SSH Authentifizierung mit Public-Keys

Kurzanleitung zur Einrichtung von SSH Authentifizierung mit Public-Key anstelle Passwort: Öffentlichen Schlüssel auf dem Client erstellen: ssh-keygen -t rsa ggf. Passwort zum Schutz des Keys vergeben Schlüssel auf den Server kopieren: ssh-copy-id -i <Pfad-zur-id_rsa.pub> username@ssh-server Optional: Authentifizierung mit Passwort verbieten. Dazu auf dem Server die Datei /etc/ssh/sshd_config bearbeiten und PasswordAuthentication no sowie UsePAM no setzen. Anschließend Dienst neu starten.

11. Januar 2014 · 1 Minute · 59 Wörter

Raspberry Pi – Betriebssystem installieren

Notizen zur Vorbereitung der SD-Karte unter Linux in Kurzform: Image downloaden von www.raspberrypi.org/downloads Datei entpacken – man erhält eine .img-Datei SD-Karte in den Rechner einstecken Mountpunkt der SD-Karte ermitteln (z.b. mit df -h), bei mir ist es /dev/sdc SD-Karte aushängen mit umount /dev/sdc1 (falls mehrere Partitionen eingehängt sind: alle unmounten) folgenden Befehl zum Schreiben ausführen (als root): dd bs=4M if=~/2014-01-07-wheezy-raspbian.img of=/dev/sdc Unbedingt auf korrekte Syntax und korrektes Laufwerk achten, ansonsten wird u.U. ungefragt die Festplatte o.ä. überschrieben. Befehl sync (als root) absetzen, damit der Write Cache geleert wird und die Karte gefahrlos entfernt werden kann. Nach Beendigung Karte in den Raspberry stecken und starten. Die Grundinstallation erscheint. SSH Zugriff direkt aktivieren Mittlerweile lässt sich der SSH Server direkt aktivieren. Dazu muss eine leere Datei mit dem Namen ssh im Wurzelverzeichnis der Bootpartition der SD-Karte erstellt werden. Der SSH Server wird dann automatisch aktiviert. ...

11. Januar 2014 · 1 Minute · 164 Wörter

VirtualBox – Gemeinsamen Ordner auf Linux-Gast einbinden

Zunächst muss in den Eigenschaften der VM ein gemeinsamer Ordner definiert werden: Unter dem Linux-Gast legt man sich dann einen Mountpunkt an (hier: /mnt/mountpoint). Anschließend fügt man eine Zeile in die /etc/fstab ein: VBox-Share /mnt/mountpoint vboxsf defaults 0 0 Danach lässt sich das Verzeichnis ganz normal mittels mount /mnt/mountpunkt einbinden.

8. Januar 2014 · 1 Minute · 50 Wörter

Backup mit rsync erstellen

Ich besitze ein Synology-NAS, das mit zwei 2 TB Festplatten bestückt ist, die im RAID-1 laufen. Auf diesem NAS sind Bilder, Musik, Videos und Dokumente abgelegt. Der Ausfall einer Festplatte ist mit dem RAID-1 für den Heimgebrauch ordentlich genug abgesichert. Aber was, wenn durch einen kapitalen Schaden (Blitzschlagt zum Beispiel) beide Festplatten zerstört werden? Um einem kompletten Datenverlust zu entgehen habe ich mir auf einem alten PC einen Ubuntu 12.04 Server installiert. In diesem Rechner werkeln drei Festplatten: eine kleine Platte fürs OS, zwei 1 TB Platten für die Daten, die im RAID-0 gekoppelt sind und so ca. 2 TB Platz bieten. Natürlich ist ein RAID-0 ziemlich unglücklich für einen Sicherungsrechner, aber mir reicht das so aus. Da der Backupserver nur im Bedarfsfall gestartet wird, ist ein HDD-Ausfall auch nicht sehr wahrscheinlich. Ich nutze ihn einmal ca. alle zwei Monate, um das NAS zu synchronisieren. Meine Fotos werden zudem noch in eine Cloud gesichert (Strato HiDrive), da das definitiv die wichtigsten Daten sind. ...

22. Dezember 2013 · 3 Minuten · 548 Wörter

Huawei E303 UMTS-Stick unter Linux betreiben

Der Huawei E303 liefert die Treiber direkt per Datenpartition mit. Allerdings lässt er sich nicht als UMTS-Stick betreiben, solange er als Speicherstick aktiv ist.Die Ausgabe von lsusb liefert nach dem Anstecken folgendes Bild: Die Zahlenkolonne “12d1:1446” liefert die Hersteller- und Produkt-ID. 12d1 steht also hier für Huawei, 1446 für den Stick selbst. Der Stick muss nun mit Hilfe des Tools usb_modeswitch auf den Modemmodus umgestellt werden. Der dafür notwendige Befehl sieht so aus: ...

7. November 2013 · 2 Minuten · 239 Wörter

Strato HiDrive unter Ubuntu mounten

Im folgenden beschreibe ich, wie man den Online-Speicher HiDrive von Strato unter Ubuntu grundsätzlich mounten kann und wie man den Vorgang beim Systemstart automatisch erledigen lässt. Für das automatische Einbinden wird ein SSH-Key-Paar benötigt. Da ich meinen eigenen Key mit einer Passphrase gesichert habe, und es beim automatischen Einbinden lästig ist, die Passphrase eingeben zu müssen, habe ich mir einen weiteren User angelegt. Für diesen User habe ich dann ein Key-Paar ohne Passphrase angelegt und für den Auto-Mount verwendet. Vorraussetzungen Das Paket sshfs wird benötigt und muss installiert werden. ...

21. Oktober 2013 · 2 Minuten · 303 Wörter

Image mit dd erstellen und zurücksichern

Mit dem kleinen Unix Tool dd lassen sich schnell und unkompliziert Images von ganzen Laufwerken erstellen und zurückspielen. Das eignet sich für große Systeme ebenso wie für eine Sicherung der SD-Karte in einem Raspberry Pi.Und genau für diesen Fall nutze ich es selbst. Mein Raspberry wurde folgendermaßen gesichert: dd if=/dev/sdc | gzip > /blabla/dd-image.gz Hierbei wird das komplette Device /dev/sdc in die Imagedatei /blabla/dd-image.gz gespeichert und mit gzip komprimiert. Das Image selbst sollte nun an einem sicheren Ort verwahrt werden. Sollte die SD-Karte einmal den Geist aufgeben oder das System sonst einen Schaden nehmen, kann man das Image folgendermaßen entpacken und zurückspielen: ...

18. Oktober 2013 · 1 Minute · 121 Wörter

Suchen & Ersetzen im vi-Editor

Wer sich einmal an den vi Editor gewöhnt hat, möchte ihn nicht mehr missen. Es gibt eine relativ einfache Möglichkeit, innerhalb einer Datei eine Zeichenkette zu suchen und zu ersetzen.Der zugehörige Befehl im Command-Mode lautet: :%s/alter-String/neuer-String/g Dadurch wird jedes Vorkommen von “alter-String” durch “neuer-String” ersetzt, was in Konfig-Files etc. sehr nützlich sein kann. Möchte man nur eine Stelle ersetzen, lässt man das /g weg. Zu beachten ist noch, dass Sonderzeichen (Punkt, Dollar, usw.) mit einem Backslash angegeben werden müssen. ...

9. Oktober 2013 · 1 Minute · 91 Wörter

Timeout für sudo ändern

Mittels des Befehls sudo kann man als normaler User für einen bestimmten Befehl zum root werden. Beim erstmaligen Ausführen von sudo wird das Passwort des Users verlangt. Standardmäßig wird es für 15 Minuten gespeichert.Erfolgt innerhalb dieser Zeit kein erneutes sudo, muss das Passwort wieder eingegeben werden. Über die Konfiguration lässt sich das Zeitlimit ändern und komplett deaktivieren. Dazu öffnet man als root (oder mit sudo) das Programm visudo. Dadurch wird die Konfigurationsdatei /etc/sudoers in einem Editor geöffnet mit dem Vorteil, dass beim Speichern eine Syntaxprüfung durchgeführt wird. ...

7. Oktober 2013 · 1 Minute · 164 Wörter

chmod Berechtigungstabelle

Hier eine Übersicht der Berechtigungen unter Linux. Die Werte können über den Befehl chmod geändert werden. Wer sie ändern darf ist wiederum über die Berechtigungen geregelt, ggf. darf nur root sie ändern. Besitzer Gruppe Jeder Lesen 4 4 4 Schreiben 2 2 2 Ausführen 1 1 1 Die Berechtigungen können addiert werden. Dateien haben oft die Berechtigung 644, d.h. der Besitzer darf lesen und schreiben (4+2), die Gruppe und jeder sonst darf nur lesen (4). Eine Datei mit der Berechtigung 777 darf von jedem gelesen, geschrieben und ausgeführt werden (4+2+1).

7. Oktober 2013 · 1 Minute · 90 Wörter