+ Antworten
Ergebnis 1 bis 10 von 10

Thema: SSH Terminal in Backend / Frontend integrieren?

  1. #1
    Neu an Board
    Registriert seit
    19.09.2006
    Beiträge
    10
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard SSH Terminal in Backend / Frontend integrieren?

    Hallo zusammen.

    Weiß einer von euch, ob es möglich ist, in Joomla ein komplettes SSH Terminal zu integrieren?

    Ich hätte gerne die Möglichkeit, von jedem Rechner und hinter jeder Firewall per SSH auf meinen Server zuzugreifen. Dementsprechend will ich nicht per Putty auf den Standardport zugreifen, sondern würde lieber über das Backend (zur Not auch das Frontend) per SSH einige Einstellungen ändern können.

    Ist einem von euch in dieser Hinsicht etwas bekannt?

    Gruß
    Dirk

  2. #2
    Hat hier eine Zweitwohnung
    Registriert seit
    14.01.2006
    Ort
    Nienburg
    Alter
    32
    Beiträge
    1.237
    Bedankte sich
    115
    Erhielt 471 Danksagungen
    in 368 Beiträgen

    Standard

    Moin,...
    mach dir mal 1-2 Gedanken ueber das Thema Sicherheit und der ( unverschluesselten ) Ubertragung der Daten und Befehle zum Server.

    Wenn das soweit klar ist:
    Hier eine "Alternative", da ich nicht weiss welche Funktionen von SSH du genau benoetigst.

    Desweiteren laesst sich ueber Google recht schnell eine PHP oder Perl SSH Klasse finden. Sowas vielleicht ? http://phpseclib.sourceforge.net/
    PHP => Joomla! sollte das kleinere Problem sein

    Viel Erfolg
    Sven

  3. #3
    Verbringt hier viel Zeit
    Registriert seit
    29.11.2005
    Ort
    Berlin
    Beiträge
    962
    Bedankte sich
    8
    Erhielt 200 Danksagungen
    in 196 Beiträgen

    Standard

    @XploD
    Das ist m.E. der falsche Weg über Joomla.

    Willst du dich nicht mit Linux beschäftigen, dann wäre meine Empfehlung, hole dir einen USB-Stick und leg dir putty und die SSH Secure Shell drauf. Ich weiß aber nicht, ob das "out of the box" in einem Internet-Cafe startbar ist.

    Und wenn schon im Zusammenhang mit HTTP und Java, dann auf jeden Fall mit HTTPS. Eine Möglichkeit dazu wäre Webmin, wofür es auch ein SSH-Modul gibt.

  4. #4
    Neu an Board
    Registriert seit
    19.09.2006
    Beiträge
    10
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von addi Beitrag anzeigen
    @XploD
    Das ist m.E. der falsche Weg über Joomla.
    Ich geb's zu, dass der Weg nicht elegant ist.
    Zitat Zitat von addi Beitrag anzeigen
    Willst du dich nicht mit Linux beschäftigen, dann wäre meine Empfehlung, hole dir einen USB-Stick und leg dir putty und die SSH Secure Shell drauf. Ich weiß aber nicht, ob das "out of the box" in einem Internet-Cafe startbar ist.
    Was hat das mit Linux zu tun?
    Wer aus einem Internetcafe heraus seinen Webserver administiert braucht sich um die Sicherheit seines Servers sovieso nicht mehr zu kümmern. Wer weiß, wass da alles mitgeloggt wird?

    Zitat Zitat von addi Beitrag anzeigen
    Und wenn schon im Zusammenhang mit HTTP und Java, dann auf jeden Fall mit HTTPS. Eine Möglichkeit dazu wäre Webmin, wofür es auch ein SSH-Modul gibt.
    Dumm nur, dass auf dem Server schon ServerAdmin24 läuft (Damit der Server schnell ans Laufen kam musste ich es leider so machen). Und bei dem Gedanken, zwei Admininterfaces gleichzeitig laufen lassen, wäre mir auch nicht ganz wohl. Ich sollte eher schauen, ob SA24 auch eine eingebaute SSH Shell hat, und in Falle dessen den Port von SA24 auf 443 umbiegen.

  5. #5
    Neu an Board
    Registriert seit
    19.09.2006
    Beiträge
    10
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von Matrikular Beitrag anzeigen
    Moin,...
    mach dir mal 1-2 Gedanken ueber das Thema Sicherheit und der ( unverschluesselten ) Ubertragung der Daten und Befehle zum Server.
    In meinen Gedanken entstand der Plan, eine Root-Shell (ohne Passwordeingabe) im Backend von Joomla unterzubringen. Das sollte für einen "Notzugang" gut genug abgedichtet sein.

    Zitat Zitat von Matrikular Beitrag anzeigen
    Wenn das soweit klar ist:
    Hier eine "Alternative", da ich nicht weiss welche Funktionen von SSH du genau benoetigst.
    Prozesse killen und neu starten. Evtl. Dateien herunterladen und endpacken...
    Sozusagen eine Art "Not-Aus-Knopf" wenn mal etwas richtig schief läuft.

    Zitat Zitat von Matrikular Beitrag anzeigen
    Desweiteren laesst sich ueber Google recht schnell eine PHP oder Perl SSH Klasse finden. Sowas vielleicht ? http://phpseclib.sourceforge.net/
    PHP => Joomla! sollte das kleinere Problem sein
    Sieht interessant aus. Aber da ich in meiner Freizeit nur ungerne programmiere, und wenn dann µC und nicht php, hatte ich gehofft, dass es da was Vernünftiges gibt, was man verwenden kann...

  6. #6
    Verbringt hier viel Zeit
    Registriert seit
    29.11.2005
    Ort
    Berlin
    Beiträge
    962
    Bedankte sich
    8
    Erhielt 200 Danksagungen
    in 196 Beiträgen

    Standard

    @XploD
    Dann verrate mir mal, was du an der USB-Lösung schlechter findest? Die Secure Shell speichert sogar Profile.

    Die in der Tat beste und mit etwas Zeitaufwand vertretbare Lösung finde ich einen USB-Stick mit Truecrypt für mobile Geräte zu formatieren und dann in die verschlüsselte Truecrypt-Partition eine Datei mit Passwörtern und die Shell zu packen. Die Truecrypt-Partition backupt man nochmal auf in ein Truecrypt-Image auf Festplatte für den Fall des Verlustes des USB-Sticks und fertig ist die sichere Fernadministrations-Lösung (soweit kein Keylogger oder ähnliches mitläuft ... !)

  7. #7
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von Matrikular Beitrag anzeigen
    Hier eine "Alternative", da ich nicht weiss welche Funktionen von SSH du genau benoetigst.
    Das Ding läuft wohl nur in ganz wenigen Serverkonfigurationen...
    proc_open() ist i.d.R. deaktiviert.
    Darüber hinaus wird der benutzte PHP wohl kaum dies bewerkstelligen können:
    Prozesse killen und neu starten. Evtl. Dateien herunterladen und endpacken...
    Sozusagen eine Art "Not-Aus-Knopf" wenn mal etwas richtig schief läuft.
    Dem kann ich nur zustimmen:
    mach dir mal 1-2 Gedanken ueber das Thema Sicherheit und der ( unverschluesselten ) Ubertragung der Daten und Befehle zum Server.

  8. #8
    Neu an Board
    Registriert seit
    19.09.2006
    Beiträge
    10
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von addi Beitrag anzeigen
    @XploD
    Dann verrate mir mal, was du an der USB-Lösung schlechter findest? Die Secure Shell speichert sogar Profile.
    Ganz einfach: Die Firewall, hinter der ich ca. 10h am Tag sitze, sperrt die SSH Ports. Da bringt mir ein USB Stick nichts.

  9. #9
    Verbringt hier viel Zeit
    Registriert seit
    29.11.2005
    Ort
    Berlin
    Beiträge
    962
    Bedankte sich
    8
    Erhielt 200 Danksagungen
    in 196 Beiträgen

    Standard

    Und wie sieht es mit VCN, Remote Access oder VPN aus? Und machst du das im produktiven Bereich?

    Wenn ersteres nein und zweiteres ja, dann bleibt dir wohl nur deine unsichere und hoffentlich temporäre Lösung übrig, wie du vorgeschlagen hast.
    Mein "Kunde" möchte mit Joomla zum Mond fliegen.

    Bin Anfänger... geht das irgendwie?

  10. #10
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Ggf. ist wie bereits schon mal genannt das Webmin doch eine Option. Allemal besser als eine in php versteckte ssh-Shell, zumal die ja gar keine root-Rechte haben kann...
    Webmin benötigt allerdings auch einen eigenen Port. Musst Du mal prüfen, was die Firewall noch zuläßt. Webmin kann überall parallel zu anderen Verwaltungstools installiert werden. Damit verwaltest Du ja die originären Serverdienste und kein Webspace etc.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein