Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Installation "KEINE Installation v. ioB als root User!"

NEWS

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    368

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    10
    1
    325

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    945

Installation "KEINE Installation v. ioB als root User!"

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
40 Beiträge 6 Kommentatoren 1.6k Aufrufe 6 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Thomas BraunT Thomas Braun

    @lächelnundwinken sagte in Installation "KEINE Installation v. ioB als root User!":

    Da wird nach den Passwort für sudo gefragt. Welcher für den Ablauf auch sicher nötig ist.

    Ja, denn es werden hier zusätzliche Paket installiert. Ist ein Job für den root, deswegen die Abfrage via sudo an der Stelle.

    Alternativ kann man bestimmt alle Bestandteile manuell installieren.

    Klar, du kannst dir das Installerskript anschauen und alles von Hand machen, was da geskriptet ist.

    L Offline
    L Offline
    lächelnundwinken
    schrieb am zuletzt editiert von
    #22

    @thomas-braun
    Danke für die Ergänzung. Ich bin versorgt.
    Nochmals vielen Dank.

    1 Antwort Letzte Antwort
    0
    • I Offline
      I Offline
      ignis-draco
      schrieb am zuletzt editiert von
      #23

      @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

      @ignis-draco
      Debian verwendet seit Äonen keinen root mehr direkt, das geht da über sudo.

      Ich bin jetzt mal etwas kleinlich. Man wird bei der Debian Installation nach einem root Password gefragt. Wenn man da nichts angibt, dann wird sudo installiert. Also ist sudo nur dir zweite Option, nicht die erste.
      Und man kann nicht sagen das kein "root mehr direkt" verwendet wird. Wenn du statt Debian Ubuntu geschrieben hättest, dann hätte ich dir recht gegeben (wenn ich mich richtig erinnere).

      Proxmox [DMAF5] = LXC [Debian 12]
      ioBroker – apt-cacher – Semaphore – NGINX Proxy Manager – gitolite – LMS – tandoor – DokuWiki - paperless-ngx - unifi - mumble - wireguard - heimdall - planka - rustDesk - adguard

      Thomas BraunT crunchipC 2 Antworten Letzte Antwort
      0
      • I ignis-draco

        @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

        @ignis-draco
        Debian verwendet seit Äonen keinen root mehr direkt, das geht da über sudo.

        Ich bin jetzt mal etwas kleinlich. Man wird bei der Debian Installation nach einem root Password gefragt. Wenn man da nichts angibt, dann wird sudo installiert. Also ist sudo nur dir zweite Option, nicht die erste.
        Und man kann nicht sagen das kein "root mehr direkt" verwendet wird. Wenn du statt Debian Ubuntu geschrieben hättest, dann hätte ich dir recht gegeben (wenn ich mich richtig erinnere).

        Thomas BraunT Online
        Thomas BraunT Online
        Thomas Braun
        Most Active
        schrieb am zuletzt editiert von
        #24

        @ignis-draco

        Ja, der Installer ist an der Stelle missverständlich. Der Standard ist aber per sudo.

        Linux-Werkzeugkasten:
        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
        NodeJS Fixer Skript:
        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

        L 1 Antwort Letzte Antwort
        0
        • Thomas BraunT Thomas Braun

          @ignis-draco

          Ja, der Installer ist an der Stelle missverständlich. Der Standard ist aber per sudo.

          L Offline
          L Offline
          lächelnundwinken
          schrieb am zuletzt editiert von Homoran
          #25

          Nur der Vollständigkeit halber. So sieht es aktuell mit Debian 12.5 aus:

          ... curl -sLf https://iobroker.net/install.sh | bash -
          library: loaded
          Library version=2024-01-04
          
          ==========================================================================
          
              Welcome to the ioBroker installer!
              Installer version: 2024-01-04
              
              You might need to enter your password a couple of times.
          
          ==========================================================================
          
          
          ==========================================================================
              Installing prerequisites (1/4)
          ==========================================================================
          
          [sudo] Passwort für fritz:
          

          MOD-EDIT :Code in code-tags gesetzt!

          HomoranH 1 Antwort Letzte Antwort
          0
          • L lächelnundwinken

            Nur der Vollständigkeit halber. So sieht es aktuell mit Debian 12.5 aus:

            ... curl -sLf https://iobroker.net/install.sh | bash -
            library: loaded
            Library version=2024-01-04
            
            ==========================================================================
            
                Welcome to the ioBroker installer!
                Installer version: 2024-01-04
                
                You might need to enter your password a couple of times.
            
            ==========================================================================
            
            
            ==========================================================================
                Installing prerequisites (1/4)
            ==========================================================================
            
            [sudo] Passwort für fritz:
            

            MOD-EDIT :Code in code-tags gesetzt!

            HomoranH Nicht stören
            HomoranH Nicht stören
            Homoran
            Global Moderator Administrators
            schrieb am zuletzt editiert von
            #26

            @lächelnundwinken und?

            kein Support per PN! - Fragen im Forum stellen -
            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
            Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
            der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

            1 Antwort Letzte Antwort
            0
            • I ignis-draco

              @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

              @ignis-draco
              Debian verwendet seit Äonen keinen root mehr direkt, das geht da über sudo.

              Ich bin jetzt mal etwas kleinlich. Man wird bei der Debian Installation nach einem root Password gefragt. Wenn man da nichts angibt, dann wird sudo installiert. Also ist sudo nur dir zweite Option, nicht die erste.
              Und man kann nicht sagen das kein "root mehr direkt" verwendet wird. Wenn du statt Debian Ubuntu geschrieben hättest, dann hätte ich dir recht gegeben (wenn ich mich richtig erinnere).

              crunchipC Abwesend
              crunchipC Abwesend
              crunchip
              Forum Testing Most Active Developer
              schrieb am zuletzt editiert von
              #27

              @ignis-draco sagte in Installation "KEINE Installation v. ioB als root User!":

              Und man kann nicht sagen das kein "root mehr direkt" verwendet wird

              Na ja, der "eigentliche root" wird deaktiviert, somit auch keine Möglichkeit per root z. B ne ssh Verbindung aufzubauen.

              Mit dem weglassen des root Passwortes wird der darauffolgende angelegte Benutzer durch mittels sudo mit den nötigen Rechten ausgestattet.
              So steht es auch im Debian Installer

              umgestiegen von Proxmox auf Unraid

              I 1 Antwort Letzte Antwort
              0
              • I Offline
                I Offline
                ignis-draco
                schrieb am zuletzt editiert von
                #28

                Screenshot 2024-03-14 103051.jpg

                @Thomas-Braun "Das Password für den Superuser root sollte nicht leer sein" bedeutet also das es der Standard ist ?

                @crunchip also root wird deaktiviert wie denn?

                Also die Login shell ist schon mal normal:
                Screenshot 2024-03-14 103507.jpg

                und auch in der Shadow Datei ist root noch aktive ( nur kein PW ist gesetzt)
                Screenshot 2024-03-14 103625.jpg

                und usermode -L macht auch nichts anderes als das es das Password mittel eines ! ausschaltet.

                Und zu der Sache mit ssh. Ein Blick in die sshd_config Manpage sagt.

                PermitRootLogin
                    Specifies whether root can log in using ssh(1). The argument must be yes, prohibit-password, forced-commands-only, or no. The default is prohibit-password.
                

                Also du kannst ja mal testen. Erzeuge eine ssh-key packe den in die .ssh/authorized_keys Datei deines deaktivierten root benutzt und verbinde dich mit ssh (natürlich mit key) und staune.

                P.S. : sorry für meinen Sarkastischen Unterton.

                Proxmox [DMAF5] = LXC [Debian 12]
                ioBroker – apt-cacher – Semaphore – NGINX Proxy Manager – gitolite – LMS – tandoor – DokuWiki - paperless-ngx - unifi - mumble - wireguard - heimdall - planka - rustDesk - adguard

                HomoranH Thomas BraunT 2 Antworten Letzte Antwort
                0
                • I ignis-draco

                  Screenshot 2024-03-14 103051.jpg

                  @Thomas-Braun "Das Password für den Superuser root sollte nicht leer sein" bedeutet also das es der Standard ist ?

                  @crunchip also root wird deaktiviert wie denn?

                  Also die Login shell ist schon mal normal:
                  Screenshot 2024-03-14 103507.jpg

                  und auch in der Shadow Datei ist root noch aktive ( nur kein PW ist gesetzt)
                  Screenshot 2024-03-14 103625.jpg

                  und usermode -L macht auch nichts anderes als das es das Password mittel eines ! ausschaltet.

                  Und zu der Sache mit ssh. Ein Blick in die sshd_config Manpage sagt.

                  PermitRootLogin
                      Specifies whether root can log in using ssh(1). The argument must be yes, prohibit-password, forced-commands-only, or no. The default is prohibit-password.
                  

                  Also du kannst ja mal testen. Erzeuge eine ssh-key packe den in die .ssh/authorized_keys Datei deines deaktivierten root benutzt und verbinde dich mit ssh (natürlich mit key) und staune.

                  P.S. : sorry für meinen Sarkastischen Unterton.

                  HomoranH Nicht stören
                  HomoranH Nicht stören
                  Homoran
                  Global Moderator Administrators
                  schrieb am zuletzt editiert von Homoran
                  #29

                  @ignis-draco sagte in Installation "KEINE Installation v. ioB als root User!":

                  "Das Password für den Superuser root sollte nicht leer sein" bedeutet also das es der Standard ist ?

                  Das ist ja das irreführende.

                  Der Satz bedeutet nur, dass man den root nicht ohne Passwort betreiben könnte und müsste heissen

                  Das Password für den Superuser root sollte nicht leer sein, wenn root für irgendeinen ganz besonderen Zweck verwendet weden muss/soll

                  Und ja, Standard ist leer, damit der erste User via sudo due Rootrechte bekommt.

                  Der Rest passt ja.

                  kein Support per PN! - Fragen im Forum stellen -
                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                  Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  1 Antwort Letzte Antwort
                  0
                  • I Offline
                    I Offline
                    ignis-draco
                    schrieb am zuletzt editiert von
                    #30

                    @Homoran

                    Wie wäre es mit einer Quelle ?

                    Debian Wiki
                    Screenshot 2024-03-14 111406.jpg

                    Proxmox [DMAF5] = LXC [Debian 12]
                    ioBroker – apt-cacher – Semaphore – NGINX Proxy Manager – gitolite – LMS – tandoor – DokuWiki - paperless-ngx - unifi - mumble - wireguard - heimdall - planka - rustDesk - adguard

                    HomoranH 1 Antwort Letzte Antwort
                    0
                    • I ignis-draco

                      Screenshot 2024-03-14 103051.jpg

                      @Thomas-Braun "Das Password für den Superuser root sollte nicht leer sein" bedeutet also das es der Standard ist ?

                      @crunchip also root wird deaktiviert wie denn?

                      Also die Login shell ist schon mal normal:
                      Screenshot 2024-03-14 103507.jpg

                      und auch in der Shadow Datei ist root noch aktive ( nur kein PW ist gesetzt)
                      Screenshot 2024-03-14 103625.jpg

                      und usermode -L macht auch nichts anderes als das es das Password mittel eines ! ausschaltet.

                      Und zu der Sache mit ssh. Ein Blick in die sshd_config Manpage sagt.

                      PermitRootLogin
                          Specifies whether root can log in using ssh(1). The argument must be yes, prohibit-password, forced-commands-only, or no. The default is prohibit-password.
                      

                      Also du kannst ja mal testen. Erzeuge eine ssh-key packe den in die .ssh/authorized_keys Datei deines deaktivierten root benutzt und verbinde dich mit ssh (natürlich mit key) und staune.

                      P.S. : sorry für meinen Sarkastischen Unterton.

                      Thomas BraunT Online
                      Thomas BraunT Online
                      Thomas Braun
                      Most Active
                      schrieb am zuletzt editiert von Thomas Braun
                      #31

                      @ignis-draco sagte in Installation "KEINE Installation v. ioB als root User!":

                      "Das Password für den Superuser root sollte nicht leer sein" bedeutet also das es der Standard ist ?

                      Ich sage ja, der Text im Installer ist unglücklich/missverständlich.
                      Wird wohl auf die üblichen 'Grabenkämpfe' bei Debian zurückzuführen sein.
                      Jedenfalls ist der volle root-account ein Ding aus der Vergangenheit und wird nur aus historischen Gründen da erwähnt, aktuell soll es ohne aktiviertem root installiert werden.
                      Dazu passen auch die Einstellungen in /etc/passwd und /etc/shadow.
                      In meiner shadow steht der account auch mit * und nicht mit ! drin.

                      Log in per ssh ist im default für den root auch nicht möglich.
                      Man kann es natürlich alles umkrempeln. Sollte der unbedarfte user aber aus bekannten Gründen eben nicht tun.

                      https://wiki.debian.org/sudo/

                      Linux-Werkzeugkasten:
                      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                      NodeJS Fixer Skript:
                      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                      1 Antwort Letzte Antwort
                      0
                      • I Offline
                        I Offline
                        ignis-draco
                        schrieb am zuletzt editiert von ignis-draco
                        #32

                        @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

                        Jedenfalls ist der volle root-account ein Ding aus der Vergangenheit und wird nur aus historischen Gründen da erwähnt, aktuell soll es ohne aktiviertem root installiert werden.
                        Dazu passen auch die Einstellungen in /etc/passwd und /etc/shadow.
                        In meiner shadow steht der account auch mit * und nicht mit ! drin.

                        dann hast du da was geändert.

                        Log in per ssh ist im default für den root auch nicht möglich.
                        Man kann es natürlich alles umkrempeln. Sollte der unbedarfte user aber aus bekannten Gründen eben nicht tun.

                        Ich habe das gerade auf einem ganz frischen "debian-12.1.0-amd64-netinst" ausprobiert (die Bilder kommen auch daher).

                        Proxmox [DMAF5] = LXC [Debian 12]
                        ioBroker – apt-cacher – Semaphore – NGINX Proxy Manager – gitolite – LMS – tandoor – DokuWiki - paperless-ngx - unifi - mumble - wireguard - heimdall - planka - rustDesk - adguard

                        Thomas BraunT 1 Antwort Letzte Antwort
                        0
                        • I ignis-draco

                          @Homoran

                          Wie wäre es mit einer Quelle ?

                          Debian Wiki
                          Screenshot 2024-03-14 111406.jpg

                          HomoranH Nicht stören
                          HomoranH Nicht stören
                          Homoran
                          Global Moderator Administrators
                          schrieb am zuletzt editiert von Homoran
                          #33

                          @ignis-draco selbst das ist missverständlich!
                          selbstverständlich wird dir per default die Möglichkeit geboten einen login für den root zu erzeugen.

                          im weiteren steht ja, dass du dazu ein starkes Passwort erzeugen musst.

                          Wenn dann mit dem defaultmäßig leeren Feld weitergearbeitet wird, gibt es eben keinen root login

                          kein Support per PN! - Fragen im Forum stellen -
                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                          Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                          1 Antwort Letzte Antwort
                          0
                          • I ignis-draco

                            @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

                            Jedenfalls ist der volle root-account ein Ding aus der Vergangenheit und wird nur aus historischen Gründen da erwähnt, aktuell soll es ohne aktiviertem root installiert werden.
                            Dazu passen auch die Einstellungen in /etc/passwd und /etc/shadow.
                            In meiner shadow steht der account auch mit * und nicht mit ! drin.

                            dann hast du da was geändert.

                            Log in per ssh ist im default für den root auch nicht möglich.
                            Man kann es natürlich alles umkrempeln. Sollte der unbedarfte user aber aus bekannten Gründen eben nicht tun.

                            Ich habe das gerade auf einem ganz frischen "debian-12.1.0-amd64-netinst" ausprobiert (die Bilder kommen auch daher).

                            Thomas BraunT Online
                            Thomas BraunT Online
                            Thomas Braun
                            Most Active
                            schrieb am zuletzt editiert von
                            #34

                            @ignis-draco

                            Joh...
                            The way to go ist aber dennoch der modernere Ansatz per sudo zu arbeiten und den root im Hintergrund schlummern zu lassen.

                            Linux-Werkzeugkasten:
                            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                            NodeJS Fixer Skript:
                            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                            1 Antwort Letzte Antwort
                            0
                            • I Offline
                              I Offline
                              ignis-draco
                              schrieb am zuletzt editiert von ignis-draco
                              #35

                              Nur das, dass jetzt nicht falsch verstanden wird.
                              Ich bin selber Pro sudo und verwende es auch auf allen System.
                              Jedoch ist es faktisch so das es im Debian nicht der Default ist. Auch wenn er es seine sollte (wie bei Ubuntu).
                              ( Werder im Installer noch im Wiki steht was anderes )

                              Das was ihr meint ist nicht Default sondern best practice.

                              Was aber nicht stimmt, ist das root "Deaktiviert" ist, dass ist totaler Quatsch denn nur das Password ist nicht gesetzt mehr nicht ein sudo -i root geht und auch kommt man mit ssh-key per ssh als root auf das System.
                              Im gegen Satz zu z.b. User "daemon" der ist deaktiviert.

                              Und nur als Beispiel, warum ein root pw gut ist. Wenn es beim Booten zu einem Problem kommt (z.b. Festplatte defekt)
                              und man in die rescushell muss, kann man sich da nur als root Anmelden. Oder wenn man z.b. /home auf einer anderen Festplatte hat. Auch dort kann es sein das man nicht in den User Account kommt und das System "nur"* über root retten kann. (* Ja es gibt immer einen anderen weg aber häufig ist der aufwendiger, weil Hardware ausgebaut werden muss)

                              Proxmox [DMAF5] = LXC [Debian 12]
                              ioBroker – apt-cacher – Semaphore – NGINX Proxy Manager – gitolite – LMS – tandoor – DokuWiki - paperless-ngx - unifi - mumble - wireguard - heimdall - planka - rustDesk - adguard

                              Thomas BraunT 1 Antwort Letzte Antwort
                              0
                              • I ignis-draco

                                Nur das, dass jetzt nicht falsch verstanden wird.
                                Ich bin selber Pro sudo und verwende es auch auf allen System.
                                Jedoch ist es faktisch so das es im Debian nicht der Default ist. Auch wenn er es seine sollte (wie bei Ubuntu).
                                ( Werder im Installer noch im Wiki steht was anderes )

                                Das was ihr meint ist nicht Default sondern best practice.

                                Was aber nicht stimmt, ist das root "Deaktiviert" ist, dass ist totaler Quatsch denn nur das Password ist nicht gesetzt mehr nicht ein sudo -i root geht und auch kommt man mit ssh-key per ssh als root auf das System.
                                Im gegen Satz zu z.b. User "daemon" der ist deaktiviert.

                                Und nur als Beispiel, warum ein root pw gut ist. Wenn es beim Booten zu einem Problem kommt (z.b. Festplatte defekt)
                                und man in die rescushell muss, kann man sich da nur als root Anmelden. Oder wenn man z.b. /home auf einer anderen Festplatte hat. Auch dort kann es sein das man nicht in den User Account kommt und das System "nur"* über root retten kann. (* Ja es gibt immer einen anderen weg aber häufig ist der aufwendiger, weil Hardware ausgebaut werden muss)

                                Thomas BraunT Online
                                Thomas BraunT Online
                                Thomas Braun
                                Most Active
                                schrieb am zuletzt editiert von
                                #36

                                @ignis-draco sagte in Installation "KEINE Installation v. ioB als root User!":

                                Was aber nicht stimmt, ist das root "Deaktiviert" ist

                                Hat auch niemand behauptet. Der ist natürlich im Hintergrund aktiv, irgendwo muss der Aufruf per 'sudo watweißich' ja auch an den root übergeben werden. Denn

                                sudo whoami
                                

                                liefert?

                                Kurz: Allgemein üblich ist ein 'deaktiver' root, auch auf einem Debian. Der Installer lässt dir halt die Wahl (anders als bei Schnubbibuntu).
                                Wähle weise, wähle 'sudo'.

                                Linux-Werkzeugkasten:
                                https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                NodeJS Fixer Skript:
                                https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                1 Antwort Letzte Antwort
                                0
                                • crunchipC crunchip

                                  @ignis-draco sagte in Installation "KEINE Installation v. ioB als root User!":

                                  Und man kann nicht sagen das kein "root mehr direkt" verwendet wird

                                  Na ja, der "eigentliche root" wird deaktiviert, somit auch keine Möglichkeit per root z. B ne ssh Verbindung aufzubauen.

                                  Mit dem weglassen des root Passwortes wird der darauffolgende angelegte Benutzer durch mittels sudo mit den nötigen Rechten ausgestattet.
                                  So steht es auch im Debian Installer

                                  I Offline
                                  I Offline
                                  ignis-draco
                                  schrieb am zuletzt editiert von
                                  #37

                                  @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

                                  Hat auch niemand behauptet.

                                  ähm ....

                                  @crunchip sagte in Installation "KEINE Installation v. ioB als root User!":

                                  Na ja, der "eigentliche root" wird deaktiviert, somit auch keine Möglichkeit per root z. B ne ssh Verbindung aufzubauen.

                                  Proxmox [DMAF5] = LXC [Debian 12]
                                  ioBroker – apt-cacher – Semaphore – NGINX Proxy Manager – gitolite – LMS – tandoor – DokuWiki - paperless-ngx - unifi - mumble - wireguard - heimdall - planka - rustDesk - adguard

                                  Thomas BraunT 1 Antwort Letzte Antwort
                                  0
                                  • I ignis-draco

                                    @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

                                    Hat auch niemand behauptet.

                                    ähm ....

                                    @crunchip sagte in Installation "KEINE Installation v. ioB als root User!":

                                    Na ja, der "eigentliche root" wird deaktiviert, somit auch keine Möglichkeit per root z. B ne ssh Verbindung aufzubauen.

                                    Thomas BraunT Online
                                    Thomas BraunT Online
                                    Thomas Braun
                                    Most Active
                                    schrieb am zuletzt editiert von Thomas Braun
                                    #38

                                    @ignis-draco

                                    Insofern 'deaktiviert' als das du da so ohneweiteres keine login shell mehr für bekommst.

                                    Aus ganz ähnlichen Gründen drängt Raspberry OS ja auch dazu einen Standarduser anzulegen, der NICHT 'pi' lautet.
                                    Auch wenn es natürlich geht.

                                    Linux-Werkzeugkasten:
                                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                    NodeJS Fixer Skript:
                                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                    1 Antwort Letzte Antwort
                                    0
                                    • I Offline
                                      I Offline
                                      ignis-draco
                                      schrieb am zuletzt editiert von
                                      #39

                                      @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

                                      Insofern 'deaktiviert' als das du da so ohneweiteres keine login shell mehr für bekommst.

                                      Okay ich versuche jetzt echt dich zu verstehen. Aber es ist nicht leicht wenn du begriffe falsch verwendest.
                                      Die login shell ist bei root auch /bin/bash. Es ist nicht /usr/sbin/nologin oder /bin/false
                                      und der Grund warum Raspberry OS eine user != pi haben möchte hat damit zu tun weil die ein Standard Passwort haben/hatten.

                                      Technisch gesehen wird der Hash vom root Passwort in einem Zustand gebracht, der mit keiner Eingabe übereinstimmen kann (das "!" macht das). Wenn man jetzt z.b. Login per PAM ein richtet oder kerberos so das die /etc/shadow nicht verwende wird kann man sich auch in der tty per root Anmelden. [sieht man daran, das mit ssh-key es geht].

                                      @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

                                      Wähle weise, wähle 'sudo'.

                                      Ich wünsche dir dann das du soetwas nie sehen wirst:
                                      Screenshot 2024-03-14 132648.jpg
                                      Mit root Password hätte man da nämlich eine busybox um das System zu fixen.

                                      Proxmox [DMAF5] = LXC [Debian 12]
                                      ioBroker – apt-cacher – Semaphore – NGINX Proxy Manager – gitolite – LMS – tandoor – DokuWiki - paperless-ngx - unifi - mumble - wireguard - heimdall - planka - rustDesk - adguard

                                      Thomas BraunT 1 Antwort Letzte Antwort
                                      1
                                      • I ignis-draco

                                        @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

                                        Insofern 'deaktiviert' als das du da so ohneweiteres keine login shell mehr für bekommst.

                                        Okay ich versuche jetzt echt dich zu verstehen. Aber es ist nicht leicht wenn du begriffe falsch verwendest.
                                        Die login shell ist bei root auch /bin/bash. Es ist nicht /usr/sbin/nologin oder /bin/false
                                        und der Grund warum Raspberry OS eine user != pi haben möchte hat damit zu tun weil die ein Standard Passwort haben/hatten.

                                        Technisch gesehen wird der Hash vom root Passwort in einem Zustand gebracht, der mit keiner Eingabe übereinstimmen kann (das "!" macht das). Wenn man jetzt z.b. Login per PAM ein richtet oder kerberos so das die /etc/shadow nicht verwende wird kann man sich auch in der tty per root Anmelden. [sieht man daran, das mit ssh-key es geht].

                                        @thomas-braun sagte in Installation "KEINE Installation v. ioB als root User!":

                                        Wähle weise, wähle 'sudo'.

                                        Ich wünsche dir dann das du soetwas nie sehen wirst:
                                        Screenshot 2024-03-14 132648.jpg
                                        Mit root Password hätte man da nämlich eine busybox um das System zu fixen.

                                        Thomas BraunT Online
                                        Thomas BraunT Online
                                        Thomas Braun
                                        Most Active
                                        schrieb am zuletzt editiert von Thomas Braun
                                        #40

                                        @ignis-draco

                                        Wir haben hier aber nicht mit kerberos zu tun.

                                        der Grund warum Raspberry OS eine user != pi haben möchte hat damit zu tun weil die ein Standard Passwort haben/hatten.

                                        Der andere Grund ist, das 'pi' zu gängig war und das bei stumpfen Einlogversuchen weit oben auf der Liste der Versuche steht.

                                        Linux-Werkzeugkasten:
                                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                        NodeJS Fixer Skript:
                                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                        1 Antwort Letzte Antwort
                                        0

                                        Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                                        Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                                        Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                                        Registrieren Anmelden
                                        Antworten
                                        • In einem neuen Thema antworten
                                        Anmelden zum Antworten
                                        • Älteste zuerst
                                        • Neuste zuerst
                                        • Meiste Stimmen


                                        Support us

                                        ioBroker
                                        Community Adapters
                                        Donate
                                        FAQ Cloud / IOT
                                        HowTo: Node.js-Update
                                        HowTo: Backup/Restore
                                        Downloads
                                        BLOG

                                        520

                                        Online

                                        32.8k

                                        Benutzer

                                        82.8k

                                        Themen

                                        1.3m

                                        Beiträge
                                        Community
                                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                        ioBroker Community 2014-2025
                                        logo
                                        • Anmelden

                                        • Du hast noch kein Konto? Registrieren

                                        • Anmelden oder registrieren, um zu suchen
                                        • Erster Beitrag
                                          Letzter Beitrag
                                        0
                                        • Home
                                        • Aktuell
                                        • Tags
                                        • Ungelesen 0
                                        • Kategorien
                                        • Unreplied
                                        • Beliebt
                                        • GitHub
                                        • Docu
                                        • Hilfe