Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

gelöst Rootserver mit Debian 13 (Trixie) *FULL ENCRYPTED* inkl. Firewall/fail2ban und OSCam

Oke jetzt wart mal jetzt stehe ich an.
IP=IPvomServer::GatewayVomServer:SubnetVomServer:HostnameVomServer:

Ich brauche in der zeile:
IP vom Server
Gateway vom Server
Subnet vom server (Die ich nicht weiß und nicht finde)
Hostname vom Server

so hab ich es jetzt;


Code:
DEVICE=eth0
IP=xxx.xxx.xx.xxx::xxx.xxx.xx.x:255.255.252.0:vhostnamexyz:eth0:off
DROPBEAR=y

Ich hab es geschafft!

Aber:

Punkt Thema 2 4.1
Ich hab hier keine Abfrage bekommen, bneide nicht!
Du musst Regestriert sein, um das angehängte Bild zusehen.

root@:~# apt update && apt upgrade -y && apt dist-upgrade -y
Ign stretch InRelease
Get:1 stretch/updates InRelease [59.1 kB]
Hit stretch Release.gpg
Hit stretch Release
Ign stretch/updates InRelease
Ign stretch/updates/main Sources/DiffIndex
Ign stretch/updates/contrib Sources/DiffIndex
Ign stretch/updates/non-free Sources/DiffIndex
Ign stretch/updates/main amd64 Packages/DiffIndex
Ign stretch/updates/contrib amd64 Packages/DiffIndex
Ign stretch/updates/non-free amd64 Packages/DiffIndex
Hit stretch/updates/contrib Translation-en
Hit stretch/updates/main Translation-en
Hit stretch/updates/non-free Translation-en
Hit stretch/main Sources
Hit stretch/contrib Sources
Hit stretch/non-free Sources
Hit stretch/main amd64 Packages
Hit stretch/contrib amd64 Packages
Hit stretch/non-free amd64 Packages
Hit stretch/contrib Translation-en
Hit stretch/main Translation-en
Hit stretch/non-free Translation-en
Hit stretch/updates/main Sources
Hit stretch/updates/contrib Sources
Hit stretch/updates/non-free Sources
Hit stretch/updates/main amd64 Packages
Hit stretch/updates/contrib amd64 Packages
Hit stretch/updates/non-free amd64 Packages
Fetched 59.1 kB in 2s (19.9 kB/s)
Reading package lists... Done
Building dependency tree
Reading state information... Done
253 packages can be upgraded. Run 'apt list --upgradable' to see them.
W: GPG error: stretch/updates InRelease: The following signatures were invalid: KEYEXPIRED 1747766513 KEYEXPIRED 1747766513 KEYEXPIRED 1747766513 KEYEXPIRED 1747766513 KEYEXPIRED 1747766513 KEYEXPIRED 1747766513 KEYEXPIRED 1747766513 The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 112695A0E562B32A
Reading package lists... Done
Building dependency tree
Reading state information... Done
Calculating upgrade... The following packages were automatically installed and are no longer required:
libasprintf0c2 libclass-method-modifiers-perl libcpan-changes-perl
libdevel-globaldestruction-perl libencode-locale-perl libexporter-tiny-perl
libfile-slurp-perl libhtml-tagset-perl libhttp-date-perl libhttp-message-perl
libio-html-perl libio-stringy-perl liblinear3 liblua5.3-0 liblwp-mediatypes-perl
libpng12-0 librole-tiny-perl libstrictures-perl libsub-exporter-progressive-perl
libtimedate-perl libtry-tiny-perl liburi-perl lockfile-progs
Use 'apt-get autoremove' to remove them.
Done
The following NEW packages will be installed:
bsd-mailx bzip2 dbus dirmngr dropbear-bin dropbear-initramfs dropbear-run exim4-base
exim4-config exim4-daemon-light gcc-6-base gnupg-agent gnupg-l10n initramfs-tools-core
libapparmor1 libassuan0 libc-l10n libclass-method-modifiers-perl libcpan-changes-perl
libdbus-1-3 libdns-export162 libelf1 libfastjson4 libfdisk1 libfile-slurp-perl libgnutls30
libhogweed4 libidn2-0 libip4tc0 libip6tc0 libiptc0 libisc-export160 libksba8 libldap-2.4-2
libldap-common liblinear3 liblognorm5 liblua5.3-0 liblz4-1 libmagic-mgc
libmodule-load-conditional-perl libnetfilter-conntrack3 libnettle6 libnpth0 libpam-systemd
libpng16-16 libprocps6 libpsl5 libreadline7 librole-tiny-perl libsasl2-2 libsasl2-modules
libsasl2-modules-db libseccomp2 libssl1.0.2 libssl1.1 libtry-tiny-perl libunistring0
libxtables12 linux-image-4.9.0-19-amd64 pinentry-curses publicsuffix python-bs4
python-chardet python-html5lib python-pkg-resources python-six python-webencodings xxd
xz-utils
The following packages have been kept back:
apt apt-utils libcgi-pm-perl libclass-c3-xs-perl libcpan-meta-perl libfcgi-perl
liblocale-gettext-perl libmodule-pluggable-perl libparams-util-perl libpod-readme-perl
libstdc++6 libtext-charwidth-perl libtext-iconv-perl libtext-soundex-perl libxml2 ndiff
nmap perl perl-base
The following packages will be upgraded:
acl adduser base-files base-passwd bash bsdmainutils bsdutils busybox console-setup
console-setup-linux coreutils cpio cron cryptsetup cryptsetup-bin dash debconf
debconf-i18n debian-archive-keyring debianutils diffutils dmidecode dmsetup dpkg dropbear
e2fslibs e2fsprogs file findutils firmware-linux-free gettext-base gnupg gpgv grep
groff-base grub-common grub-pc grub-pc-bin grub2-common gzip hostname ifupdown init
init-system-helpers initramfs-tools initscripts insserv iproute2 iptables iputils-ping
irqbalance isc-dhcp-client isc-dhcp-common kbd keyboard-configuration klibc-utils kmod
krb5-locales less libacl1 libalgorithm-c3-perl libarchive-extract-perl libattr1
libaudit-common libaudit1 libblas-common libblas3 libblkid1 libbsd0 libbz2-1.0 libc-bin
libc6 libcap-ng0 libcap2 libcap2-bin libcgi-fast-perl libclass-c3-perl libcomerr2
libcryptsetup4 libdata-optlist-perl libdb5.3 libdebconfclient0 libdevmapper1.02.1 libedit2
libestr0 libexpat1 libffi6 libfreetype6 libfuse2 libgcc1 libgcrypt20 libgdbm3 libgfortran3
libglib2.0-0 libglib2.0-data libgmp10 libgnutls-openssl27 libgpg-error0 libgpm2
libgssapi-krb5-2 libidn11 libk5crypto3 libkeyutils1 libklibc libkmod2 libkrb5-3
libkrb5support0 liblockfile-bin liblockfile1 liblogging-stdlog0 liblua5.2-0 liblzma5
libmagic1 libmnl0 libmodule-build-perl libmodule-signature-perl libmount1 libncurses5
libncursesw5 libnewt0.52 libnuma1 libp11-kit0 libpackage-constants-perl libpam-modules
libpam-modules-bin libpam-runtime libpam0g libpcap0.8 libpci3 libpcre3 libpipeline1
libpod-latex-perl libpopt0 libpython-stdlib libpython2.7-minimal libpython2.7-stdlib
libquadmath0 libregexp-common-perl libselinux1 libsemanage-common libsemanage1 libsepol1
libslang2 libsmartcols1 libsoftware-license-perl libsqlite3-0 libss2 libssh2-1 libsystemd0
libtasn1-6 libterm-ui-perl libtext-wrapi18n-perl libtinfo5 libudev1 libusb-0.1-4
libustr-1.0-1 libuuid1 libwrap0 libx11-6 libx11-data libxcb1 libxdmcp6 libxext6 libxmuu1
libxslt1.1 linux-base linux-image-amd64 locales lockfile-progs login logrotate lsb-base
man-db manpages mawk mc mc-data mime-support mount multiarch-support nano ncurses-base
ncurses-bin ncurses-term net-tools netbase netcat-traditional nfacct ntpdate
openssh-client openssh-server openssh-sftp-server os-prober passwd pciutils procps psmisc
python python-lxml python-minimal python2.7 python2.7-minimal readline-common rename
rsyslog sed sensible-utils sgml-base shared-mime-info ssh startpar systemd systemd-sysv
sysv-rc sysvinit-utils tar tasksel tasksel-data tcpd traceroute tzdata ucf udev unzip
util-linux vim-common vim-tiny wget whiptail xauth xdg-user-dirs xkb-data xml-core zlib1g
234 upgraded, 70 newly installed, 0 to remove and 19 not upgraded.
Need to get 128 MB of archives.
After this operation, 238 MB of additional disk space will be used.
WARNING: The following packages cannot be authenticated!
passwd libgcrypt20 liblz4-1 libsystemd0 libudev1 udev systemd libklibc klibc-utils busybox
e2fslibs e2fsprogs systemd-sysv zlib1g libelf1 liblzma5 libbsd0 tar cron dpkg gzip login
libssl1.1 python2.7 libexpat1 libsqlite3-0 libpython2.7-stdlib python2.7-minimal
libpython2.7-minimal libfreetype6 libcomerr2 libgssapi-krb5-2 libkrb5-3 libk5crypto3
libkrb5support0 libssl1.0.2 debian-archive-keyring libss2 tzdata libnettle6
libisc-export160 libdns-export162 isc-dhcp-client isc-dhcp-common rsyslog vim-tiny
vim-common xxd libgmp10 libhogweed4 libp11-kit0 libgnutls30 exim4-config exim4-base
exim4-daemon-light krb5-locales libgnutls-openssl27 libsasl2-modules-db libsasl2-2
libldap-common libldap-2.4-2 xz-utils libglib2.0-0 libglib2.0-data liblua5.3-0
libpam-systemd libpcap0.8 libsasl2-modules libssh2-1 libx11-data libx11-6
linux-image-4.9.0-19-amd64 linux-image-amd64 python-lxml
E: There are problems and -y was used without --force-yes

wenn ich die Befehle einzeln eingebe hat es Funktioniert bis auf die abfrage ssh.
1.) apt update
2.) apt upgrade
3.) apt dist-upgrade

danach version Kontrolliert die passt aber 9.13

Kann ich das jetzt ignorieren?

jetzt hab ich genau wieder das... kann ich da einfach weitermachen??

Edit: Hab ich gemacht :-)
 
Zuletzt bearbeitet von einem Moderator:
Du musst die IP, Gateway und Subnet Adresse natürlich von deinem VPS nehmen.
Die Subnet Adresse erkennst du am Ende der IP Adresse nach dem / zum Beispiel bei mir ist es...
address 195.xxx.xxx.xxx/22
... daher ist es für mich 255.255.252.0, wenn bei dir da ein anderer Wert als 22 steht musst du die Subnet Adresse dafür anpassen.
Ermitteln kannst du die mit Hilfe von KI, wenn du ihm die Adresse gibst.
Die Netzwerk Adresse solltest du aber auch im Kundencenter deines Providers einsehen können.
 
Zuletzt bearbeitet:
jetzt update Debian 10.13.
Du musst Regestriert sein, um das angehängte Bild zusehen.
kann es sein das der Link nicht geht den wir eingegeben haben fürs update?

# Debian 10 (Buster)<br>deb buster main contrib non-free<br>deb-src buster main contrib non-free<br><br>deb buster/updates main contrib non-free<br>deb-src buster/updates main contrib non-free


Du musst die IP, Gateway und Broadcast Adresse natürlich von deinem VPS nehmen.
Oke ich hab das gleiche mal reingeschrieben wie du es oben gepostet hast, 255.255.252.0 --> sollte das nicht passen hätte ich jetzt den server e nicht starten können oder?

so das Nächste:
Du musst Regestriert sein, um das angehängte Bild zusehen.
hier den Port 22 die # enfernen und einen reinschreiben
PerimentRootLogin # entfernen und nuur no anstatt prohibit-password


Stimmt das so?
 

Anhänge

Du musst angemeldet sein, um die Anhangsliste zu sehen.
Zuletzt bearbeitet von einem Moderator:
Meine Herren bitte - wir haben hier Regeln in denen klar hervorgeht....
  • bitte keine Vollzitate, wenn der zu zitierende Beitrag direkt darüber steht
  • keine Mehrfachbeiträge direkt hintereinander - man kann auch seine Beiträge im nachhinein bearbeiten und so ggf. erweitern
  • Bilder oder Screenshots sind bitte in einen Spoiler zu setzen!

Bitte haltet euch an unsere Regeln! Wir werden hier nun die ganzen Seiten überarbeiten und die ganzen Beiträge korrigieren, wo dementsprechende Regeln nicht eingehalten wurden!
 
Code:
root@:~# nano /etc/rc.local
root@v:~# touch /var/emu/script/firewall_control.sh
touch: cannot touch '/var/emu/script/firewall_control.sh': No such file or directory
root@:~#

das kommt bei mir bei Punkt 15.1
 
Code:
root@v:~# ls -l /var/emu
ls: cannot access '/var/emu': No such file or directory
root@6:~# ls -l /var/emu/script
ls: cannot access '/var/emu/script': No such file or directory
root@:~#

hab daweil einfach mal weitergemacht da es für mich nicht so wichtig ist firewall controll

Dan hab ich beim nächsten punkt auch ein Problem:
Code:
root@:~# apt install sudo
Reading package lists... Done
Building dependency tree
Reading state information... Done
Some packages could not be installed. This may mean that you have
requested an impossible situation or if you are using the unstable
distribution that some required packages have not yet been created
or been moved out of Incoming.
The following information may help to resolve the situation:

The following packages have unmet dependencies:
 sudo : PreDepends: init-system-helpers (>= 1.54~) but 1.48 is to be installed
        Depends: libc6 (>= 2.34) but 2.24-11+deb9u4 is to be installed
        Depends: libselinux1 (>= 3.1~) but 2.6-3+b3 is to be installed
E: Unable to correct problems, you have held broken packages.
root@:~# usermode -aG sudo bernd
-su: usermode: command not found

Kann das sein das ich Debian 9.13 Installiert habe? denn Ich kann kein anderes Debian installieren das Lässt er mich nicht.

Kommt immer dieser Fehler: #78

jetzt update Debian 10.13.
Du musst Regestriert sein, um das angehängte Bild zusehen.
kann es sein das der Link nicht geht den wir eingegeben haben fürs update?

# Debian 10 (Buster)<br>deb buster main contrib non-free<br>deb-src buster main contrib non-free<br><br>deb buster/updates main contrib non-free<br>deb-src buster/updates main contrib non-free



Oke ich hab das gleiche mal reingeschrieben wie du es oben gepostet hast, 255.255.252.0 --> sollte das nicht passen hätte ich jetzt den server e nicht starten können oder?

so das Nächste:
Du musst Regestriert sein, um das angehängte Bild zusehen.
hier den Port 22 die # enfernen und einen reinschreiben
PerimentRootLogin # entfernen und nuur no anstatt prohibit-password


Stimmt das so?
 
Was du installiert hast siehst du doch mit folgendem Befehl…

cat /etc/debian_version

P.s.: der Befehl lautet…
usermod -aG sudo bernd
… nicht…
usermode -aG sudo bernd

Und bernd ist ein Beispiel, da sollte schon dein eigener Benutzername rein den du gewählt hast 😉
 
Zuletzt bearbeitet:
Hallo zusammen,

Ich hab es rennt, zwar nur mit Debian 9.11 aber immerhin.

Ich hatte viele Errors, weil ich Zertifikate installieren musste den die waren defekt oder veraltet.
Aber ohne die Hilfe der KI wäre es nicht gegangen.

Danke für eure Tolle Hilfe und danke für die Tolle Anleitung!


LG
 
Aber warum gehst du nicht weiter auf Debian 10 bis 13?
Das hat nicht nur den Vorteil einer höheren OS Version, sondern auch aktuellere Pakete in der Repo.
 
wenn ich das jetzt mache, was kann passieren das nichts mehr geht??

Er hat mir immer Error geschrieben das es diesen Pfad nicht gibt. er konnte nichts finden...

Jetzt wäre es e einfacher, den bei den Anbieter wo du geschrieben hats in der Anleitung kann man immer eine Sicherung erstellen Snap.... !
Das hatte ich noch nie und das ist wirklich perfekt!
 
Zurück
Oben