrase-geschützten SSH-Key erzeugen
  3. private Key hinterlegen, um von Knoten zu Knoten zu kommen
  4. public Key in /etc/dropbear/authorized_keys eintragen
  5. Passphrase wird nicht an Knoten übermittelt

So sollte sich niemand mehr als Root an den Knoten anmelden können, der nicht im Besitz der Passphrase ist.


Eigene Werkzeuge
Werbung