Mostrar mensagens com a etiqueta Servidor SSH. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Servidor SSH. Mostrar todas as mensagens

sábado, 16 de novembro de 2019

Copiar discos pela rede com DD e SSH

Há pouco precisei de efetuar backups dos cartões SD que tenho nos computadores de placa única como o Raspberry ou OrangePi. Normalmente efetuo os backups do sistema para uma penUSB a partir do próprio sistema em execução. Isto não é totalmente recomendado porque ficam sempre alguns erros no backup devido a estarmos a copiar ficheiros abertos e em execução pelo sistema operativo. O que faço sempre é depois do backup feito e na primeira utilização da copia efetuar um scandisk para corrigir os erros e têm sempre resultado.

Mas sem discos ou pen que tal efetuar o backup pela própria rede interna ? Usando o comando dd e com servidores abertos em ambas às maquinas o comando é o seguinte:

dd if=/dev/mmcblk0 | ssh root@192.168.1.1 'dd of=/media/USB/raspberry.img'

Com este comando e com uma penUSB acoplada numa segunda maquina com ssh ativo e com o ip 192.168.1.1, esta maquina recebe o backup do sistema da primeira maquina, aquela que queremos efetuar o backup inteiro do cartão SD (mmcblk0).

terça-feira, 1 de outubro de 2013

SSH Tunnel - Um exemplo simples

Uma das melhores alternativas que usei quando foi necessário aceder a alguns serviços que tinha no meu Raspberry Pi a partir da web foi criando túneis por ssh.

Ou seja imaginem que cria aceder ao interface web do Transmission que corria em minha casa no RPi, mas a partir do meu emprego. Ao invés de estar a abrir portas para tudo e mais alguma coisa comprometendo a segurança no router de casa, a coisa foi feita toda pela única porta que abri. A 22 para o servidor ssh ;)

Assim e tendo já um endereço de DNS dinâmico configurado no router que por sua vez têm a porta 22 aberta para o endereço de IP associado ao Raspberry. Eu só precisava de introduzir isto por ssh no computador do meu emprego:

ssh -NL 9091:localhost:9091 pi@raspberry_em_casa.no-ip.org

Depois de introduzir a password de acesso para o user pi e mantendo a janela aberta da consola, bastava no browser do computador colocar o endereço http://localhost:9091 e estava a controlar o Transmission que tinha a rodar em casa no RPi! Este é um exemplo muito simples e que pode ser usado para diversas portas http.

Outro exemplo, se quisesse aceder ao BTSync na porta 8888 alterava assim:

ssh -NL 8888:localhost:8888 pi@raspberry_em_casa.no-ip.org

E http://localhost:8888 e estava a controlar remotamente o BTSync. Fácil não é ? Experimentem...

domingo, 29 de setembro de 2013

OpenELEC : Desactivar Password de acesso SSH

Esta era uma dica que eu procura já algum tempo. Desactivar o acesso por password do servidor ssh do OpenELEC, mas mantendo o acesso por intermédio de chave publica/privada ssh.

Como sabem a distribuição OpenELEC e todo o seu sistema não permite alterações, a password por defeito do servidor ssh é "openelec". Esta password não é possível de ser alterada a não ser que todo o sistema seja compilado com às alterações pretendidas. Um problema de segurança para quem têm maquinas remotas (fora de casa) a correr com o OpenELEC!


Felizmente isto até têm uma solução simples que passa pelo seguinte:

1 - Gerar às chaves privadas no computador com que se pretende aceder ao OpenELEC
2 - Copiar essas chaves para o OpenELEC
3 - Desactivar o acesso por password no OpenELEC

Assim eis como fiz:  (Desktop é Ubuntu) e o OpenELEC 3.2 remoto corre num Raspberry Pi
Related Posts Plugin for WordPress, Blogger...

Popular no Blogue: