NVE: Como permitir o acesso SSH raiz em um NetWorker Virtual Edition
Summary: Esta KB fornece instruções sobre como ativar o acesso root direto a um appliance NetWorker Virtual Edition (NVE). Pode encontrar instruções semelhantes no Guia de Implementação do NetWorker Virtual Edition. ...
Instructions
Por predefinição, não pode utilizar SSH para iniciar sessão no appliance NVE com a conta de raiz. Você deve se conectar usando a conta de administrador e, em seguida, 'sudo su -' para fazer login como root. Você só pode fazer login diretamente como root a partir de uma conexão de console (por exemplo: Ligação à consola Web VMware).
Se você está procurando copiar logs diretamente do NVE usando um agente SCP, usar a conta root pode ser mais fácil; No entanto, você ainda pode fazer isso usando a conta de administrador. Você deve colocar os arquivos em um diretório ao qual o usuário administrador tenha acesso (por exemplo: /space ou /tmp). Certifique-se de que os ficheiros têm acesso de leitura para o utilizador administrador:
sudo chmod 744 /path/to/file
NetWorker (Linux): Como copiar ficheiros de/para um servidor Linux NetWorker.
NVE: Guia de Triagem de Falhas de Atualização ou Instalação
Você pode habilitar o acesso SSH raiz usando um dos dois métodos:
1. Habilite o acesso SSH raiz global. Isso permite o acesso SSH raiz de qualquer rede.
2. Habilite o acesso SSH raiz "restrito" (endereço correspondente). Isso permite o acesso SSH raiz apenas a partir de endereços IP ou redes especificadas.
Acesso Global:
1. SSH para o NVE como administrador e, em seguida, mude para root:
sudo su -
2. Usando vi edite o arquivo /etc/ssh/sshd_config .
vi /etc/ssh/sshd_config
3. Procure a linha PermitRootLogin.
Exemplo:
PermitRootLogin yes
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff
PermitRootLogin yes
Match all
4. Salve o arquivo:
Hit [ESC] then enter :wq!
5. Reinicie o serviço sshd:
systemctl restart sshd
Agora você pode fazer login como root durante o acesso NVE SSH.
Acesso restrito a IP/SSH de rede:
1. SSH para o NVE como administrador e, em seguida, mude para root:
sudo su -
2. Usando vi edite o arquivo /etc/ssh/sshd_config .
vi /etc/ssh/sshd_config
3. Procure a linha Corresponder endereço, perto do final do ficheiro.
4. Atualize a linha Endereço de correspondência para incluir um IP específico ou endereço de rede IP/sub-rede.
Exemplo:
PermitRootLogin no
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff,192.168.9.0/24
PermitRootLogin yes
No exemplo acima, apenas sistemas na rede 192.168.9.0 terão acesso SSH raiz; tentativas de acessar o NVE como root sobre SSH de outras redes serão negadas. Da mesma forma, você pode especificar endereços IP únicos em vez de um endereço de rede.
5. Salve o arquivo:
Hit [ESC] then enter :wq!
6. Reinicie o serviço sshd:
systemctl restart sshd
Agora pode iniciar sessão como root durante o acesso NVE SSH, mas apenas a partir dos endereços/redes especificados.