|
<< Click to Display Table of Contents >> Navigation: Komponenten > Kommunikation > Fernzugang Terminal |
Diese Komponente dient zum Ausführen von Befehlen auf entfernten Geräten mittels SSH-Zugriff.
Beachten Sie bitte untenstehende Hinweise zur Arbeits- und Funktionsweise der abgesetzten Terminalbefehle. Bedenken Sie auch, dass es sich hierbei nicht um ein interaktives Terminalprogramm wie z.B. Putty, MobaXterm, etc. handelt, sondern nur einzelne Befehle mit entsprechenden Einschränkungen (keine Interaktion möglich) aus einer erstellten Liste oder über Texteingabefelder abgesetzt werden können.
Datenpunkte der Komponente
Name |
Typ |
Funktion |
|---|---|---|
Befehl (asynchron) |
Eingang |
Auf diesen Datenpunkt kann ein beliebiger (gültiger) Befehl gesendet werden, der auf der entfernten Maschine ausgeführt werden soll. Der Befehl wird asynchron ausgeführt - die Antwort wird nach Abschluss des Befehls auf dem Datenpunkt Befehlsantwort ausgegeben. |
Befehl (synchron) |
Eingang |
Auf diesen Datenpunkt kann ein beliebiger (gültiger) Befehl gesendet werden, der auf der entfernten Maschine ausgeführt werden soll. Die Antwort wird auf dem Datenpunkt Befehlsantwort ausgegeben. |
Befehlsantwort |
Ausgang |
Ausgabe der Befehlsantwort von Befehlen, die über die beiden globalen Befehl-Datenpunkte getriggert wurden. |
Diagnose [Text] |
Ausgang |
Hier werden Fehlertexte ausgegeben. Diese können z.B. mit der Komponente "Protokollfenster" angezeigt werden. Achtung: Diagnose oder Debug - Ausgängen sind nur für den Fehlerfall vorgesehen. Bitte nur mit Rücksprache mit dem Supportteam verwenden! Diese können bei Verwendung die Leistung des Dienstes erheblich beeinträchtigen |
Dynamisch |
Ordner |
Im Ordner „Dynamisch“ werden zwei Datenpunkte für jeden der vordefinierten Kanäle/Befehle angelegt – einer zum Triggern des Befehls und einer für die jeweilige Befehlsantwort. |
Erweiterte Diagnose |
Eingang |
(De)Aktiviert die erweiterte Debug-Ausgabe. Achtung: Diagnose oder Debug - Ausgängen sind nur für den Fehlerfall vorgesehen. Bitte nur mit Rücksprache mit dem Supportteam verwenden! Diese können bei Verwendung die Leistung des Dienstes erheblich beeinträchtigen |
Treiber An/Aus |
Bidirektional |
(De)Aktivieren der Komponente |
Verbindung |
Ordner |
In diesem Ordner befinden sich Datenpunkte, um die Terminal-Verbindung zur Laufzeit ändern zu können. Hierfür kann zum Beispiel die Komponente "Texteingabe" verwendet werden. Zum Übernehmen aller Eingaben, muss der Datenpunkt Reinitialisieren getriggert werden. |
Verbindungsstatus |
Ausgang |
Zeigt an, ob die Verbindung besteht (true) oder nicht (false). |
Eigenschaften der Komponente
Name |
Standard |
Funktion |
|---|---|---|
Verbindung |
|
Verbindungseinstellungen zum entfernten System |
Kanäle |
0 |
Hier können die Befehle angelegt werden. Soll ein Befehl asynchron ausgeführt werden (z.B. ein lang dauernder Backupvorgang), so kann dies für jeden Kanal extra ausgewählt werden. |
Treiber An/Aus |
|
(De)Aktivieren der Komponente. |
Hinweis:
Der Aufruf von Befehlen ist eine in sich geschlossene Session - d.h. beim Aufruf eines weiteren Befehls sind die Wirkungen des Vorherigen meist nicht mehr existent (z.B. Verzeichniswechsel). Weiterhin ist über den ausgeführten Terminalbefehl keine Interaktion möglich - der Aufruf von Befehlen die z.B. ein sudo benötigen, ist nicht ohne Weiteres möglich (da sudo stets eine Interaktion zur Eingabe des Passwortes benötigt). Für dieses Problem gibt es aber mehrere Lösungen (teilweise mit Aufhebung der Sicherheitseinstellungen):
Variante 1:
Mittels optimiertem echo: -> echo -e 'SUDO_PASSWORT\n' | sudo -S /sbin/reboot -n würde sich der Befehl zum Neustarten ebenso ausführen lassen.
Variante 2:
1. Sichern Sie Ihre Datei / etc / sudoers, indem Sie den folgenden Befehl eingeben: sudo cp / etc / sudoers /root/sudoers.bak
2. Bearbeiten Sie die Datei / etc / sudoers, indem Sie den Befehl visudo eingeben: sudo visudo
3. Fügen Sie die Zeile wie folgt in der Datei / etc / sudoers für den Benutzer mit dem Namen "vivek" hinzu, um die Befehle "/ bin / kill" und "systemctl" auszuführen: user ALL = NOPASSWD: / sbin / reboot
4. Speichern und beenden Sie die Datei.
Dadurch benötigt der user "user" beim Aufruf von sudo für den Befehl /sbin/reboot kein Passwort mehr. Über den Eisbären kann dann z.B. der Befehl "sudo /sbin/reboot -n" gesendet werden.