Som standard kan du ikke bruke SSH til å logge på NVE-apparatet med rotkontoen. Du må koble til ved hjelp av admin-kontoen og deretter 'sudo su -' for å logge på som root. Du kan bare logge på direkte som root fra en konsolltilkobling (for eksempel: VMware Web Console Connection).
Hvis du ønsker å kopiere logger direkte fra NVE ved hjelp av en SCP-agent, kan det være enklere å bruke rotkontoen; Du kan imidlertid fortsatt oppnå dette ved å bruke administratorkontoen. Du må plassere filene i en mappe administratorbrukeren har tilgang til (for eksempel: /mellomrom eller /tmp). Kontroller at filene har lesetilgang for administratorbrukeren:
sudo chmod 744 /path/to/file
NetWorker (Linux): Slik kopierer du filer til/fra en Linux NetWorker-server.
NVE: Veiledning for sortering av oppgradering eller installasjonsfeil
Du kan aktivere root SSH-tilgang ved hjelp av en av to metoder:
1. Aktiver global SSH-rottilgang. Dette tillater root SSH-tilgang fra ethvert nettverk.
2. Aktiver "begrenset" (kampadresse) root SSH-tilgang. Dette tillater root SSH-tilgang bare fra angitte IP-adresser eller nettverk.
1. SSH til NVE som admin, og bytt deretter til root:
sudo su -
2. Bruk vi til å redigere /etc/ssh/sshd_config-filen .
vi /etc/ssh/sshd_config
3. Se etter linjen PermitRootLogin-linjen.
PermitRootLogin yes
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff
PermitRootLogin yes
Match all
4. Lagre filen:
Hit [ESC] then enter :wq!
5. Start sshd-tjenesten på nytt:
systemctl restart sshd
Du kan nå logge på som root under NVE SSH-tilgang.
1. SSH til NVE som admin, og bytt deretter til root:
sudo su -
2. Bruk vi til å redigere /etc/ssh/sshd_config-filen .
vi /etc/ssh/sshd_config
3. Se etter linjen Match Address-linjen, nær slutten av filen.
4. Oppdater samsvarsadresselinjen slik at den inkluderer en spesifikk IP-/delnettadresse eller nettverks-IP-/-delnettadresse.
Eksempel:
PermitRootLogin no
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff,192.168.9.0/24
PermitRootLogin yes
I eksemplet ovenfor vil bare systemer på 192.168.9.0-nettverket ha SSH-root-tilgang; forsøk på å få tilgang til NVE som root over SSH fra andre nettverk vil bli nektet. På samme måte kan du angi enkle IP-adresser i stedet for en nettverksadresse.
5. Lagre filen:
Hit [ESC] then enter :wq!
6. Start sshd-tjenesten på nytt:
systemctl restart sshd
Du kan nå logge på som root under NVE SSH-tilgang, men bare fra de angitte adressene/nettverkene.