Restic Backups via SFTP auf Synology NAS speichern

Die Schritte wurden auf einem DS118 mit der Beta Version von DSM 7 durchgeführt. SSH Zugriff auf Synology erlauben In der Systemsteuerung unter Terminal & SNMP zunächst SSH generell aktivieren: Von Haus aus dürfen sich nur Benutzer via SSH anmelden, die Mitglied der Administrator-Gruppe sind. Über ein händisches editieren der /etc/passwd lässt sich auch einem anderen Benutzer eine Shell zuweisen, das hält aber nur maximal bis zum nächsten Reboot. Dann wird die Anpassung wieder überschrieben. Beides ist unschön, die dauerhafte Lösung ist die mit der Gruppe. Dazu unter Benutzer & Gruppe im Gruppentab die administrators öffnen und den Backupuser hinzufügen: ...

19. Januar 2021 · 4 Minuten · 663 Wörter

Veralteten SSH Fingerprint löschen

Unter Linux wird bei jeder SSH Verbindung der Fingerabdruck des SSH-Servers lokal abgespeichert. Sollte sich der Fingerprint nun ändern und nicht mehr zur IP/zum Hostnamen passen, z.B. weil ein Gerät neu installiert wurde, wird man beim Verbindungsversuch mit folgender Meldung abgestraft: admin@xxx:~$ ssh -l admin 212.x.y.z @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that the RSA host key has just been changed. The fingerprint for the RSA key sent by the remote host is d7:3e:54:ee:4d:9f:67:d6:58:d7:ff:5b:47:fc:f2:ab. Please contact your system administrator. Add correct host key in /home/admin/.ssh/known_hosts to get rid of this message. Offending key in /home/admin/.ssh/known_hosts:4 RSA host key for 212.x.y.z has changed and you have requested strict checking. Host key verification failed. Die Verbindung wird nicht aufgebaut. Wenn man sich sicher ist, dass man der Gegenstelle vertrauen kann und nicht Opfer eines Angriffs wurde, kann der betroffene Fingerprint mit dem Befehl ssh-keygen entfernt werden: ...

18. November 2014 · 1 Minute · 189 Wörter

SSH Authentifizierung mit Public-Keys

Kurzanleitung zur Einrichtung von SSH Authentifizierung mit Public-Key anstelle Passwort: Öffentlichen Schlüssel auf dem Client erstellen: ssh-keygen -t rsa ggf. Passwort zum Schutz des Keys vergeben Schlüssel auf den Server kopieren: ssh-copy-id -i <Pfad-zur-id_rsa.pub> username@ssh-server Optional: Authentifizierung mit Passwort verbieten. Dazu auf dem Server die Datei /etc/ssh/sshd_config bearbeiten und PasswordAuthentication no sowie UsePAM no setzen. Anschließend Dienst neu starten.

11. Januar 2014 · 1 Minute · 59 Wörter