/srv/irclogs.ubuntu.com/2019/03/16/#ubuntu-de.txt

=== DerRaiden_ is now known as DerRaiden
yellowgreenhi@ll, is there a way to disable a userchange (su - user)....that there is just a single way to login via the privateKey(authorized_keys)??09:59
Robert_Zenzyellowgreen, ich habe noch nie von loakler Authentifizierung mit Schluesselpaaren gehoert, denn das wirft die Frage auf wie sich die Benutzer in erster Linie anmelden. Du kannst aber wahrscheinlich PAM so konfigurieren, ja, ich wuesste aber nicht wie.10:02
yellowgreenRobert_Zenz, oh....bin grad im deutschen irc, sry manchmal entgeht mir das.^^10:03
Robert_Zenzyellowgreen, kein Problem. Und scheint so als gaebe es pam_ssh (http://pam-ssh.sourceforge.net/) dafuer.10:05
le_botTitle: pam_ssh (at pam-ssh.sourceforge.net)10:05
yellowgreenRobert_Zenz, benutzerwechsel verbieten....dann nur noch eine authentifizierung mittels zertifikaten erlauben. ursprung is das problem mit winscp. entweder rootlogin oder einen user der zur ausführung von rootrechten kein passwort mehr benötigt. (https://winscp.net/eng/docs/faq_su)10:12
le_botTitle: How do I change user after login (e.g. su root)? :: WinSCP (at winscp.net)10:12
Robert_Zenzyellowgreen, huh? Ich verstehe das Problem gerade nicht, wieso will man innerhalb einer SCP Session den Benutzer wechseln?10:20
yellowgreenRobert_Zenz, recht simpel....als user darf man nur eigenen verzeichnisse/dateien ändern....root dürfte selbstverständlich alles....jedoch möchte ich root keinen login gewähren. ok, vielleicht doch nich ganz so einfach.^^10:24
Robert_Zenzyellowgreen, ja aber wenn du willst das einzelne Benutzer auch in anderen Verzeichnissen schreiben koennen, wieso loest du das nicht ueber Gruppen oder Welt-Schreibrechte?10:25
yellowgreenRobert_Zenz, das will ich ja nicht....geht an dieser stelle ehr um einfaches backup oder dateien umzukopieren....is nen server.10:28
yellowgreenRobert_Zenz, z.b. laufen bestimmte serverdienste unter seperaten usern, damit der zugriff gegenseitig geschirmt is.10:29
Robert_Zenzyellowgreen, achso. Du willst dann von diesen Benutzern/Diensten die Daten abgreifen fuer das Backup aber gleichzeitig kein Login fuer diese Benutzer erlauben?10:30
yellowgreenRobert_Zenz, ja, richtig. :)10:31
Robert_Zenzyellowgreen, mh, interessantes Problem. Also entweder pam_ssh probieren, oder was auch ginge ist dass deine Dienste Backups in ein designiertes Verzeichnis spielen auf dass dann dein Backup Nutzer Zugriff hat.10:32
yellowgreenRobert_Zenz, genauer gesagt....is der eine user mit SUDOER und dieser führt ohne weitere passworteingabe aus, für den soll dann ein benutzerwechsel nicht mehr möglich sein. (/etc/sudoers::ALL=NOPASSWD: ALL)10:34
Robert_Zenzyellowgreen, du kannst jemanden mit root Rechten keinen Benutzerwechsel verbieten, der Benutzer **ist jeder Benutzer**, der darf alles.10:36
Robert_Zenzyellowgreen, oder meinst du "auf diesen Benutzer wechseln"?10:38
yellowgreenRobert_Zenz, naja, z.b. lassen sich accounts sperren....dachte das es vielleicht eine möglichkeit gibt einzig zertifikatslogin zu zulassen.10:38
Robert_Zenzyellowgreen, wie gesagt, wahrscheinlich kannst du PAM dahingehend konfigurieren, aber da kenne ich nicht aus.10:40
yellowgreenRobert_Zenz, ok z.b.:   TOM(angemeldet)>>su - user>>USER(aufgeschaltet), dies unterbinden.10:41
Robert_Zenzyellowgreen, ja, PAM, denke ich.10:44
yellowgreenRobert_Zenz, an sich werd ich sowie so strikt einschränken....(/etc/sudoers::user ALL=NOPASSWD: /bin/sftp-server)....wollt nur die angriffsfläche noch weiter verringern. :)10:45
yellowgreenRobert_Zenz, thx. :)   hätte ja sein können, das es eine einfache umzusetzende methode gegeben hätte.10:48
pkproNa Neuinsttalation VonUbuntu  Starten meine Virtualbox Maschinen  nicht mehr :(  Bitte helfen 14:05
pkprohttps://paste.ubuntu.com/p/5tRtd4RX2Q/14:05
le_botTitle: Ubuntu Pastebin (at paste.ubuntu.com)14:05
pkproNach Neuinstallation soll des heisen :)14:06
pkpro<< Ubuntu neuling  !!!14:09
ppqpkpro, keine ahnung ob das mit deinem problem zu tun hat, ich würde dir aber sehr ans herz legen, das neuste virtualbox von hier zu installieren https://www.virtualbox.org/wiki/Linux_Downloads14:12
le_botTitle: Linux_Downloads – Oracle VM VirtualBox (at www.virtualbox.org)14:12
ppqmit diesem befehl fügst du das repository hinzu:14:13
ppqsudo sh -c 'echo "deb [arch=amd64] http://download.virtualbox.org/virtualbox/debian $(lsb_release -cs) contrib" >> /etc/apt/sources.list.d/virtualbox.list' 14:13
le_botTitle: Index of http://download.virtualbox.org/virtualbox/debian (at download.virtualbox.org)14:13
ppqdann braucht man noch den key:14:13
ppqwget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add - 14:13
ppqdann noch ein     sudo apt update && sudo apt install virtualbox-6.014:14
koegspkpro: warst du nicht letztens schonmal hier mit kaputter vm und/oder virtualbox?14:15
pkproNÖ hat nichts damit zu Tun  aber danke Dir trotzdem 14:15
pkprovermute eher mit irgend was adden  vboxUsers  rechten  eher  14:19
pkprohabs vergessen 14:19
pkprohatte das schon mal14:20
pkprokoegs ja ja aber letztens kam nichts bei raus hatte dann keine zeit mehr 14:22
koegsne, du hattest zwei verschiedene virtualbox installationen parallel laufen14:22
pkproja stimmt  14:23
pkprodeshalb neu installation 14:23
ppqpkpro, laut fehlermeldung ist deine .vbox datei kaputt. schau mal im verzeichnis /home/pkpro/VirtualBox VMs/xp11/ nach, ob da eine .vbox-tmp oder .vbox-prev datei liegt. wenn ja: benenn die alte .vbox datei um oder sicher sie weg in ein anderes verzeichnis und benenn die xp11.vbox-tmp datei um in xp11.vbox14:24
koegsich glaub das hatten wir auch schon durch :)14:24
ppqhehe, ok14:25
koegsnaja, vielleicht führt es ja diesmal bis zum Ende und zum Ziel14:25
ppqzur not könnte man auch noch eine neue VM anlegen und das alte disk image einbinden14:25
pkpro. pev ist vorhanden 14:26
koegsund hast du die wie damals auch schon vorgeschlagen ausgetauscht?14:31
pkpro....das alte disk image einbinden hört sich gut an 14:31
pkproaus getausch ?  nein14:33
koegsja, spring halt wieder wie damals von einem Punkt zum anderen, führt dann wieder nicht zum ziel14:33
koegsprobier doch erstmal die geschichte mit der prev datei aus........14:34
pkprook14:34
pkproxp11.vbox-prev  in xp11.vbox   ändern ja ?14:36
koegsund vorher die alte datei sichern14:38
pkprodone14:40
pkproMaschine taucht jetzt in virtualbox auf 14:42
pkpround startet sogar super                  danke 14:43
=== t1mb0ral is now known as DrRetro
=== sem2peie- is now known as sem2peie
=== sem2peie- is now known as sem2peie

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!