Passwortabfrage Linux Server Anmeldung

h00bi schrieb:
Bitte mach den nur durch VPN oder SSH Portforwarding erreichbar.
Genau da liegt ja das Problem des TE, soweit ich das rausgelesen habe. Eine Verbindung per SSH geht wohl aufgrund der Firmen-Firewall nicht und deswegen nutzt er quasi ein direkt am Netz hängend RDP-Server mit GUI, um sich darüber zu verbinden.

Ginge SSH direkt, bräuchte er darüber ja gar kein RDP tunneln, weil der RDP-Workaround gar nicht notwenig ist.
 
fullnewb schrieb:
Ich hoffe, du hast das nicht so umgesetzt wie ich befürchte! Wie authentifizierst du dich denn per Remotedesktop? Oder kann da jetzt einfach jeder drauf?!
Nein, es kommt ja vorher das XRDP Anmeldefenster. Dort muss ich den Benutzernamen und das kennwort eingeben.
Ergänzung ()

h00bi schrieb:
Welche Distribution hast du denn installieren lassen?



d.h. dein RDP Server ist im Netz frei erreichbar? Bitte mach den nur durch VPN oder SSH Portforwarding erreichbar. Oder limitiere die direkte Erreichbarkeit auf die (hoffentlich) feste öffentliche IP deines Arbeitsplatzes.
Ubuntu 22.04.
 
Nochmal zurück zum start:
1. Brauchst du die GUI wirklich um das Ding sauber zu bedienen (ggf. fehlendes Konsolen Kenntnisse)?
2. Oder hast du die GUI nur aufgesetzt damit du remote drauf kommst weil du bisher keine Lösung gefunden hast SSH sauber zu nutzen ?

Wenn 2. dann sollten wir daran arbeiten wie man SSH für dich sauber und sicher nutzbar macht und nie wie man die GUI auf einem Server sauber zum laufen bekommt. Die hat da nämliche eigentlich garnix zu suchen.
 
  • Gefällt mir
Reaktionen: andy_0, Helge01, mibbio und eine weitere Person
Helge01 schrieb:
Genau das waren seine Befürchtungen. :D Du hast da ein äußerst unsicheres Konstrukt gebaut.
Also danke für den Hinweis, den ich gerne auch so annehme. So richtig verstehe ich nur nicht warum. Wenn jemand meinen Strato account "hackt" dann hat er über den Menüpunkt VNC ja auch die Möglichkeit auf den Server zuzugreifen. Wieso ist XRDP unsicherer als das o.g.?
 
M-X schrieb:
Wenn 2. dann sollten wir daran arbeiten wie man SSH für dich sauber und sicher nutzbar macht
Das wäre ja recht simpel. Er kommt auf Port 3389 raus zum RDP Server, also kann er SSH auch auch 3389 umziehen.
Man könnte natürlich Portquiz spielen welche Ports ausgehend offen sind.
http://portquiz.net/

Ich bezweifle, dass die Firewall am Arbeitsplatz merken würde, dass da über Port 3389 SSH raus will statt RDP.
Ergänzung ()

sens.sash schrieb:
Wenn jemand meinen Strato account "hackt"
Weil da z.B. 2FA und ein brute force Schutz aktiv sein sollte.

Einen offenen SSH Zugang mit Passwort statt Key sollte man auch immer mit Fail2Ban o.ä. absichern.
Ergänzung ()

sens.sash schrieb:
Wieso ist XRDP unsicherer als das o.g.?
Weil das RDP Protokoll nicht sicher ist. Und über Sicherheitslücken kann man auch komplizierte 60stellige Passwörter einfach umgehen.
Microsoft geht beim Remote Desktop Gateway z.B. den Weg und verpackt RDP in https.
 
  • Gefällt mir
Reaktionen: mae1cum77
M-X schrieb:
Nochmal zurück zum start:
1. Brauchst du die GUI wirklich um das Ding sauber zu bedienen (ggf. fehlendes Konsolen Kenntnisse)?
2. Oder hast du die GUI nur aufgesetzt damit du remote drauf kommst weil du bisher keine Lösung gefunden hast SSH sauber zu nutzen ?

Wenn 2. dann sollten wir daran arbeiten wie man SSH für dich sauber und sicher nutzbar macht und nie wie man die GUI auf einem Server sauber zum laufen bekommt. Die hat da nämliche eigentlich garnix zu suchen.
Es ist eine Mischung aus beidem.

1. Ich kenne ein par Grundbegriffe, aber viele Themen lassen sich für mich gesprochen einfacher erledigen, wenn ich eine GUI habe. (z.B. das Anlegen von Nutzern)

Das Projekt welches ich verfolge ist, dass ich gerne einen Tryton(Open Source ERP Software) Server zum laufen bringen möchte. Hierfür woltle ich mir als Basissetup erstmal Ubuntu (mit GUI) auf einem Onlineserver installieren und von dort aus mich dann an die Konfiguration des Servers "rantasten". Neben dem Tryton Sever soll eine homepage gehostet werden. Das wird alles nicht leicht, aber ich will mich auch langsam rantasten und ein wenig Erfahrung damit sammeln.

Vielen Dank für die Hilfe.
 
sens.sash schrieb:
1. Ich kenne ein par Grundbegriffe, aber viele Themen lassen sich für mich gesprochen einfacher erledigen, wenn ich eine GUI habe. (z.B. das Anlegen von Nutzern)
Wenn ich mir dein Vorhaben so anschaue solltest du einen Fokus auf die Nutzung der Konsole legen. Die GUI wird gerade unter Linux sehr sehr schnell nichts mehr bringen und dann bist du lost. Gerade wenn du andere Software installieren willst kommst du um die Konsole nicht rum. Das gleich gilt für Adminpannels wie "Plesk", so lange alles läuft kein Problem, beim ersten Error steigen die aber meist aus und dann muss man selber ran.

Bevor du dir also ein ERP mit GUI zusammenklickst wären also Linux Server basics der richtig Startpunkt.
 
Zuletzt bearbeitet:
Zurück
Oben