Som standard kan du ikke bruge SSH til at logge ind på NVE-enheden med rodkontoen. Du skal oprette forbindelse ved hjælp af admin-kontoen og derefter 'sudo su -' for at logge ind som root. Du kan kun logge på direkte som root fra en konsolforbindelse (f.eks.: VMware Web Console-forbindelse).
Hvis du ønsker at kopiere logfiler direkte fra NVE ved hjælp af en SCP-agent, kan det være lettere at bruge rodkontoen; Du kan dog stadig opnå dette ved hjælp af administratorkontoen. Du skal placere filerne i et bibliotek, som administratorbrugeren har adgang til (f.eks.: /mellemrum eller /tmp). Sørg for, at filerne har læseadgang for administratorbrugeren:
sudo chmod 744 /path/to/file
NetWorker (Linux): Sådan kopierer du filer til/fra en Linux NetWorker-server.
NVE: Vejledning til opgradering eller installation af fejlprioritering
Du kan aktivere root SSH-adgang ved hjælp af en af to metoder:
1. Aktivér global rod-SSH-adgang. Dette tillader root SSH-adgang fra ethvert netværk.
2. Aktivér "begrænset" (matchadresse) rod-SSH-adgang. Dette tillader kun root SSH-adgang fra angivne IP-adresser eller netværk.
1. SSH til NVE som admin, og skift derefter til root:
sudo su -
2. Brug vi til at redigere filen /etc/ssh/sshd_config .
vi /etc/ssh/sshd_config
3. Se efter linjen PermitRootLogin-linjen.
PermitRootLogin yes
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff
PermitRootLogin yes
Match all
4. Gem filen:
Hit [ESC] then enter :wq!
5. Genstart sshd-tjenesten:
systemctl restart sshd
Du kan nu logge ind som root under NVE SSH-adgang.
1. SSH til NVE som admin, og skift derefter til root:
sudo su -
2. Brug vi til at redigere filen /etc/ssh/sshd_config .
vi /etc/ssh/sshd_config
3. Se efter linjen Match adresselinje nær slutningen af filen.
4. Opdater linjen Match adresse, så den indeholder en bestemt IP- eller netværks-IP-/undernetadresse.
Eksempel:
PermitRootLogin no
Match Address ::1,127.0.0.1,127.0.0.1,::1,192.168.9.101,fe80::250:56ff:fea5:80ff,192.168.9.0/24
PermitRootLogin yes
I ovenstående eksempel vil kun systemer på 192.168.9.0-netværket have root SSH-adgang; forsøg på at få adgang til NVE som root over SSH fra andre netværk vil blive nægtet. På samme måde kan du angive enkelte IP-adresser i stedet for en netværksadresse.
5. Gem filen:
Hit [ESC] then enter :wq!
6. Genstart sshd-tjenesten:
systemctl restart sshd
Du kan nu logge ind som root under NVE SSH-adgang, men kun fra de angivne adresser/netværk.