NVE: SSH-root-käytön salliminen NetWorker Virtual Editionissa

Summary: Tämä tietämyskannan artikkeli sisältää ohjeet suoran pääkäyttäjän käyttöoikeuden sallimisesta NetWorker Virtual Edition (NVE) -laitteeseen. Vastaavat ohjeet löytyvät NetWorker Virtual Editionin käyttöönotto-oppaasta. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Oletusarvon mukaan SSH-komennolla ei voi kirjautua NVE-laitteeseen root-tilillä. Sinun on muodostettava yhteys admin-tilillä ja sitten 'sudo su -' kirjautuaksesi sisään pääkäyttäjänä. Voit kirjautua sisään suoraan pääkäyttäjänä vain konsoliyhteydestä (esimerkiksi: VMware-verkkokonsoliyhteys). 

Jos haluat kopioida lokeja suoraan NVE:stä SCP-agentin avulla, root-tilin käyttäminen voi olla helpompaa. Voit kuitenkin tehdä tämän järjestelmänvalvojan tilillä. Tiedostot on sijoitettava hakemistoon, johon järjestelmänvalvojakäyttäjällä on käyttöoikeus (esimerkiksi: /välilyönti tai /tmp). Varmista, että tiedostoilla on järjestelmänvalvojakäyttäjän lukuoikeus:

sudo chmod 744 /path/to/file

NetWorker (Linux): Tiedostojen kopioiminen Linux NetWorker -palvelimelle tai Linux NetWorker -palvelimelta.
NVE: Päivitys- tai asennusvirheiden triage-opas


Voit ottaa SSH-root-käytön käyttöön kahdella tavalla:

1. Ota käyttöön yleinen SSH-juurikäyttöoikeus. Tämä sallii root-SSH-pääsyn mistä tahansa verkosta.
2. Ota käyttöön "rajoitettu" (match address) root SSH -käyttö. Tämä sallii SSH-root-käytön vain määritetyistä IP-osoitteista tai verkoista.

Maailmanlaajuinen käyttöoikeus:

1. Muodosta SSH-yhteys NVE:hen järjestelmänvalvojana ja vaihda sitten pääkäyttäjään:

sudo su -

2. Vi-komennolla muokkaa tiedostoa /etc/ssh/sshd_config.

vi /etc/ssh/sshd_config

3. Etsi rivi PermitRootLogin rivi.

HUOMAUTUS: Tiedoston alussa on kommentoitu rivi. Voit jättää tämän kommentoimatta. Siirry tiedoston loppuun. Muuta PermitRootLogin no arvoksi PermitRootLogin kyllä.

Esimerkki:
PermitRootLogin yes
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff
        PermitRootLogin yes
Match all

4. Tallenna tiedosto:

Hit [ESC] then enter :wq!

5. Käynnistä sshd-palvelu uudelleen:

systemctl restart sshd

Voit nyt kirjautua root-käyttäjänä NVE SSH -käytön aikana.

Rajoitettu IP/verkko SSH-yhteys:

1. Muodosta SSH-yhteys NVE:hen järjestelmänvalvojana ja vaihda sitten pääkäyttäjään:

sudo su -

2. Vi-komennolla muokkaa tiedostoa /etc/ssh/sshd_config.

vi /etc/ssh/sshd_config

3. Etsi rivi Vastaa osoitetta -rivi lähellä tiedoston loppua.
4. Päivitä Vastaavuusosoite-rivi sisältämään tietty IP-osoite tai verkon IP-/aliverkko-osoite.

Esimerkki:

PermitRootLogin no
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff,192.168.9.0/24
        PermitRootLogin yes

Edellä olevassa esimerkissä vain 192.168.9.0-verkon järjestelmillä on SSH-pääkäyttäjän oikeudet. Yritykset käyttää NVE:tä pääkäyttäjänä SSH:n kautta muista verkoista estetään. Vastaavasti voit määrittää yksittäisiä IP-osoitteita verkko-osoitteen sijaan.

5. Tallenna tiedosto:

Hit [ESC] then enter :wq!

6. Käynnistä sshd-palvelu uudelleen:

systemctl restart sshd

Nyt voit kirjautua sisään pääkäyttäjänä NVE SSH -käytön aikana, mutta vain määritetyistä osoitteista/verkoista.

 
Katso lisäohjeet NetWorker Virtual Edition -käyttöönotto-oppaasta.

Affected Products

NetWorker

Products

NetWorker Family, NetWorker Series
Article Properties
Article Number: 000225152
Article Type: How To
Last Modified: 30 Apr 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.