OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of longlongling »
  • Show Posts »
  • Messages
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Messages - longlongling

Pages: [1]
1
German - Deutsch / Nutzer mit spezifischen Rechten (sudoers, ssh) - Nachtrag
« on: October 14, 2024, 08:11:30 am »
Guten Morgen,

es funktioniert jetzt - teilweise. Zu meinem Vorgehen auf der Shell:

1. Nutzer mit adduser angelegt
2. Schlüssel in authorized_keys vom Nutzer gelegt
3. Gruppe des Nutzer in /usr/local/etc/inc/plugins.inc.d/openssh.inc unter $sshconf .= "AllowGroups wheel xxx"; hinzugefügt
4. ssh-Dienst mit pluginctl -s openssh restart neugestartet
5. Freigabe in /usr/local/etc/sudoers.d/xxx erstellt

Damit ist es möglich ein Kommando der ssh auf der OPNsense abzusetzen.

Problem ist aber nach einem Upgrade existiert der Nutzer nicht mehr (Home-Verzeichnis ist noch vorhanden) und in der ssh-Konfiguration wird der Eintrag überschrieben.

Wie kann ich das permanent umsetzen?

2
German - Deutsch / Nutzer mit spezifischen Rechten (sudoers, ssh)
« on: October 10, 2024, 10:50:13 am »
Guten Morgen,

ich betreibe eine OPNsense 24.7.5.
Ich würde gerne einem speziellen Nutzer Rechte einräumen - hierzu verbindet sich der Nutzer per SSH und führt dann Befehle aus, z.B.: "pkg update -f".

Über GUI: System: Einstellungen: Verwaltung:  Authentifizierung sind die sudo-Einstellungen zu grob gehalten und der Nutzer wäre in meiner Admin-Gruppe, damit er SSH darf.

Kann ich einen Nutzer so anlegen, dass er ein unterprivelegierter Nutzer ist, welcher SSH darf und über eine sudeors-Datei die speziellen Berechtigungen erhält? Die getätigten Änderungen dürfen natürlich bei Upgrades bzw. von der GUI nicht überschrieben werden.

Pages: [1]
OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2