From: Raphael Becker (beckerra_at_rumms.uni-mannheim.de)
Date: 18. Oct 1999
Christian Weisgerber wrote:
>
> Raphael Becker <beckerra_at_rumms.uni-mannheim.de> wrote:
>
> > der sshd auf dem Rummelplatz kann nicht auf die im AFS liegenden
> > Home-Verzeichnisse zugreifen,
>
> Das soll nicht irgendwie Sinn machen, oder?
Was meinst Du?
Fakt ist, daß ich für auf dem rummelplatz _eingehende_
ssh-Verbindungen keinerlei Konfiguration vornehmen kann (zB
authorized_keys).
Wenn ich das recht verstehe (und ich bin mir da eigentlich sicher),
läuft der sshd als "root" (logisch, oder?) und müßte im Falle eines
logins des Users "beckerra" in dessen ~/.ssh/* zugreifen, um
_individuelle_ Konfigurationen (zB authorized_keys) zu verarbeiten.
Und genau dieser Zugriff funktioniert laut auskunft des RUMs nicht,
weil die home-verzeichnisse über das AFS gemounted wird (der
Zusammenhang ist mir nicht ganz klar, aber das ist zu mindest die
öffentliche Ausrede dafür).
Quelle: http://www.uni-mannheim.de/rum/ifaq/fragen.html, besonders
Frage #73 bzw. die Antwort darauf.
Hab ich was falsch verstanden??
> > > | * Ein "nohup"-Skript lange genug laufen lassen
> > > cron, at
> > Beides Fehlanzeige.
>
> Was heißt Fehlanzeige? Natürlich hat HP-UX cron und at.
hmm, hab erst gestern die "komische" Syntax von "ps" herausgefunden
(-e anstatt aux), ... cron läuft :-)
> > > ssh -f -L 4711:rumms.uni-mannheim.de:110 rummelplatz sleep 10 &
> ^^
> (Oops. Nein, nicht explizit in den Hintergrund.)
>
> > > fetchmail -P 4711 localhost
> >
> > Kleine Frage, was macht dieses Konstrukt, (im Klartext)?
> > Auf welchem Rechner? rummelpatz?
>
> Bei dir zu Hause.
>
> Wenn du dich befleißigen würdest mal in die Man-Page von ssh(1) zu
.... ich gebe zu, sie noch nicht verinnerlicht zu haben :)
> schauen, wo ich das herhabe, dann würdest du sehen, dass mit
> "-L <lokaler Port>:<Host>:<Port>" Verbindungen vom lokalen Port über die
> ssh-Verbindung zum Login-Host weitergeleitet werden, von wo aus wiederum
> eine Verbindung zu <Host>:<Port> aufgemacht wird.
>
> Anders formuliert: der Gedanke ist, dass du eine verschlüsselte
<...>
Sehr gut, danke!
Gruß
Raphael Becker
-- Online-Doku: http://rhb.swm.uni-mannheim.de/online-doku/index.html Gesucht - Gefunden: Linux-Anleitungen Fehlt was? Dann nix wie her mit dem URL mailto:online-doku_at_gmx.de
Dieses Archiv wurde generiert von hypermail 2.1.2 : 11. Mar 2002 CET