=== DerRaiden_ is now known as DerRaiden [09:59] hi@ll, is there a way to disable a userchange (su - user)....that there is just a single way to login via the privateKey(authorized_keys)?? [10:02] yellowgreen, ich habe noch nie von loakler Authentifizierung mit Schluesselpaaren gehoert, denn das wirft die Frage auf wie sich die Benutzer in erster Linie anmelden. Du kannst aber wahrscheinlich PAM so konfigurieren, ja, ich wuesste aber nicht wie. [10:03] Robert_Zenz, oh....bin grad im deutschen irc, sry manchmal entgeht mir das.^^ [10:05] yellowgreen, kein Problem. Und scheint so als gaebe es pam_ssh (http://pam-ssh.sourceforge.net/) dafuer. [10:05] Title: pam_ssh (at pam-ssh.sourceforge.net) [10:12] Robert_Zenz, benutzerwechsel verbieten....dann nur noch eine authentifizierung mittels zertifikaten erlauben. ursprung is das problem mit winscp. entweder rootlogin oder einen user der zur ausführung von rootrechten kein passwort mehr benötigt. (https://winscp.net/eng/docs/faq_su) [10:12] Title: How do I change user after login (e.g. su root)? :: WinSCP (at winscp.net) [10:20] yellowgreen, huh? Ich verstehe das Problem gerade nicht, wieso will man innerhalb einer SCP Session den Benutzer wechseln? [10:24] Robert_Zenz, recht simpel....als user darf man nur eigenen verzeichnisse/dateien ändern....root dürfte selbstverständlich alles....jedoch möchte ich root keinen login gewähren. ok, vielleicht doch nich ganz so einfach.^^ [10:25] yellowgreen, ja aber wenn du willst das einzelne Benutzer auch in anderen Verzeichnissen schreiben koennen, wieso loest du das nicht ueber Gruppen oder Welt-Schreibrechte? [10:28] Robert_Zenz, das will ich ja nicht....geht an dieser stelle ehr um einfaches backup oder dateien umzukopieren....is nen server. [10:29] Robert_Zenz, z.b. laufen bestimmte serverdienste unter seperaten usern, damit der zugriff gegenseitig geschirmt is. [10:30] yellowgreen, achso. Du willst dann von diesen Benutzern/Diensten die Daten abgreifen fuer das Backup aber gleichzeitig kein Login fuer diese Benutzer erlauben? [10:31] Robert_Zenz, ja, richtig. :) [10:32] yellowgreen, mh, interessantes Problem. Also entweder pam_ssh probieren, oder was auch ginge ist dass deine Dienste Backups in ein designiertes Verzeichnis spielen auf dass dann dein Backup Nutzer Zugriff hat. [10:34] Robert_Zenz, genauer gesagt....is der eine user mit SUDOER und dieser führt ohne weitere passworteingabe aus, für den soll dann ein benutzerwechsel nicht mehr möglich sein. (/etc/sudoers::ALL=NOPASSWD: ALL) [10:36] yellowgreen, du kannst jemanden mit root Rechten keinen Benutzerwechsel verbieten, der Benutzer **ist jeder Benutzer**, der darf alles. [10:38] yellowgreen, oder meinst du "auf diesen Benutzer wechseln"? [10:38] Robert_Zenz, naja, z.b. lassen sich accounts sperren....dachte das es vielleicht eine möglichkeit gibt einzig zertifikatslogin zu zulassen. [10:40] yellowgreen, wie gesagt, wahrscheinlich kannst du PAM dahingehend konfigurieren, aber da kenne ich nicht aus. [10:41] Robert_Zenz, ok z.b.: TOM(angemeldet)>>su - user>>USER(aufgeschaltet), dies unterbinden. [10:44] yellowgreen, ja, PAM, denke ich. [10:45] Robert_Zenz, an sich werd ich sowie so strikt einschränken....(/etc/sudoers::user ALL=NOPASSWD: /bin/sftp-server)....wollt nur die angriffsfläche noch weiter verringern. :) [10:48] Robert_Zenz, thx. :) hätte ja sein können, das es eine einfache umzusetzende methode gegeben hätte. [14:05] Na Neuinsttalation VonUbuntu Starten meine Virtualbox Maschinen nicht mehr :( Bitte helfen [14:05] https://paste.ubuntu.com/p/5tRtd4RX2Q/ [14:05] Title: Ubuntu Pastebin (at paste.ubuntu.com) [14:06] Nach Neuinstallation soll des heisen :) [14:09] << Ubuntu neuling !!! [14:12] pkpro, keine ahnung ob das mit deinem problem zu tun hat, ich würde dir aber sehr ans herz legen, das neuste virtualbox von hier zu installieren https://www.virtualbox.org/wiki/Linux_Downloads [14:12] Title: Linux_Downloads – Oracle VM VirtualBox (at www.virtualbox.org) [14:13] mit diesem befehl fügst du das repository hinzu: [14:13] sudo sh -c 'echo "deb [arch=amd64] http://download.virtualbox.org/virtualbox/debian $(lsb_release -cs) contrib" >> /etc/apt/sources.list.d/virtualbox.list' [14:13] Title: Index of http://download.virtualbox.org/virtualbox/debian (at download.virtualbox.org) [14:13] dann braucht man noch den key: [14:13] wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add - [14:14] dann noch ein sudo apt update && sudo apt install virtualbox-6.0 [14:15] pkpro: warst du nicht letztens schonmal hier mit kaputter vm und/oder virtualbox? [14:15] NÖ hat nichts damit zu Tun aber danke Dir trotzdem [14:19] vermute eher mit irgend was adden vboxUsers rechten eher [14:19] habs vergessen [14:20] hatte das schon mal [14:22] koegs ja ja aber letztens kam nichts bei raus hatte dann keine zeit mehr [14:22] ne, du hattest zwei verschiedene virtualbox installationen parallel laufen [14:23] ja stimmt [14:23] deshalb neu installation [14:24] pkpro, laut fehlermeldung ist deine .vbox datei kaputt. schau mal im verzeichnis /home/pkpro/VirtualBox VMs/xp11/ nach, ob da eine .vbox-tmp oder .vbox-prev datei liegt. wenn ja: benenn die alte .vbox datei um oder sicher sie weg in ein anderes verzeichnis und benenn die xp11.vbox-tmp datei um in xp11.vbox [14:24] ich glaub das hatten wir auch schon durch :) [14:25] hehe, ok [14:25] naja, vielleicht führt es ja diesmal bis zum Ende und zum Ziel [14:25] zur not könnte man auch noch eine neue VM anlegen und das alte disk image einbinden [14:26] . pev ist vorhanden [14:31] und hast du die wie damals auch schon vorgeschlagen ausgetauscht? [14:31] ....das alte disk image einbinden hört sich gut an [14:33] aus getausch ? nein [14:33] ja, spring halt wieder wie damals von einem Punkt zum anderen, führt dann wieder nicht zum ziel [14:34] probier doch erstmal die geschichte mit der prev datei aus........ [14:34] ok [14:36] xp11.vbox-prev in xp11.vbox ändern ja ? [14:38] und vorher die alte datei sichern [14:40] done [14:42] Maschine taucht jetzt in virtualbox auf [14:43] und startet sogar super danke === t1mb0ral is now known as DrRetro === sem2peie- is now known as sem2peie === sem2peie- is now known as sem2peie