Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Arian Molina Aguilera
El 03/03/17 a las 12:11, Arley Consuegra Roselló escribió:
>>>
>>>
>> intercambias llaves ssh con el servidor de correo, y mandas a ejecutar a
>> través ssh un init 0
>>
> La parte del intercambiar las llaves nunca lo he hecho y no tengo doc a
> mano para guiarme, puedes mandarme un enlace en la red nacional donde
> encontrar esa información
> 
ssh-copy-id root@elotro_server

Pones la contraseña ya luego puedes

ssh root@elotro_server y te entrará directo sin necesidad de clave.

-- 
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)696-7510 ext 236
jabber: linuxc...@openmailbox.org
Brascuba Cigarrillos S.A. La Habana. Cuba.
“Nunca consideres el estudio como una obligación,
sino como una oportunidad para penetrar en el bello
y maravilloso mundo del saber. Albert Einstein”
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Arian Molina Aguilera
El 03/03/17 a las 14:21, Arley Consuegra Roselló escribió:
> El vie, 03-03-2017 a las 12:18 -0500, Yoander Valdés Rodríguez escribió:
>> Debes generar las llaves desde el host que te vas a conectar con 
>> ssh-keygen, eso genera las llaves pública y privada y las pone en 
>> $HOME/.ssh coges el cotenido de la llave publica y la agregas al 
>> servidor al que te vas a conectar en $HOME/.ssh/authorized_keys y listo 
>> ya te puedes conectar sin especificar contraseña, aqui es recomendable 
>> que tu servidor al que te conectas tenga un muro cortafuego y que 
>> restrinja el acceso al puerto 22, tienes que tener en cuenta que los 
>> permisos del dir .ssh del servidor al que te conectes deben estar en 700 
>> para .ssh y 640 para  authorized_keys.
>>
> Ya resolví lo de las llaves pero los comando shutdown -h now o init 0
> requieren privilegios de administrador y no puedo hacer la conexión
> desde root.
> 
tienes que hacerlo con el user root, o usando sudo.

-- 
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)696-7510 ext 236
jabber: linuxc...@openmailbox.org
Brascuba Cigarrillos S.A. La Habana. Cuba.
“Nunca consideres el estudio como una obligación,
sino como una oportunidad para penetrar en el bello
y maravilloso mundo del saber. Albert Einstein”
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Matthias Apitz
El día Friday, March 03, 2017 a las 02:21:26PM -0500, Arley Consuegra Roselló 
escribió:

> El vie, 03-03-2017 a las 12:18 -0500, Yoander Valdés Rodríguez escribió:
> > Debes generar las llaves desde el host que te vas a conectar con 
> > ssh-keygen, eso genera las llaves pública y privada y las pone en 
> > $HOME/.ssh coges el cotenido de la llave publica y la agregas al 
> > servidor al que te vas a conectar en $HOME/.ssh/authorized_keys y listo 
> > ya te puedes conectar sin especificar contraseña, aqui es recomendable 
> > que tu servidor al que te conectas tenga un muro cortafuego y que 
> > restrinja el acceso al puerto 22, tienes que tener en cuenta que los 
> > permisos del dir .ssh del servidor al que te conectes deben estar en 700 
> > para .ssh y 640 para  authorized_keys.
> > 
> Ya resolví lo de las llaves pero los comando shutdown -h now o init 0
> requieren privilegios de administrador y no puedo hacer la conexión
> desde root.

En el servidor de apagar corres siendo root un cron job cada rato que
hace:

test -f /tmp/shutdown && rm /tmp/shutdown && /sbin/shutdown -p now

Por la red, siendo cualquier fulano haces:

ssh fulano@servidor touch /tmp/shutdown

Y ya está.

matthias

-- 
Matthias Apitz, ✉ g...@unixarea.de, ⌂ http://www.unixarea.de/  ☎ 
+49-176-38902045
Aus "Nie wieder Krieg!" wurde "Nie wieder Krieg ohne Deutschlands Truppen"
The "No wars anymore!" changed now to "No wars anymore without German battle 
groups!"
El "¡Nunca jamás guerra!" ha cambiado a "¡Nunca jamás guerra sin tropas 
alemanas!" 
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Yoander Valdés Rodríguez

On 03/03/2017 01:21 PM, Alberto José García Fumero wrote:

Esto se publicó en su momento en el blog sudo.cubava.cu.

sudo: Experiencias de un sysadmin septiembre 25, 2013
Autenticación SSH a través de llaves
Comentar

Desmitificando el método de autenticación de SSH a través de llaves:
La contraseña nunca viaja en la red.
Solo pueden autenticarse aquellos que tengan la llave pública y conozcan
el passphrase.
Si alguien no autorizado obtiene la llave pública tiene que saber el
passphrase para poder usarla. ¡CUIDADO AL USAR LLAVES SIN PASSPHRASE!
El passphrase no es necesario especificarlo cada vez que se inicie una
sesión SSH usando agentes.

Para los interesados en usar este tipo de autenticación a continuación
un tutorial.

1. Generar las llaves RSA en el cliente
mkdir ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 4096
Generating public/private rsa key pair.
Enter file in which to save the key (/home/usuario/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/usuario/.ssh/id_rsa
Your public key has been saved in /home/usuario/.ssh/id_rsa.pub
The key fingerprint is:
bc:42:22:7e:98:25:03:6e:06:7e:a4:6a:77:b9:f0:3c usuario@host
The key's randomart image is:


Se generarán los archivos:
~/.ssh/id_rsa: llave privada
~/.ssh/id_rsa.pub: llave pública

2. Transferir la llave al host remoto
ssh-copy-id usuario@host

Donde: usuario y host son respectivamente el nombre de usuario y la
máquina a la que se transfiere la llave.

3. Deshabilitar la autenticación a través de contraseñas

Editar el archivo: /etc/ssh/sshd_config y establecer
ServerKeyBits 4096
PasswordAuthentication no

4. Permisos

Es importante establecer los permisos tal y como se muestra a
continuación:
chown usuario.usuario ~/


No creo que esta configuración de permisos: 600 funcione para un dir, 
los DIR necesita el bit de ejecución o sea x = 1 en este caso la 
configuracion podria ser
chmod 500 ~/.ssh pero es algo que no tiene sentido porque el owner de un 
fich siempre tiene el control total sobre el mismo asi que lo mas 
recomendable es:


chmod 700 ~/.ssh
chmod 600 ~/.ssh



chmod 600 ~/.ssh
chmod 400 ~/.ssh/authorized_keys

Una vez reiniciado el servicio SSH entonces iniciar la sesión de esta
manera:
ssh usuario@host

Inmediatamente se solicitará el passphrase para poder continuar.
Para no tener que entrar el passphrase cada vez que se quiera iniciar
una sesión entonces usar el comando ssh-add que le solicitará una sola
vez la entrada del passphrase para todas las futuras sesiones. También
es posible usar agentes SSH.

Notas
El nivel de encriptación que utiliza RSA (Rivest-Shamir-Adleman)
predeterminadamente es 2048 y DSA (Digital Signature Algorithm) 1024.
Incrementando este valor hace más difícil romper la llave utilizando
ataques de fuerza bruta.
El “passphrase” que se solicita en la generación de las llaves se
utiliza solamente para proteger la llave privada. Nunca se transmite y
la fortaleza de la llave no tiene nada que ver con la fortaleza del
passphrase.
Para ver el log de cada sesión ssh usar ssh -v usuario@host.
Para ver posibles problemas de autenticación ver el fichero:
/var/log/auth.log

Copyright 2016 sudo


Además, esto se envió a la lista:

De: Rafael Pérez Saborit 
Reply-to:   Lista cubana de soporte técnico en Tecnologias Libres

Para:   Lista cubana de soporte técnico en Tecnologias Libres

Asunto: Re: [Gutl-l] comando apagar pc linux remoto (solucionado)
Fecha:  Fri, 28 Nov 2014 15:23:21 -0500


***

El 28/11/14 11:22, Ulises González Horta escribió:


  operator   ALL = DUMPS, KILL, SHUTDOWN, HALT, REBOOT, PRINTING,

\

sudoedit /etc/printcap, /usr/oper/bin/

Creo yo que la mejor opción sería poner que el usuario pueda ejecutar
shutdown -h now  en sudoers, poner el comando con las opciones y

dejarlo

sin clave y listo...

Pues lo otro es más arriesgado

Bueno basándome en la teoría de Ulises y la recomendación de Alberto
llegue a la siguiente solución:
Habilitar el usuario sysadmin para que no use passwd solo en los
comandos de apagar y reiniciar pasándole las siguientes opciones a
sudoers:
Cmnd_Alias SHUTDOWN = /sbin/halt, /sbin/shutdown, \
/sbin/poweroff, /sbin/reboot, /sbin/init

sysadminALL= NOPASSWD: SHUTDOWN

ahora con mi mis llaves publicas y esta opción le doy vualá al server,
je je je

ssh -l sysadmin 192.168.10.10 sudo poweroff

Bueno espero que les sirva de algo.

Gracias a todos..

(Fin del mensaje citado)



--
Yoander Valdés Rodríguez
GNU/Linux SysAdmin
Desarrollador PHP y Blogger
http://www.librebyte.net
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] apagar linux por la red (solucionado )

2017-03-03 Por tema Arley Consuegra Roselló
El vie, 03-03-2017 a las 13:21 -0500, Alberto José García Fumero
escribió:
> Esto se publicó en su momento en el blog sudo.cubava.cu.
> 
> sudo: Experiencias de un sysadmin septiembre 25, 2013 
> Autenticación SSH a través de llaves
> Comentar 
> 
> Desmitificando el método de autenticación de SSH a través de llaves:
> La contraseña nunca viaja en la red.
> Solo pueden autenticarse aquellos que tengan la llave pública y conozcan
> el passphrase.
> Si alguien no autorizado obtiene la llave pública tiene que saber el
> passphrase para poder usarla. ¡CUIDADO AL USAR LLAVES SIN PASSPHRASE!
> El passphrase no es necesario especificarlo cada vez que se inicie una
> sesión SSH usando agentes.
> 
> Para los interesados en usar este tipo de autenticación a continuación
> un tutorial.
> 
> 1. Generar las llaves RSA en el cliente
> mkdir ~/.ssh
> chmod 700 ~/.ssh
> ssh-keygen -t rsa -b 4096
> Generating public/private rsa key pair.
> Enter file in which to save the key (/home/usuario/.ssh/id_rsa):
> Enter passphrase (empty for no passphrase):
> Enter same passphrase again:
> Your identification has been saved in /home/usuario/.ssh/id_rsa
> Your public key has been saved in /home/usuario/.ssh/id_rsa.pub
> The key fingerprint is:
> bc:42:22:7e:98:25:03:6e:06:7e:a4:6a:77:b9:f0:3c usuario@host
> The key's randomart image is:
>  
> 
> Se generarán los archivos:
> ~/.ssh/id_rsa: llave privada
> ~/.ssh/id_rsa.pub: llave pública
> 
> 2. Transferir la llave al host remoto
> ssh-copy-id usuario@host
> 
> Donde: usuario y host son respectivamente el nombre de usuario y la
> máquina a la que se transfiere la llave.
> 
> 3. Deshabilitar la autenticación a través de contraseñas
> 
> Editar el archivo: /etc/ssh/sshd_config y establecer
> ServerKeyBits 4096
> PasswordAuthentication no
> 
> 4. Permisos
> 
> Es importante establecer los permisos tal y como se muestra a
> continuación:
> chown usuario.usuario ~/
> chmod 600 ~/.ssh
> chmod 400 ~/.ssh/authorized_keys
> 
> Una vez reiniciado el servicio SSH entonces iniciar la sesión de esta
> manera:
> ssh usuario@host
> 
> Inmediatamente se solicitará el passphrase para poder continuar.
> Para no tener que entrar el passphrase cada vez que se quiera iniciar
> una sesión entonces usar el comando ssh-add que le solicitará una sola
> vez la entrada del passphrase para todas las futuras sesiones. También
> es posible usar agentes SSH.
> 
> Notas
> El nivel de encriptación que utiliza RSA (Rivest-Shamir-Adleman)
> predeterminadamente es 2048 y DSA (Digital Signature Algorithm) 1024.
> Incrementando este valor hace más difícil romper la llave utilizando
> ataques de fuerza bruta.
> El “passphrase” que se solicita en la generación de las llaves se
> utiliza solamente para proteger la llave privada. Nunca se transmite y
> la fortaleza de la llave no tiene nada que ver con la fortaleza del
> passphrase.
> Para ver el log de cada sesión ssh usar ssh -v usuario@host.
> Para ver posibles problemas de autenticación ver el fichero:
> /var/log/auth.log
> 
> Copyright 2016 sudo
> 
> 
> Además, esto se envió a la lista:
> 
> De:   Rafael Pérez Saborit 
> Reply-to: Lista cubana de soporte técnico en Tecnologias Libres
> 
> Para: Lista cubana de soporte técnico en Tecnologias Libres
> 
> Asunto:   Re: [Gutl-l] comando apagar pc linux remoto (solucionado)
> Fecha:Fri, 28 Nov 2014 15:23:21 -0500
> 
> 
> ***
> 
> El 28/11/14 11:22, Ulises González Horta escribió:
> 
> >>   operator   ALL = DUMPS, KILL, SHUTDOWN, HALT, REBOOT, PRINTING,
> \
> >> sudoedit /etc/printcap, /usr/oper/bin/
> > Creo yo que la mejor opción sería poner que el usuario pueda ejecutar
> > shutdown -h now  en sudoers, poner el comando con las opciones y
> dejarlo
> > sin clave y listo...
> >
> > Pues lo otro es más arriesgado
> Bueno basándome en la teoría de Ulises y la recomendación de Alberto 
> llegue a la siguiente solución:
> Habilitar el usuario sysadmin para que no use passwd solo en los 
> comandos de apagar y reiniciar pasándole las siguientes opciones a
> sudoers:
> Cmnd_Alias SHUTDOWN = /sbin/halt, /sbin/shutdown, \
> /sbin/poweroff, /sbin/reboot, /sbin/init
> 
> sysadminALL= NOPASSWD: SHUTDOWN
> 
> ahora con mi mis llaves publicas y esta opción le doy vualá al server, 
> je je je
> 
> ssh -l sysadmin 192.168.10.10 sudo poweroff
> 
> Bueno espero que les sirva de algo.
> 
> Gracias a todos..
> 
> (Fin del mensaje citado)
> 

Gracias con esto resuelvo el problema.
-- 
Ing. Arley Consuegra Roselló.
Administrador de red de la 
UEB MATHISA Granma.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Yoander Valdés Rodríguez

On 03/03/2017 02:21 PM, Arley Consuegra Roselló wrote:

El vie, 03-03-2017 a las 12:18 -0500, Yoander Valdés Rodríguez escribió:

Debes generar las llaves desde el host que te vas a conectar con
ssh-keygen, eso genera las llaves pública y privada y las pone en
$HOME/.ssh coges el cotenido de la llave publica y la agregas al
servidor al que te vas a conectar en $HOME/.ssh/authorized_keys y listo
ya te puedes conectar sin especificar contraseña, aqui es recomendable
que tu servidor al que te conectas tenga un muro cortafuego y que
restrinja el acceso al puerto 22, tienes que tener en cuenta que los
permisos del dir .ssh del servidor al que te conectes deben estar en 700
para .ssh y 640 para  authorized_keys.


Ya resolví lo de las llaves pero los comando shutdown -h now o init 0
requieren privilegios de administrador y no puedo hacer la conexión
desde root.



Ahi si tienes que decirle al admin que te agregue el usr con el que te 
conectas al fichero sudoers y que te de permisos para ajecutar los 
comandos anteriores en el correo de fumero hay un ejemplo de como 
agregar el usr al sudoers para que puedas ejecutar dichos comandos.


--
Yoander Valdés Rodríguez
GNU/Linux SysAdmin
Desarrollador PHP y Blogger
http://www.librebyte.net
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Arley Consuegra Roselló
El vie, 03-03-2017 a las 12:18 -0500, Yoander Valdés Rodríguez escribió:
> Debes generar las llaves desde el host que te vas a conectar con 
> ssh-keygen, eso genera las llaves pública y privada y las pone en 
> $HOME/.ssh coges el cotenido de la llave publica y la agregas al 
> servidor al que te vas a conectar en $HOME/.ssh/authorized_keys y listo 
> ya te puedes conectar sin especificar contraseña, aqui es recomendable 
> que tu servidor al que te conectas tenga un muro cortafuego y que 
> restrinja el acceso al puerto 22, tienes que tener en cuenta que los 
> permisos del dir .ssh del servidor al que te conectes deben estar en 700 
> para .ssh y 640 para  authorized_keys.
> 
Ya resolví lo de las llaves pero los comando shutdown -h now o init 0
requieren privilegios de administrador y no puedo hacer la conexión
desde root.

-- 
Ing. Arley Consuegra Roselló.
Administrador de red de la 
UEB MATHISA Granma.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Alberto José García Fumero
Esto se publicó en su momento en el blog sudo.cubava.cu.

sudo: Experiencias de un sysadmin septiembre 25, 2013 
Autenticación SSH a través de llaves
Comentar 

Desmitificando el método de autenticación de SSH a través de llaves:
La contraseña nunca viaja en la red.
Solo pueden autenticarse aquellos que tengan la llave pública y conozcan
el passphrase.
Si alguien no autorizado obtiene la llave pública tiene que saber el
passphrase para poder usarla. ¡CUIDADO AL USAR LLAVES SIN PASSPHRASE!
El passphrase no es necesario especificarlo cada vez que se inicie una
sesión SSH usando agentes.

Para los interesados en usar este tipo de autenticación a continuación
un tutorial.

1. Generar las llaves RSA en el cliente
mkdir ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa -b 4096
Generating public/private rsa key pair.
Enter file in which to save the key (/home/usuario/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/usuario/.ssh/id_rsa
Your public key has been saved in /home/usuario/.ssh/id_rsa.pub
The key fingerprint is:
bc:42:22:7e:98:25:03:6e:06:7e:a4:6a:77:b9:f0:3c usuario@host
The key's randomart image is:
 

Se generarán los archivos:
~/.ssh/id_rsa: llave privada
~/.ssh/id_rsa.pub: llave pública

2. Transferir la llave al host remoto
ssh-copy-id usuario@host

Donde: usuario y host son respectivamente el nombre de usuario y la
máquina a la que se transfiere la llave.

3. Deshabilitar la autenticación a través de contraseñas

Editar el archivo: /etc/ssh/sshd_config y establecer
ServerKeyBits 4096
PasswordAuthentication no

4. Permisos

Es importante establecer los permisos tal y como se muestra a
continuación:
chown usuario.usuario ~/
chmod 600 ~/.ssh
chmod 400 ~/.ssh/authorized_keys

Una vez reiniciado el servicio SSH entonces iniciar la sesión de esta
manera:
ssh usuario@host

Inmediatamente se solicitará el passphrase para poder continuar.
Para no tener que entrar el passphrase cada vez que se quiera iniciar
una sesión entonces usar el comando ssh-add que le solicitará una sola
vez la entrada del passphrase para todas las futuras sesiones. También
es posible usar agentes SSH.

Notas
El nivel de encriptación que utiliza RSA (Rivest-Shamir-Adleman)
predeterminadamente es 2048 y DSA (Digital Signature Algorithm) 1024.
Incrementando este valor hace más difícil romper la llave utilizando
ataques de fuerza bruta.
El “passphrase” que se solicita en la generación de las llaves se
utiliza solamente para proteger la llave privada. Nunca se transmite y
la fortaleza de la llave no tiene nada que ver con la fortaleza del
passphrase.
Para ver el log de cada sesión ssh usar ssh -v usuario@host.
Para ver posibles problemas de autenticación ver el fichero:
/var/log/auth.log

Copyright 2016 sudo


Además, esto se envió a la lista:

De: Rafael Pérez Saborit 
Reply-to:   Lista cubana de soporte técnico en Tecnologias Libres

Para:   Lista cubana de soporte técnico en Tecnologias Libres

Asunto: Re: [Gutl-l] comando apagar pc linux remoto (solucionado)
Fecha:  Fri, 28 Nov 2014 15:23:21 -0500


***

El 28/11/14 11:22, Ulises González Horta escribió:

>>   operator   ALL = DUMPS, KILL, SHUTDOWN, HALT, REBOOT, PRINTING,
\
>> sudoedit /etc/printcap, /usr/oper/bin/
> Creo yo que la mejor opción sería poner que el usuario pueda ejecutar
> shutdown -h now  en sudoers, poner el comando con las opciones y
dejarlo
> sin clave y listo...
>
> Pues lo otro es más arriesgado
Bueno basándome en la teoría de Ulises y la recomendación de Alberto 
llegue a la siguiente solución:
Habilitar el usuario sysadmin para que no use passwd solo en los 
comandos de apagar y reiniciar pasándole las siguientes opciones a
sudoers:
Cmnd_Alias SHUTDOWN = /sbin/halt, /sbin/shutdown, \
/sbin/poweroff, /sbin/reboot, /sbin/init

sysadminALL= NOPASSWD: SHUTDOWN

ahora con mi mis llaves publicas y esta opción le doy vualá al server, 
je je je

ssh -l sysadmin 192.168.10.10 sudo poweroff

Bueno espero que les sirva de algo.

Gracias a todos..

(Fin del mensaje citado)

-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
http://interese.cubava.cu
Una conclusión es el punto en que usted se cansó de pensar.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Yoander Valdés Rodríguez
Debes generar las llaves desde el host que te vas a conectar con 
ssh-keygen, eso genera las llaves pública y privada y las pone en 
$HOME/.ssh coges el cotenido de la llave publica y la agregas al 
servidor al que te vas a conectar en $HOME/.ssh/authorized_keys y listo 
ya te puedes conectar sin especificar contraseña, aqui es recomendable 
que tu servidor al que te conectas tenga un muro cortafuego y que 
restrinja el acceso al puerto 22, tienes que tener en cuenta que los 
permisos del dir .ssh del servidor al que te conectes deben estar en 700 
para .ssh y 640 para  authorized_keys.


On 03/03/2017 12:11 PM, Arley Consuegra Roselló wrote:




intercambias llaves ssh con el servidor de correo, y mandas a ejecutar a
través ssh un init 0


La parte del intercambiar las llaves nunca lo he hecho y no tengo doc a
mano para guiarme, puedes mandarme un enlace en la red nacional donde
encontrar esa información



--
Yoander Valdés Rodríguez
GNU/Linux SysAdmin
Desarrollador PHP y Blogger
http://www.librebyte.net
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Arley Consuegra Roselló
> > 
> > 
> intercambias llaves ssh con el servidor de correo, y mandas a ejecutar a
> través ssh un init 0
> 
La parte del intercambiar las llaves nunca lo he hecho y no tengo doc a
mano para guiarme, puedes mandarme un enlace en la red nacional donde
encontrar esa información

-- 
Ing. Arley Consuegra Roselló.
Administrador de red de la 
UEB MATHISA Granma.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Arian Molina Aguilera
El 03/03/17 a las 09:17, Arley Consuegra Roselló escribió:
> Actualmenente tengo configurado en mi servidor de correos que al recibir
> cierto correo ejecute el siguiente script 
> 
> #!/bin/sh
> echo "Apagando máquina virtual con dirección ip x.x.x.x y nombre
> winserver"
> net rpc shutdown -f -I x.x.x.x -U 'mi contraseña*'
> 
> El cual apaga un servidor windows virtualizado  que se encuentra en otro
> servidor.
> Como podría hacerle un shutdown remoto a un servidor linux virtualizado
> a través de la red.
> 
> 
intercambias llaves ssh con el servidor de correo, y mandas a ejecutar a
través ssh un init 0

-- 
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)696-7510 ext 236
jabber: linuxc...@openmailbox.org
Brascuba Cigarrillos S.A. La Habana. Cuba.
“Nunca consideres el estudio como una obligación,
sino como una oportunidad para penetrar en el bello
y maravilloso mundo del saber. Albert Einstein”
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] apagar linux por la red

2017-03-03 Por tema Yoander Valdés Rodríguez

ssh servidor poweroff

http://www.librebyte.net/gnulinux/comandos-remotos-en-gnulinux/

On 03/03/2017 09:17 AM, Arley Consuegra Roselló wrote:

Actualmenente tengo configurado en mi servidor de correos que al recibir
cierto correo ejecute el siguiente script

#!/bin/sh
echo "Apagando máquina virtual con dirección ip x.x.x.x y nombre
winserver"
net rpc shutdown -f -I x.x.x.x -U 'mi contraseña*'

El cual apaga un servidor windows virtualizado  que se encuentra en otro
servidor.
Como podría hacerle un shutdown remoto a un servidor linux virtualizado
a través de la red.




--
Yoander Valdés Rodríguez
GNU/Linux SysAdmin
Desarrollador PHP y Blogger
http://www.librebyte.net
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l