webForumDet fria alternativet

Kan inte logga in som "root"

Webbservrarur Webbserver

16 svar · 775 visningar · startad av Guldstrand

GuldstrandMedlem sedan juli 20041 271 inlägg
#1

Har kört igång en testserver med Mandriva Linux för hemmabruk.
Det mesta verkar fungera bra, förutom att jag inte kan logga in som "root" via ftp eller sftp.

Har jag missat något?

PHP version: 4.3.10
MySQL version: 5.0.45
Apache-AdvancedExtranetServer/2.0.53

Är lite novis när det gäller linux helt generellt. :r

maydayMedlem sedan aug. 20003 473 inlägg
#2

de ska du inte kunna heller
vore ganska en ganska alvarlig säkerhetsbrist om du kunde

GuldstrandMedlem sedan juli 20041 271 inlägg
#3

mayday skrev:

de ska du inte kunna heller
vore ganska en ganska alvarlig säkerhetsbrist om du kunde

Har förstått det.
Men om jag loggar in som "vanlig" användare, kan jag inte ändra några filer eller skapa mappar m.m.

nitro2k01Medlem sedan aug. 20039 342 inlägg
#4

Pröva kommandona su och sudo. su ändrar behörighet till root medan sudo gör något som root, t ex
sudo aptitude

yadorMedlem sedan mars 2004455 inlägg
#5

Kan inget om några webbserver och webbsäkerhet, men en ide kan ju vara att du ändrar read-write inställningarna på en mapp så en viss användare kan ändra, skapa o radera filerna via ftp. Är jag helt ute proffs?

GuldstrandMedlem sedan juli 20041 271 inlägg
#6

nitro2k01 skrev:

Pröva kommandona su och sudo. su ändrar behörighet till root medan sudo gör något som root, t ex
sudo aptitude

Hur menar du då?
Som det ser ut nu, så "äger" root de flesta mapparna.
Men eftersom jag inte kan/får logga in som root, vet jag inte heller hur jag ska bära mig åt.

nitro2k01Medlem sedan aug. 20039 342 inlägg
#7

Logga in över ssh som din vanliga användare, skriv sedan su så bör du beroende på serverns konfiguration få samma behörigheter som root.
Vad gäller filöverföringar behöver du sällan flytta några större mängder filer från din dator till en root-ägd mapp. (Ge gärna exempel på vad du vill göra)
Sedan använder du mv för att flytta sakerna till rätt ställe. (Efter att ha loggat in och skrivit su)

GuldstrandMedlem sedan juli 20041 271 inlägg
#8

nitro2k01 skrev:

Logga in över ssh som din vanliga användare, skriv sedan su så bör du beroende på serverns konfiguration få samma behörigheter som root.
Vad gäller filöverföringar behöver du sällan flytta några större mängder filer från din dator till en root-ägd mapp. (Ge gärna exempel på vad du vill göra)
Sedan använder du mv för att flytta sakerna till rätt ställe. (Efter att ha loggat in och skrivit su)

Tror det har blivit lite missuppfattningar.
Jag är redan inloggad som "root" via ssh.

Det är via ftp som jag inte kan logga in som "root" för att sedan kunna ändra filer eller skapa mappar.

nitro2k01Medlem sedan aug. 20039 342 inlägg
#9

Guldstrand skrev:

Tror det har blivit lite missuppfattningar.
Jag är redan inloggad som "root" via ssh.

Det är via ftp som jag inte kan logga in som "root" för att sedan kunna ändra filer eller skapa mappar.

Jaså? Om du kan logga in som root direkt över ssh (Utan att behöva använda su(do)) så bör sftp funka då det egentligen är en variant av ssh. Pröva filezilla och försäkra dig om att det är sftp du har valt och inte FTP over ssl/tls.

Men fortfarande tycker jag inte att du ska behöva använda ftp för att överföra filer som root. Troligen kan det du vill göra lösas smidigare och säkrare genom att ändra rättigheterna eller ägarskapet för de mappar du vill kunna ändra.

GuldstrandMedlem sedan juli 20041 271 inlägg
#10

nitro2k01 skrev:

Jaså? Om du kan logga in som root direkt över ssh (Utan att behöva använda su(do)) så bör sftp funka då det egentligen är en variant av ssh. Pröva filezilla och försäkra dig om att det är sftp du har valt och inte FTP over ssl/tls.

Jo, jag måste skriva su - för att sedan kunna logga in som "root" via ssh/putty.

nitro2k01 skrev:

Men fortfarande tycker jag inte att du ska behöva använda ftp för att överföra filer som root. Troligen kan det du vill göra lösas smidigare och säkrare genom att ändra rättigheterna eller ägarskapet för de mappar du vill kunna ändra.

Ja, jag vill ändra rättigheterna på samtliga mappar i /www samt på httpd2.conf och php.ini, men vet inte riktigt hur jag löser detta.
Har en använadre som heter "sysadmin".

nitro2k01Medlem sedan aug. 20039 342 inlägg
#11
chmod -R +r /www

För att göra allt under www läsbart av alla, exempelvis.

GuldstrandMedlem sedan juli 20041 271 inlägg
#12

nitro2k01 skrev:

chmod -R +r /www

För att göra allt under www läsbart av alla, exempelvis.

Är redan medveten om detta.
Men ibland kan man behöva ändra filer som t.e.x. httpd2.conf samt php.ini, som det ser ut just nu, kan jag INTE ändra dessa filer som "vanlig" användare.

CassadyMedlem sedan aug. 20051 601 inlägg
#13

Guldstrand skrev:

Är redan medveten om detta.
Men ibland kan man behöva ändra filer som t.e.x. httpd2.conf samt php.ini, som det ser ut just nu, kan jag INTE ändra dessa filer som "vanlig" användare.

"vanliga" användare ska väl helst inte kunna ändra httpd-konf och php.ini? Varför inte bara göra det som root?

GuldstrandMedlem sedan juli 20041 271 inlägg
#14

Cassady skrev:

"vanliga" användare ska väl helst inte kunna ändra httpd-konf och php.ini? Varför inte bara göra det som root?

Det är just det, jag kan INTE logga in som root via ftp eller liknande. :(

FunkenMedlem sedan juli 2001220 inlägg
#15

Inte hundra på hur din dist är confad deafult, men rätt vanligt att man ställer in så att root inte kan logga in via ssh direkt, utan att man måste gå via en användare och "su"

På det sättet måste en eventuell hacker knäcka 2 lösen och ett användarnamn, och man behöver inte oroa sig för alla som kör bruteforce på root lösenord.

Angående httpd.conf och php.ini, vem äger de filerna nu? Du kan enkelt skapa en grupp där du ger dig själv access till de filerna.

Förslagsvis använder du root så lite som möjligt, och skapar separata användare med tillgång till de filer du behöver använda ofta. Vissa root kommandon kan med lite slarv resultera i en hel del arbete.

EDIT: Vill du absolut logga in med root så kan du som root ändra i följande fil. Jag rekommenderar dock inte detta, utan tycker du ska skapa access til nödvändiga filer via grupper.

Använd nano, pico eller vi beroende på vad du har installerat på servern:
/etc/ssh/sshd_config

Leta upp permitrootlogin och ställ den till yes, spara och starta om ssh
/etc/rc.d/init.d/sshd restart

CassadyMedlem sedan aug. 20051 601 inlägg
#16

Guldstrand skrev:

Det är just det, jag kan INTE logga in som root via ftp eller liknande. :(

Nej precis. Det ska du inte kunna. Ändra rättighetern m.h.a ssh eller sftp.

nitro2k01Medlem sedan aug. 20039 342 inlägg
#17

Guldstrand skrev:

Är redan medveten om detta.
Men ibland kan man behöva ändra filer som t.e.x. httpd2.conf samt php.ini, som det ser ut just nu, kan jag INTE ändra dessa filer som "vanlig" användare.

Mitt rad ar da att logga in med ssh sen su, och redigera filerna med en texteditor, snarare an att ladda ner dem, redigera och sen ladda upp. (Som namnt ovan: nano, pico osv)

129 ms totalt · 3 externa anrop · v20260731065814-full.29ac60f6
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)