Aller au contenu

Featured Replies

  • Réponses 317
  • Vues 12.3 k
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Images postées

Posté(e)

Quelqu'un  pour confirmer que 

su - root
<admin password ici>

Fonctionne toujours?

**EDIT**

Désolé pour le quote vide, cet éditeur de mes **** ne me permet pas de l'effacer..

 

**EDIT#3**

Suis-je bête, ca ne marche déjà pas en DSM5!

fserv> su - root
su: must be suid to work properly

Nous voila bien ...

Modifié par CoolRaoul

Posté(e)
  • Auteur
il y a 6 minutes, CoolRaoul a dit :

Quelqu'un  pour confirmer que 


su - root
<admin password ici>

Fonctionne toujours?

**EDIT**

Désolé pour le quote vide, cet éditeur de mes **** ne me permet pas de l'effacer..

J'ai carrément perdu l'accès à SSH..... Je redémarre mon Syno et je test.

J'ai le message :

su: Permission denied
 

Donc le mot de passe Root est modifié également ?

Posté(e)
à l’instant, CoolRaoul a dit :

Quelqu'un  pour confirmer que 


su - root
<admin password ici>

Fonctionne toujours?

**EDIT**

Désolé pour le quote vide, cet éditeur de mes **** ne me permet pas de l'effacer..

 

**EDIT#3**

Suis-je bête, ca ne marche déjà pas en DSM5!


fserv> su - root
su: must be suid to work properly

Nous voila bien ...

Permission denied

Posté(e)
  • Auteur
il y a 19 minutes, CoolRaoul a dit :

Quelqu'un  pour confirmer que 


su - root
<admin password ici>

Fonctionne toujours?

**EDIT**

Désolé pour le quote vide, cet éditeur de mes **** ne me permet pas de l'effacer..

 

**EDIT#3**

Suis-je bête, ca ne marche déjà pas en DSM5!


fserv> su - root
su: must be suid to work properly

Nous voila bien ...

Moi j'ai Permission Denied donc la commande passe mais quel est le mot de passe ?

Posté(e)

et le sudo tout simplement ? ca fonctionne pas ?

j'ai lu en diagonale, mais me semblais que c'etait le but de syno de passer via le sudo

v regarder le changelog de + près

Citation

Root account is replaced by administrators group credentials to log into SSH to enhance security.

bon, trouvé çà, en clair, ca veux dire quoi ? sudo ?

Modifié par gaetan.cambier

Posté(e)
à l’instant, gaetan.cambier a dit :

et le sudo tout simplement ? ca fonctionne pas ?

Pas de sudo sous DSM 5, aurait-il été introduit en DSM6?

Posté(e)
à l’instant, rodo37 a dit :

Sudo fonctionne.

Sans mot de passe? Sinon comment éditer le sudoers si on n'a qu'un acces readonly?

Posté(e)
il y a 1 minute, rodo37 a dit :

Sudo fonctionne.

c le gars sous dsm 5 qui trouve la solution  ... heureusement que ma lecture en diagonale des changelog est qd meme efficace :p

Posté(e)

En gros la securité est pas mieux sous SSH mdr

Posté(e)

bon, pour les script d'install des package donc, faut utiliser le sudo pour dsm >=6.0 su dans les autres cas, et les package seront probablement compatible :)

il y a 1 minute, rodo37 a dit :

Non, le mieux est tjs de modifier le port SSH pour les bots ou la désactivation complète...

le mieux est de pas ouvrir son port ssh à la terre entière, modifier le numero, ca change pas grznd chose, toute facon, si on scan vraiment ton ip, qd on trouve un port ouvert, on voit direct si c'est un serveur ssh derrière

Posté(e)
il y a 3 minutes, gaetan.cambier a dit :

bon, pour les script d'install des package donc, faut utiliser le sudo pour dsm >=6.0 su dans les autres cas, et les package seront probablement compatible :)

Les scripts d'install sont déjà exécuté sous le compte root, donc dans ce cas je ne pense pas que ca pose un problème.

Suis plus inquiet pour les script de démarrage qui font un "su - <utilisateur>" (domoticz au hasard), si faut faire à la place un sudo et lui passer un mot de passe, c'est pas gagné.

Modifié par CoolRaoul

Posté(e)

J'ai eu très peur en lisant les 15 derniers messages, mais c'est bien ce que j'avais compris en lisant le changelog hier. D'ailleurs ça fonctionne comme ça sur les ordinateurs Apple : Les commandes nécessitant des droits plus élevés doivent être précédées de sudo, le mot de passe du compte est alors demandé.

Sinon sur Mac il faut utiliser la commande sudo -s pour ne pas avoir à préfixer chaque commande. C'est pareil sur DSM 6 ?

Posté(e)
à l’instant, gaetan.cambier a dit :

bon, pour les script d'install des package donc, faut utiliser le sudo pour dsm >=6.0 su dans les autres cas, et les package seront probablement compatible :)

Déjà le paquet ZNC ne fonctionne pas. Son installation semble bien se dérouler mais impossible de démarrer le paquet (message : Impossible échec lors du lancement de la réparation du paquet, quand on le lance). Dommge il m'tais utile ...

Posté(e)
il y a 5 minutes, CoolRaoul a dit :

Les scripts d'install sont déjà exécuté sous le compte root, donc dans ce cas je ne pense pas que ca pose un problème.

Suis plus inquiet pour les script de démarrage qui font un "su - <utilisateur>" (domoticz au hasard), si faut faire à la place un sudo et lui passer un mot de passe, c'est pas gagné.

c ce que je voulais dire, les scripts de démarrage ;)

en effet, ca va etre problematique le password, il doit bien avoir une solution

Posté(e)
Il y a 1 heure, gaetan.cambier a dit :

c ce que je voulais dire, les scripts de démarrage ;)

en effet, ca va etre problematique le password, il doit bien avoir une solution

Possible quand même (à tester) que pour un script qui s'exécute *déjà* en contexte root (ce qui est le cas des scripts de démarrage des packages), "su <user>" marche dans ce sens-là.

Posté(e)
il y a 35 minutes, CoolRaoul a dit :

Possible quand même (à tester) que pour un script qui s'exécute *déjà* en contexte root (ce qui est le cas des scripts de démarrage des packages), "su <user>" marche dans ce sens-là.

certain en avait parlé sur le forum de package incompatible suite à l'upgrade vers dsm 6.0 mais je trouve plus la discusion, et le problème venais du su, si quelqu'un sais mieux utiliser ce moteur de recherche que moi, suis preneur :p

Posté(e)

Pour l'instant nous ne pouvons pas tester nos packages sous DSM 6.0 faute de hardware sous cette version de DSM. Je n'ai pas de NAS "de rechange" à utiliser pour faire des tests.

A vos risques et perils.

J'ai demandé à Synology mais pas de nouvelles, si quelqu'un à un NAS sous DSM 6.0 et qu'il est d'accord pour donner les droits root dessus à quelques développeurs SynoCommunity ce serait sympa.

Posté(e)

Un testeur passé à la beta 2 pourrait-il m'uploader quelque part (sur pastebin par exemple) le contenu de "/etc/ssh/sshd_config"  et donner le lien ici ?

Merci d'avance

 

Posté(e)
il y a 27 minutes, kenji a dit :

Parfait, merci

**EDIT**

Bon, quasiment pas de différence  avec la V5. 

Juste ajouté:

Match User admin
    AllowTcpForwarding yes
Match User anonymous
    AllowTcpForwarding no
    GatewayPorts no

Soit ils ont implémenté la limitation d’accès via PAM (le plus propre) soit en modifiant les sources OpenSSH (beurk)

Modifié par CoolRaoul

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Qui est en ligne (Afficher la liste complète)

  • Il n’y a aucun utilisateur enregistré actuellement en ligne

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.