User Tools

Site Tools


grundeinstellungen_server

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
grundeinstellungen_server [2023/12/14 08:18] admingrundeinstellungen_server [2023/12/14 11:30] (current) admin
Line 23: Line 23:
 Bevor man weiter macht, unbedingt schauen, ob man sich mit dem neuen Benutzer per ssh verbinden kann. Sonst sperrt man sich im nächsten Schritt aus. Und auch testen, dass man mit Bevor man weiter macht, unbedingt schauen, ob man sich mit dem neuen Benutzer per ssh verbinden kann. Sonst sperrt man sich im nächsten Schritt aus. Und auch testen, dass man mit
  
-<code>su</code>+<code>su -</code>
 zum Benutzer root wechseln kann. zum Benutzer root wechseln kann.
  
 Nun können wir unseren SSH Key hochladen, damit wir in uns in Zukunft mit dem Schlüssel ohne Passwort am Server anmelden können. Das Login per Passwort verbieten wir danach für den Nutzer root. Falls man mal an einem Rechner ist, wo der eigene SSH Key nicht verfügbar ist, aknn man sich immer noch mit dem neu angelegten Nutzer am Server per SSH anmelden und mit su zum User root wechseln. Dazu vom eigenen Rechner aus den Schlüssel auf den Server kopieren. Nun können wir unseren SSH Key hochladen, damit wir in uns in Zukunft mit dem Schlüssel ohne Passwort am Server anmelden können. Das Login per Passwort verbieten wir danach für den Nutzer root. Falls man mal an einem Rechner ist, wo der eigene SSH Key nicht verfügbar ist, aknn man sich immer noch mit dem neu angelegten Nutzer am Server per SSH anmelden und mit su zum User root wechseln. Dazu vom eigenen Rechner aus den Schlüssel auf den Server kopieren.
 +
 +Da mein Server bei Hetzner läuft kann man den SSH Key direkt beim erstellen des Servers mit angeben, ich lasse das hier mal drinnen, ist aber für mich nicht notwendig.
  
 <code>ssh-copy-id -i ./.ssh/id_rsa.pub root@meinserver.tld</code> <code>ssh-copy-id -i ./.ssh/id_rsa.pub root@meinserver.tld</code>
Line 44: Line 46:
 dann noch schnell den sshd neu gestartet dann noch schnell den sshd neu gestartet
  
-<del><code>/etc/init.d/ssh reload</code></del> 
 <code>systemctl reload sshd.service</code> <code>systemctl reload sshd.service</code>
  
 Jetzt kann man sich als root nur noch direkt mittels Zertifikat anmelden.  Jetzt kann man sich als root nur noch direkt mittels Zertifikat anmelden. 
 +
 +Dann installieren wir gleich noch die unattended-upgrades von Bookworm. Die sorgen dafür, dass direkt in der Grundeinstellung nach der Installation Sicherheitsupgrades automatisch täglich installiert werden. Lediglich reboots des Servers sollte man regelmäßig überprüfen und durchführen, da die nicht automatisch ausgeführt werden, also wenn z.B. ein Kernel neu kommt.
 +
 +<code>apt install unattended-upgrades</code>
  
  
grundeinstellungen_server.1702541933.txt.gz · Last modified: 2023/12/14 08:18 by admin

Except where otherwise noted, content on this wiki is licensed under the following license: CC0 1.0 Universal
CC0 1.0 Universal Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki