Ve výchozím nastavení se nemůžete přihlásit k zařízení NVE pomocí SSH pomocí účtu root. Chcete-li se přihlásit jako root, musíte se připojit pomocí účtu správce a poté "sudo su -". Přímo jako uživatel root se můžete přihlásit pouze z připojení ke konzoli (například: Připojení k webové konzoli VMware).
Pokud chcete kopírovat protokoly přímo z NVE pomocí agenta SCP, může být jednodušší použít účet root. Můžete to však stále provést pomocí účtu správce. Soubory je nutné umístit do adresáře, ke kterému má správce přístup (například: /space nebo /tmp). Ujistěte se, že soubory mají oprávnění ke čtení pro uživatele admin:
sudo chmod 744 /path/to/file
NetWorker (Linux): Jak kopírovat soubory do/ze serveru Linux NetWorker.
NVE: Průvodce tříděním selhání upgradu nebo instalace
Přístup SSH uživatele root můžete povolit jedním ze dvou způsobů:
1. Povolte globální root přístup SSH. To umožňuje přístup SSH root z jakékoli sítě.
2. Povolte "omezený" (odpovídající adresa) přístup root SSH. To umožňuje přístup SSH uživatele root pouze ze zadaných IP adres nebo sítí.
1. Přihlaste se pomocí SSH k prostředí NVE jako správce a poté se přepněte na uživatele root:
sudo su -
2. Pomocí příkazu vi upravte soubor /etc/ssh/sshd_config .
vi /etc/ssh/sshd_config
3. Vyhledejte řádek PermitRootLogin.
PermitRootLogin yes
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff
PermitRootLogin yes
Match all
4. Uložte soubor:
Hit [ESC] then enter :wq!
5. Restartujte službu sshd:
systemctl restart sshd
Nyní se můžete přihlásit jako uživatel root během přístupu NVE SSH.
1. Přihlaste se pomocí SSH k prostředí NVE jako správce a poté se přepněte na uživatele root:
sudo su -
2. Pomocí příkazu vi upravte soubor /etc/ssh/sshd_config .
vi /etc/ssh/sshd_config
3. Vyhledejte řádek Shoda s adresou na konci souboru.
4. Aktualizujte řádek Shodná adresa tak, aby obsahoval konkrétní IP adresu nebo síťovou IP adresu / adresu podsítě.
Příklad:
PermitRootLogin no
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff,192.168.9.0/24
PermitRootLogin yes
Ve výše uvedeném příkladu budou mít přístup SSH root pouze systémy v síti 192.168.9.0; Pokusy o přístup k NVE jako uživatel root přes SSH z jiných sítí budou zamítnuty. Podobně můžete místo síťové adresy zadat jednu IP adresu.
5. Uložte soubor:
Hit [ESC] then enter :wq!
6. Restartujte službu sshd:
systemctl restart sshd
Při přístupu NVE SSH se nyní můžete přihlásit jako uživatel root, ale pouze ze zadaných adres či sítí.