knb:ssh

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
knb:ssh [2022/05/13 20:54] – entfernte outdated segment liste grischeknb:ssh [2023/03/05 13:08] – [SSID] grische
Zeile 207: Zeile 207:
  
 ==== SSID ==== ==== SSID ====
-Wollen wir wissen welche SSID(([[https://de.wikipedia.org/wiki/Service_Set#SSID,_ESSID_und_BSSID|Service Set Identifier]])) (WLAN-Kennung) unser Freifunkknoten ausstrahlt, bedienen wir uns folgendem Aufruf: 
-   uci show | grep -i ssid 
  
-  wireless.mesh_radio0.ssid='ffmuc-uml_ost'+=== SSID ändern ===
  
-Die SSID des Mesh-Netzes ermitteln wir mit folgendem Befehl: +Die SSID kann geändert werden, in dem man die Domain ändert (siehe auch [[https://github.com/freifunk-gluon/gluon/wiki/Commandline-administration#switching-the-domain|Gluon Administrationsguide]]). 
-   uci show | grep -i mesh_id+Wenn wir beispielsweise auf "Umland Süd" wechseln wollen, wäre der Befehl: 
 +  gluon-switch-domain ffmuc_uml_sued 
 +   
 +Die Liste der verfügbaren Domains lässt sich hier einsehen: https://github.com/freifunkMUC/site-ffm/tree/stable/domains
  
-  wireless.mesh_radio0.mesh_id='ffmuc-muc_ost-mesh'+{{page>:includes:ssid&nodeader&nofooter}}
  
-Da es sich hier um einen Router handeltder nur ein **2,4 GHz** WLAN ausstrahlt, wird auch nur eine Zeile ausgegeben. Im nachfolgenden Beispiel handelt es sich um ein Routermodell, das sowohl ein **2,4 GHz** als auch ein **5 GHz** WLAN verwendet. Wir sehen dies an der Ausgabe von zwei Konfigurationswertpaaren+=== SSID herausfinden === 
-   uci show wireless | grep -i id+Wollen wir wissen welche SSID(([[https://de.wikipedia.org/wiki/Service_Set#SSID,_ESSID_und_BSSID|Service Set Identifier]])) (WLAN-Kennung) unser Freifunkknoten ausstrahlt, bedienen wir uns folgendem Aufruf
 +  uci show wireless | grep ssid 
 + 
 +Die SSID des Mesh-Netzes ermitteln wir mit folgendem Befehl: 
 +  uci show wireless | grep mesh_id
  
 +Wenn ein Router nur ein **2,4 GHz** WLAN oder ein **5GHz** ausstrahlt, dann wird nur nur ein Zeile für radio0 ausgegeben. Wenn es sich um ein Routermodell handelt, das sowohl ein **2,4 GHz** als auch ein **5 GHz** WLAN ausstrahlt, werden dort zwei Konfigurationswertpaaren ausgegeben:
 +  #  uci show wireless | grep id
   wireless.mesh_radio0.mesh_id='ffmuc-muc_ost-mesh'   wireless.mesh_radio0.mesh_id='ffmuc-muc_ost-mesh'
   wireless.mesh_radio1.mesh_id='ffmuc-muc_ost-mesh'   wireless.mesh_radio1.mesh_id='ffmuc-muc_ost-mesh'
   wireless.client_radio0.ssid='muenchen.freifunk.net/muc_ost'   wireless.client_radio0.ssid='muenchen.freifunk.net/muc_ost'
-  wireless.client_radio1.ssid='muenchen.freifunk.net/muc_ost +  wireless.client_radio1.ssid='muenchen.freifunk.net/muc_ost'
- +
-{{page>:includes:ssid&nodeader&nofooter}}+
 ==== Debugging-Log ==== ==== Debugging-Log ====
 Bei der Fehlersuche ist es hilfreich, wenn aussagekräftige Logmeldung in Echtzeit zur Verfügung stehen. Mit Hilfe des Befehls ''logread'' können diese zur Ansicht gebracht werden. Durch Angabe des Parameters **-h** werden alle Optionen ausgegeben, die der Befehl unterstützt Bei der Fehlersuche ist es hilfreich, wenn aussagekräftige Logmeldung in Echtzeit zur Verfügung stehen. Mit Hilfe des Befehls ''logread'' können diese zur Ansicht gebracht werden. Durch Angabe des Parameters **-h** werden alle Optionen ausgegeben, die der Befehl unterstützt
Zeile 477: Zeile 482:
 </WRAP> </WRAP>
  
-Bei der Ersteinrichtung unseres Knotens über die **[[gui#remotezugriff|WEG GUI]]** wird bei aktueller Firmware auch deshalb gar keine Möglichkeit zur Vergabe eines Passwortes für den Nutzer root angeboten, sondern ausschließlich die Möglichkeit gegeben ein SSH-Schlüssel (public-key) zu hinterlegen.+Bei der Ersteinrichtung unseres Knotens über die **[[gui#remotezugriff|Web GUI]]** wird bei aktueller Firmware auch deshalb gar keine Möglichkeit zur Vergabe eines Passwortes für den Nutzer root angeboten, sondern ausschließlich die Möglichkeit gegeben ein SSH-Schlüssel (public-key) zu hinterlegen.
  
 Will man nun ganz sicher gehen, oder ist als verantwortlicher (LINUX-)Admin von Haus aus ein klein wenig paranoid, kann man den Zugang nur mit Passwort und den Zugang für den Nutzer Root mit Passwort bei SSH-Daemon **[[https://matt.ucc.asn.au/dropbear/dropbear.html|dropbear]]** auch komplett deaktivieren. Hierzu setzen wir die beiden betreffenden Zeilen in der zugehörigen Konfigurationsdatei des SSH-Daemon auf **//off//**. Will man nun ganz sicher gehen, oder ist als verantwortlicher (LINUX-)Admin von Haus aus ein klein wenig paranoid, kann man den Zugang nur mit Passwort und den Zugang für den Nutzer Root mit Passwort bei SSH-Daemon **[[https://matt.ucc.asn.au/dropbear/dropbear.html|dropbear]]** auch komplett deaktivieren. Hierzu setzen wir die beiden betreffenden Zeilen in der zugehörigen Konfigurationsdatei des SSH-Daemon auf **//off//**.
  • knb/ssh.txt
  • Zuletzt geändert: 2024/02/26 10:21
  • von grische