• 1
  • 2
2014-08-28, 22:14
  #1
Medlem
Hejsan alla!

Gjorde en liten blunder idag. Sitter låååångt ifrån min Debian-server och meckade upp en webserver. Det jag inte tänkte på var att jag hade satt port 443 på min SSH för att komma åt den bakom brandväggar. Och nu som ni förstår kommer jag inte åt SSH :/ (kommer dock åt webservern). Finns det något sätt jag kan få åtkomst till SSH utan att fysiskt ha åtkomst till servern och byta port?

Har tillgång till det lokala nätverket via OpenVPN om det hjälper.

mvh klantröven
Citera
2014-08-28, 22:44
  #2
Medlem
EckiEckis avatar
Citat:
Ursprungligen postat av KruXen
Hejsan alla!

Gjorde en liten blunder idag. Sitter låååångt ifrån min Debian-server och meckade upp en webserver. Det jag inte tänkte på var att jag hade satt port 443 på min SSH för att komma åt den bakom brandväggar. Och nu som ni förstår kommer jag inte åt SSH :/ (kommer dock åt webservern). Finns det något sätt jag kan få åtkomst till SSH utan att fysiskt ha åtkomst till servern och byta port?

Har tillgång till det lokala nätverket via OpenVPN om det hjälper.

mvh klantröven

Nix. (Eller snarare, om du lyckas så är din maskin lite väl lätthackad).

Det hjälper juninte nu, men det finns en anledning till att IPMI eller annan OOB-management är guld värt på fjärrservrar)
Citera
2014-08-28, 22:47
  #3
Medlem
Xexys avatar
Citat:
Ursprungligen postat av KruXen
Hejsan alla!

Gjorde en liten blunder idag. Sitter låååångt ifrån min Debian-server och meckade upp en webserver. Det jag inte tänkte på var att jag hade satt port 443 på min SSH för att komma åt den bakom brandväggar. Och nu som ni förstår kommer jag inte åt SSH :/ (kommer dock åt webservern). Finns det något sätt jag kan få åtkomst till SSH utan att fysiskt ha åtkomst till servern och byta port?

Har tillgång till det lokala nätverket via OpenVPN om det hjälper.

mvh klantröven


Kanske krascha själva apache på nåt sätt?
Citera
2014-08-28, 22:48
  #4
Medlem
Citat:
Ursprungligen postat av EckiEcki
Nix. (Eller snarare, om du lyckas så är din maskin lite väl lätthackad).

Det hjälper juninte nu, men det finns en anledning till att IPMI eller annan OOB-management är guld värt på fjärrservrar)

Har förstått detta :/
Skulle vilja klassa mig själv som en ganska avancerad nybörjare på linux. Men du får gärna förklara vad ipmi och oob är för något =) Kanske något man kan ha nytta av när man väl löst detta
Citera
2014-08-28, 22:49
  #5
Medlem
EckiEckis avatar
Citat:
Ursprungligen postat av Xexy
Kanske krascha själva apache på nåt sätt?

SSH kommer inte att komma online även pm du gör det. Den fortsätter juninte att försöka.
Citera
2014-08-28, 22:49
  #6
Medlem
Citat:
Ursprungligen postat av Xexy
Kanske krascha själva apache på nåt sätt?

Du har möjligtvis ingen bra ide hur detta skall gå till va?;D
ddos så dör ju hela skiten ;D
Citera
2014-08-28, 22:51
  #7
Medlem
EckiEckis avatar
Citat:
Ursprungligen postat av KruXen
Har förstått detta :/
Skulle vilja klassa mig själv som en ganska avancerad nybörjare på linux. Men du får gärna förklara vad ipmi och oob är för något =) Kanske något man kan ha nytta av när man väl löst detta

Det är hårdvara som finns på många servermoderkort. Man kan då ansluta till denna serviceprocessor, och då blir det exakt samma sak som om man satt vid datorn med skärm/tangentbord/cd/USB/powerknapp/resetknapp/etc. Kort sagt, ven om datorn är helt avstängd kan man ansluta dit, starta den, mappa en cd/USB/ISO från sin lokala dator, och tillochmed installera hela operativsystemet den vägen. Eller insikt fall, logga på den fysiska consolen och fixa konfigbuggen.

Jag skulle aldrig ha en fjärrservrar utan detta.

OOB är en förkortning för Out Of Band
IPMI är Intelligent Management Plattform Interface

Så här ser lösningen ut på SuperMicros prylar http://www.boston.co.uk/technical/20...o-for-you.aspx man kan såklart ansluta direkt med en webbläsare och få upp konsol den vägen.
__________________
Senast redigerad av EckiEcki 2014-08-28 kl. 22:56.
Citera
2014-08-28, 22:56
  #8
Medlem
Citat:
Ursprungligen postat av EckiEcki
Det är hårdvara som finns på många servermoderkort. Man kan då ansluta till denna serviceprocessor, och då blir det exakt samma sak som om man satt vid datorn med skärm/tangentbord/cd/USB/powerknapp/resetknapp/etc. Kort sagt, ven om datorn är helt avstängd kan man ansluta dit, starta den, mappa en cd/USB/ISO från sin lokala dator, och tillochmed installera hela operativsystemet den vägen.

Jag skulle aldrig ha en fjärrservrar utan detta.

OOB är en förkortning för Out Of Band
IPMI är Intelligent Management Plattform Interface

Låter ju förjävla smidigt. Kanske rent ut sagt blir en server med riktig hårdvara när jag vuxit ur mina desktop-komponenter.
Har som sagt precis funnit det fina med Linux och debian =)
Citera
2014-08-28, 22:57
  #9
Medlem
EckiEckis avatar
Citat:
Ursprungligen postat av KruXen
Låter ju förjävla smidigt. Kanske rent ut sagt blir en server med riktig hårdvara när jag vuxit ur mina desktop-komponenter.
Har som sagt precis funnit det fina med Linux och debian =)

Räkna med 3000kr och uppåt för ett sådant moderkort.

Men visst, en G8 mikroserver kostar bara runt 5tkr och har iLO inbyggt.

Dock, om du kan få maskinen att starta om så har väl Ubuntu ssh före Apache i init?
__________________
Senast redigerad av EckiEcki 2014-08-28 kl. 23:00.
Citera
2014-08-28, 23:00
  #10
Medlem
Citat:
Ursprungligen postat av KruXen
Finns det något sätt jag kan få åtkomst till SSH utan att fysiskt ha åtkomst till servern och byta port?

Du råkar inte ha flera IP-addresser på server så att det finns någon annan IP-adress att köra SSH mot än den du använt hittils? Fast det förutsätter i sådant fall att webbservern inte också är konfigurerad för att använda alla IP-adresser.
Citera
2014-08-28, 23:04
  #11
Medlem
Citat:
Ursprungligen postat av EckiEcki
Räkna med 3000kr och uppåt för ett sådant moderkort.

Men visst, en G8 mikroserver kostar bara runt 5tkr och har iLO inbyggt.

Dock, om du kan få maskinen att starta om så har väl Ubuntu ssh före Apache i init?

Låter inte allt för farligt för riktigt serverhårdvara. Kör dock debian, men antar att det är samma =)
Får be nån granne pilla ur Huvudsäkringen, köra en norsk på alla lägenheter ;D
Citera
2014-08-28, 23:06
  #12
Medlem
Citat:
Ursprungligen postat av Hominem
Du råkar inte ha flera IP-addresser på server så att det finns någon annan IP-adress att köra SSH mot än den du använt hittils? Fast det förutsätter i sådant fall att webbservern inte också är konfigurerad för att använda alla IP-adresser.

Servern har ett ip reserverat i DHCP så det blir svårt. Hade vart smutt med dualwan/fallback =)
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in