Beiträge von Nils-86

    Danke nun hat das ganze auch geklappt. Ich habe einen neuen Public Key und Private Key erstellt und wusste nicht, dass ich den anderen Private Key ja auch benutzen kann.


    Vielen lieben Dank an alle die mir geholfen haben.

    Ich brauche den privatkey und das Passwort vom Benutzer um mich über SFTP einzuloggen. Der "Admin" User funktioniert einwandfrei. Aber ich wollte noch einen 2. Zugang anlegen.


    Ja die authorized_keys habe ich geändert, aber welche Datei ist dafür jetzt richtig:


    /share/CACHEDEV1_DATA/homes/admin/.ssh

    oder

    /mnt/HDA_ROOT/.config/ssh

    Hab es jetzt hinbekommen, dass sich der "admin" mit Schlüssel und Key einloggen muss, sonst kriegt man keine Verbindung. Aber jetzt versuche ich es für einen weiteren User einzurichten (damit ich den root Zugang ausmachen kann) aber das funktioniert nicht:


    Code
    [/share/CACHEDEV1_DATA/homes/Nils-86/.ssh] # ls -la
    total 24
    drwx------ 2 Nils-86 administrators 4096 2022-04-27 16:23 ./
    drwxrwx--- 4 Nils-86 everyone       4096 2022-04-24 00:03 ../
    -rw------- 1 Nils-86 administrators  560 2022-04-27 17:22 authorized_keys
    -rw-r--r-- 1 Nils-86 administrators  560 2022-04-27 17:23 id.rsa.pub

    Der Server sagt mir das der Schlüssel nicht akzeptiert wird, mit dem ich mich anmelden will.

    Die neue OpenSSH Version lässt sich irgendwie nicht updaten. Ich habe es manuell per Datei probiert, aber er aktualisiert Sie nicht, sondern installiert OpenSSH neu. Wieso muss das alles immer so kompliziert sein. :(

    Code
    Qnap
    
    [~] # ssh -v localhost
    OpenSSH_8.0p1, OpenSSL 1.1.1l  24 Aug 2021
    Code
    Raspberry
    root@raspberrypi:/var/www/html# ssh -v localhost
    OpenSSH_8.4p1 Raspbian-5+b1, OpenSSL 1.1.1n  15 Mar 2022


    Eventuell liegt es auch an den verschiedenen Versionen. Ich kann momentan den Qnap nicht updaten da qnapclub.eu down ist.

    Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Wird bei dem Login. also dem, der nicht mehr sollte sein und trotzdem funktioniert, ein Passwort angefragt?

    Es wird immer ein Passwort abgefragt, auch wenn ich den SSH Key nicht hinterlegt habe und dieser Zugang sollte ja auch nur mit Key funktionieren.


    Ich starte den Daemon mit /etc/init.d/login.sh restart neu, aber muss es per Webinterface (SSH aus und an) wieder anstellen, damit ich mich wieder verbinden kann. die sshd_config editiere ich in /etc/ssh/ und meine Änderungen (ganz am Ende) bleiben auch in dieser Datei stehen, aber hab das Gefühl das er die nicht lädt.


    Ich habe die gleichen Einstellungen bzw. den Weg aufn Raspi ausprobiert und da funktioniert alles einwandfrei, so wie ich es wollte.

    Nun ich wollte halt einfach nur etwas mehr Sicherheit... Ich habe diese Zeile versucht einzufügen, jedoch hat es keine Auswirkung.


    Beziehungsweise will ich die Passwortabfrage nicht wegnehmen, sondern beides als minimum setzen (Key+Passwort).


    Edit: Also egal in welche Datei ich auch etwas mache, es ändert sich nichts.


    Normalerweise sollte dies in die sshd_config reingeschrieben werden:


    Code
    AuthenticationMethods "publickey,password"

    Hab das ganze jetzt nochmal von vorne gemacht.


    Die beiden Keys habe ich wie von Anthracite erstellt, der Login klappt auch mit dem Key und dem Schlüssel. Jedoch kann ich trotzdem noch ohne den hinterlegten Key mich in die Shell einloggen.


    Ich will aber ausschließlich den Zugang mit Key akzeptieren. Welche Datei muss ich denn nun ändern um diese Änderung wirksam zu machen?

    Die funktioniert aber bei mir nicht, egal was ich da auch reinschreibe, sie wird beim nächsten daemon restart wieder umgeschrieben


    Edit:

    Kann mich jetzt wieder über SSH einloggen:


    Hab jede einzelne Key Datei gelöscht, aus allen bekannten Verzeichnissen gelöscht:

    https://forum.qnap.com/viewtopic.php?f=50&t=142129


    Code
    rm -i /etc/config/ssh/ssh_host_dsa_key
    rm -i /etc/config/ssh/ssh_host_dsa_key.pub
    rm -i /etc/config/ssh/ssh_host_rsa_key
    rm -i /etc/config/ssh/ssh_host_rsa_key.pub

    Jetzt warte ich noch auf eine step by step Anleitung, wie ich nun die passenden Keys generiere und ich es auch diesmal zum laufen kriege.


    Ich hoffe ihr könnt mir helfen.



    Meine Anleitung wäre nun:

    ssh-keygen -t rsa

    cat /root/.ssh/id_rsa.pub >> /etc/ssh/authorized_keys

    chmod 600 /etc/ssh/authorized_keys




    Code: sshd_config in etc/ssh/
    Protocol 2
    HostKey /etc/ssh/ssh_host_rsa_key
    HostKey /etc/ssh/ssh_host_dsa_key
    RSAAuthentication yes
    PubkeyAuthentication yes
    AuthorizedKeysFile     .ssh/authorized_keys
    UseDNS no
    Subsystem       sftp    /usr/libexec/sftp-server
    AllowUsers admin



    cat /etc/ssh/id_rsa


    Key kopieren -> .txt File speichern -> in Puttygen hinzufügen und als .ppk speichern


    /etc/init.d/login.sh restart - Fertig???

    Hallo FSC,


    vielen Dank.


    die Datei liegt in share/public/ damit die beim reboot bestehen bleibt:


    Code
    #sshd_config auch nach Restart
    cp /share/HDA_DATA/Public/sshd_config /etc/ssh/sshd_config


    Problem ist aber, das eine ganz andere config geladen wird?


    Code
    [/etc/ssh] # ps aux | grep ssh
    12024 admin      3420 T   find / -name ssh
    18961 admin      2184 S   grep ssh
    24885 admin      4948 S   /usr/sbin/sshd -f /etc/config/ssh/sshd_config -p 22


    und dieser Inhalt ist:


    Code
    Protocol 2
    HostKey /etc/ssh/ssh_host_rsa_key
    HostKey /etc/ssh/ssh_host_dsa_key
    PermitRootLogin yes
    UseDNS no
    Subsystem sftp /usr/libexec/sftp-server
    AllowTcpForwarding no
    AllowUsers admin



    Ich weiß, dass ich am Anfang als ich diesen Nas gefunden habe, Root Access via Shell aktiviert habe, aber ich weiß nicht mehr warum ich diese Datei nicht mehr überschreiben kann, da sie nach einem Reboot wieder hergestellt wird.

    Hallo liebe Qnap Gemeinde,


    ich versuche seit Tagen den SSH Key zu aktivieren, damit ein Key und ein Passwort abgefragt wird. Ich hab gefühlt das komplette Internet durchforstet und komme einfach nicht weiter.


    Ich habe folgende Anleitung benutzt:

    [Howto] - SSH-Login via PuTTY ohne Passwort


    Die einzelnen Dateien haben die richtigen Schreibrechte



    Code: etc/ssh
    [/etc/ssh] # ls -al
    total 20
    drwxr-xr-x 2 admin administrators 140 2022-04-24 18:48 ./
    drwxr-xr-x 40 admin administrators 3700 2022-04-24 18:47 ../
    -rw-r--r-- 1 admin administrators 3058 2022-04-24 18:48 sshd_config
    -rw------- 1 admin administrators 1385 2022-04-22 22:48 ssh_host_dsa_key
    -rw-r--r-- 1 admin administrators 604 2022-04-22 22:48 ssh_host_dsa_key.pub
    -rw------- 1 admin administrators 2655 2022-04-23 14:34 ssh_host_rsa_key
    -rw-r--r-- 1 admin administrators 568 2022-04-22 22:48 ssh_host_rsa_key.pub

    und anliegend meine sshd_config



    Selbst wenn ich die Autorun.sh deaktiviere und meine Einstellungen mit # setze komme ich auch nicht mehr per shell drauf. Ich verwende gerade Telnet..


    Hat jemand einen Rat für mich? Bin am verzweifeln..


    Danke im Voraus.

    Ohje, da habe ich ja komplett falsch gedacht. Dann könnte ich das Volume doch rein theoretisch auf 10,9 ändern, da ich ja genau das erreichen wollte. Wenn mir eine Platte abschmiert, dass ich die 2. Platte habe?

    dolbyman


    Nur damit ich nicht einen Denkfehler habe. Der Speicherpool ist momentan auf 10,90TB dies entsprach ja der Größe der 12 TB Festplatte. Nun müsste dieser Speicherpool theoretisch ja auf 21,8 TB steigen, da ich ja eine 2. 12 TB Festplatte verbaut habe.


    Mein Volumen hat eine Größe von 8,48 TB, dann müsste ich dieses Volumen auf das Doppelte vergrößern?


    Stehe momentan echt auf dem Schlauch. :(

    Hallo liebe qnap Community,


    ich habe seit kurzem das o. g. Modell und bin absoluter Neuling.


    Ich hatte vorher 2x 4 TB eingebaut. Ich habe dann eins davon für ein 12 TB ersetzt. So weit so gut, dann wollte ich die andere 4TB auch noch mit einer 12 TB ersetzen und hier kommt nun mein Problem.


    Die Daten liegen bereits auf der 1. 12 TB Festplatte. Ich schaffe es aber einfach nicht, das Volume mit der 2. 12 TB Festplatte zu erweitern. Ich habe die Funktion "Datenträger einzeln ersetzen" benutzt, aber dennoch kann ich die Kapizität erweitern nicht benutzen, da diese grau hinterlegt ist. Im Anhang habe ich euch ein paar Fotos gemacht und hoffe ihr könnt mir dabei helfen.


    Laut meinem Verständnis sind beide Festplatten bereits als Raid 1 am laufen, aber der Speicherpool 1 lässt sich nicht vergrößern und somit auch nicht der DataVol1.


    Vielen Dank bereits im Voraus.