DSM 6.0 - Fehlender "Root-Zugriff" - Lösung für WinSCP gesucht

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.047
Punkte für Reaktionen
328
Punkte
189
Ich habe es unter DSM 7.0.1-42218
so gemacht:

Ich weiss nicht recht, das sieht nach einer direkten Zugangsmöglichkeit für den root-User aus. Ich habe das auch im DSM 7 wie zu Post 154 eingerichtet.
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.262
Punkte für Reaktionen
921
Punkte
174

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.047
Punkte für Reaktionen
328
Punkte
189
Geht in die gleiche Richtung, indem mit einem Key, der auf beiden Seiten, also DS und Client, hinterlegt ist und zusammen mit dem Passwort auf die DS zugegriffen wird. Das halte ich für eine sichere Verbindung. Wenn man jedoch, wie ich weiter oben den Eindruck hatte, schon auf der DS die Sicherheitsmechanismen auszuhebeln versuche, falle ich in diesem Punkt zurück und der Zugang wäre wie zu Zeiten von DSM 5.
 

kopfnuss

Benutzer
Mitglied seit
02. Jan 2024
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,
nach längerer Zeit musste ich mich mal wieder mit WinSCP an der DS anmelden.
Ich hatte mir damals einen privateKey erstellt. Aber ich erhalte immer wieder diese Fehlermeldung egal was mache:
winscp_Fehler.jpg
winscp_root_login.jpg
winscp_rsa.jpg
winscp_sudo.jpg

Wenn ich SFTP auswähle komme ich drauf aber wenn ich dann root auswähle kann ich nicht den Ornder @appstore sehen

winscp_SFTP.jpg
 

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.047
Punkte für Reaktionen
328
Punkte
189
Bei mir sehen die Fenster so aus

1704197460421.png

1704197492300.png
 

kopfnuss

Benutzer
Mitglied seit
02. Jan 2024
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Ich habe jetzt den privateKey gelöscht und über ssh keygen neu erzeugt, wie im Eingangspost erläutert. Aber egal was ich mache, auch nach deinen Bildern, ich erhalte immer diesen Bash-Fehler. Ich verstehe es nicht, da ich mit putty draufkomme und mich auch als rootuser berechtigen kann. Ich verstehe es nicht. Wie loggst du dich dann ein? Als root ohne PW oder AdminUser mit PW?
 

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.047
Punkte für Reaktionen
328
Punkte
189
Als root mit Passwort. Es ist im Grunde das Adminpasswort, welches bei der DSM-Installation vergeben wurde.
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.242
Punkte für Reaktionen
586
Punkte
174
Bei mir geht das mittels RSA Schlüsselpaar auch ohne Probleme.

Hier die Schritte für eine Verbindung über WinSCP via SCP Protokoll.

1704217156391.png

Und beim Verbindugnsaufbau wird man nach dem Passwort des Privaten Schlüssels gefragt.
1704217174445.png

@kopfnuss In Bezug auf den dritten Screenshot aus Post #204 sehe ich, dass der öffentliche Schlüssel "id_rsa.pub" unter "Zertifikat zur Nutzung mit dem privaten Schlüssel" angegeben wird.
Im Client (hier WinSCP) selbst benötigt man nur den privaten Schlüssel zum Verbindungsaufbau. Der öffentliche Schlüssel muss im root home Verzeichnis auf dem NAS liegen, nämlich in der Datei /root/.ssh/authorized_keys.

Anderenfalls wird dein Vorhaben nicht klappen sich mittels RSA Key am NAS anzumelden.
 

kopfnuss

Benutzer
Mitglied seit
02. Jan 2024
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Ja irgendwann versucht man ja alles mögliche.
Aber auch ohne den öffentlichen Schlüssel und mit neu erstellten privateKey erhalte ich immer wieder die Fehlermeldung aus #204
Aus irgendwelchen Grund lehnt das NAS den Schlüssel ab 🤷‍♂️
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.242
Punkte für Reaktionen
586
Punkte
174
Ist denn der öffentliche Schlüssel auf dem NAS hinterlegt?
 

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.047
Punkte für Reaktionen
328
Punkte
189

kopfnuss

Benutzer
Mitglied seit
02. Jan 2024
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Ach leute was soll ich sagen, hinterher ist man immer schlauer.

Ich bin die ganze Zeit über den falschen Port reingegangen. Keine Ahnung warum der SFTP Port vorausgewählt war. Nachdem ich den SSH Port verwendet habe ging es sofort.
Ich hab mir das gleich in meiner Passwortdatei dokumentiert.
Ich bedanke mich für den unermüdlichen Support ;)
 
Zuletzt bearbeitet:

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.047
Punkte für Reaktionen
328
Punkte
189
Wolltest einfach mal sehen, ob wir uns kümmern, näh? :rolleyes:o_O:cool:;)
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat