PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Admin Aufgaben auf entferntem Rechner vornehmen



predpray
12.02.05, 11:20
Hallo und einen schönen Samstag.
Ich möchte gerne den Rechner eines Freundes aus der Ferne administrieren können. Sprich kompletten Zugriff auf seinen Rechner via Internet erlangen um dort Admin Tätigkeiten ausführen zu können.
Wie setzte ich das um? SSL ist sicherlich eine wichtige Komponente. Aber wie sieht es mit der Rechtegeschichte aus?
Geht das auch wenn ich nur Modem/ISDN habe?
Vielleicht kann mir jemand mal ein paar Anstöße dazu geben.

So long Predpray

Tomek
12.02.05, 11:21
Wie wärs mit ssh?

predpray
12.02.05, 11:39
Werde ich mich mal durchwühlen. VPN scheint mir noch näher zu liegen ....

IT-Low
12.02.05, 12:09
SSL ist sicherlich eine wichtige Komponente.

Ja, wenn du den Rechner z. B. über webmin oder ein anderes webbasiertes Tool administrieren willst.

Jasper
12.02.05, 12:18
Werde ich mich mal durchwühlen. VPN scheint mir noch näher zu liegen ....

nimm ssh wie tomek vorschlug. bei bedarf kannst du durch ssh tunneln. damit hast du dein VPN.


-j

predpray
12.02.05, 13:06
nimm ssh wie tomek vorschlug. bei bedarf kannst du durch ssh tunneln. damit hast du dein VPN.


-j

kann ich via ssh nicht nur über Konsole arbeiten? Okay mit mc würde ich ja dann umgehen können. Aber alles andere ausschließlich über Konsole regeln....---> dafür halte ich mich nicht für fit genug.
Kann ich via ssh auch wie beim VNC den gesamten Bildschirm des Remote Rechners auf meinen Desktop holen um mit Ihm zu arbeiten als wäre es mein Rechner?
Sorry aber ich habe mich bislang nur mit VNC im LAN beschäftigt und das funktionierte ganz cool.

Predpray

Svenny
12.02.05, 13:12
Aber alles andere ausschließlich über Konsole regeln....---> dafür halte ich mich nicht für fit genug.


Dann lass es

Jasper
12.02.05, 13:20
kann ich via ssh nicht nur über Konsole arbeiten? Okay mit mc würde ich ja dann umgehen können. Aber alles andere ausschließlich über Konsole regeln....---> dafür halte ich mich nicht für fit genug.


versuchs einfach mal. gibt IMHO nichts effizienzteres für administration. mit 'vi' ist das genauso, am anfang hat man es schwer, aber dann will man nichts anderes mehr verwenden.



Kann ich via ssh auch wie beim VNC den gesamten Bildschirm des Remote Rechners auf meinen Desktop holen um mit Ihm zu arbeiten als wäre es mein Rechner?
Sorry aber ich habe mich bislang nur mit VNC im LAN beschäftigt und das funktionierte ganz cool.


durch einen ssh-tunnel funktioniert das ganz genauso, ist halt nur verschlüsselt.
wie ssh+vnc funktioniert, steht hier: http://www.linuxwiki.de/VNC


-j

predpray
13.02.05, 18:47
Also ich habe dann mal die interne vnc geschichte getestet. vncserver auf Linux und vncviewer auf XP. Läuft tadellos.
Wie nun aber über Internet? Wo sind denn heute die Netzwerker?

Kann es sein das ich nicht die eth0 IP angeben muß sondern die ppp0 IP ?
bekomme ich als Ausgabe wenn ich als root ifconfig eingebe.
Im Netz gibt es ein paar deutsche eindeutige Anleitungen. Ich habe sie getestet aber wenn ich die IP eingebe, braucht er eine Ewigkeit und dann bricht er ab.

Die Server Seite ist gänzlich frei gegeben. Passwörter sind mir bekannt.

So long Predpray

whistle
13.02.05, 18:50
Es sollte über das Internet schon die ppp0 IP sein.
Gruß

/home/franz
13.02.05, 18:52
du sagst du hast modem/isdn. mit vnc haste nicht viel spass mit der geschwindigkeit! ich würde nur ssh nehmen und nur auf konsolenbasis entfernt administrieren. wenn du mit modem/isdn auf vnc/ssh+X zugreifen willst ist es seeeehr langsam

Jasper
13.02.05, 21:35
du sagst du hast modem/isdn. mit vnc haste nicht viel spass mit der geschwindigkeit! ich würde nur ssh nehmen und nur auf konsolenbasis entfernt administrieren. wenn du mit modem/isdn auf vnc/ssh+X zugreifen willst ist es seeeehr langsam

mit tightvnc ist es erträglich. standard-vnc kann man da vergessen, da hast du recht.


-j

predpray
13.02.05, 22:18
Also momentan versuche ich es mit tightvnc.
Aber eine Verbindung kommt nicht zustande. Auch wenn es langsam wäre aber wenigstend verbunden.
Auf dem entfernten Rechner wurde mal die SuSEfirewall2 ausgeschaltet. Anpingen kann ich ihn wohl auch. Aber wenn ich via Konsole


vncviewer 212.151.1xx.xx:2
vncviewer: ConnectToTcpAddr: connect: Connection refused
Unable to connect to VNC server


Der wurde aber auf der anderen Seite gestartet.

Ich verstehe es nicht. Fehlt irgend eine Option? Wenn ich das selbe hier im LAN mache, fordert der client sofort das Password und läd dann die komplette kde seite auf den Desktop.

Das wird sicher via Modem sehr langsam gehen aber es sollte wenigsten erst mal gehen.

Heute wird das wohl nix mehr. Ich hoffe ein paar Nachteulen geben mir für morgen ein wenig Stoff.

So long Predpray

[CCCB]m0p
13.02.05, 22:40
probier doch mal:



ssh 212.151.1xx.xx:2 -l USERNAME


ob das überhaupt geht ...

predpray
14.02.05, 07:54
Guten Morgen....

eine Frage. Mit USERNAME ist der des entfernten Rechners gemeint? Oder muß für die ssl Verbindung expliziet ein Username erstellt werden? Etwa so wie das Password mit vncserver oder vncserver -passwd.

Predpray :)

atomical
14.02.05, 08:03
Ist auf dem entfernten Rechner überhaupt VNC (afaik 5900) bzw. SSH (22) nach außen - sprich ppp0 - verfügbar?

predpray
14.02.05, 08:41
Also der entfernte Rechner hat zu 98% die selbe Config wie meiner hier. Sprich das gleiche System gleiche Distri etc.
Habe auch schon überprüft ob entsprechende vnc Pakete installiert sind.
habe gestern die Firewall abschalten lassen um zu sehen ob es daran hängt.
Aber wie gesagt pingen ging ja. Sofern ich die richtige IP benutzt habe. :rolleyes:
Das ppp0 Protokoll zeigt ja nach dem anmelden eine local IP und eine remote IP die local IP ändert sich immer nach jeder Neueinwahl. Also sollte das doch die richtige sein oder?
Auf der Serverseite wurde einmal ein vncserver via Konsole gestartet und der benutzt dann den tightvnc genau wie ich hier wenn ich vncviewer [IP]:2 aufrufe.
Wenn ich die remote IP einsetze kommt die vorher angezeigte Ausgabe , wenn ich die local IP vom entfernten Rechner nehme, führt er irgendetwas aus zeigt aber keinen promt in der Konsole an. Erst wenn ich STRG+C drücke beendet er seine Aktion.
sshd ist aktiv sollte also auch ansprechbar sein.

Predpray