<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UTM &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/utm/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Tue, 04 Mar 2025 08:00:54 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>UTM &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Securepoint Lizenz via CLI einspielen</title>
		<link>https://www.systemtechnics.de/securepoint-lizenz-via-cli-einspielen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Tue, 04 Mar 2025 08:00:53 +0000</pubDate>
				<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[lizenz]]></category>
		<category><![CDATA[register]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[UTM]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3883</guid>

					<description><![CDATA[Unter Umständen kann es schon mal passieren, dass sich die Lizenz einer Securepoint UTM nicht über das Webinterface aktualisieren lässt. [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Unter Umständen kann es schon mal passieren, dass sich die Lizenz einer Securepoint UTM nicht über das Webinterface aktualisieren lässt. In solch einem Fall hilft einem die CLI mit der man sich über ein SSH Programm verbinden kann.</p>
<p>Nach der Anmeldung als admin und dem zugehörigen Passwort muss man nur folgenden Befehl absetzen, die neue Lizenz als TXT in das SSH Fenster einfügen und mit CRTL+D den Befehl beenden.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">system register</pre>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="285" src="https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz-1024x285.png" alt="" class="wp-image-3884" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz-1024x285.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz-300x83.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz-768x214.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-cli-lizenz.png 1230w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint Firewall Regeln mittels Shell exportieren</title>
		<link>https://www.systemtechnics.de/securepoint-firewall-regeln-mittels-shell-exportieren/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 29 Sep 2023 07:18:18 +0000</pubDate>
				<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[export]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[UTM]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3661</guid>

					<description><![CDATA[Um sich mal schnell einen Überblick über die aktiven Firewall Regeln einer Securepoint UTM zu verschaffen, kann man folgenden Befehl [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Um sich mal schnell einen Überblick über die aktiven Firewall Regeln einer Securepoint UTM zu verschaffen, kann man folgenden Befehl verwenden.<br />(Vorraussetzung natürlich man hat den Root Zugang aktiviert)</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">ssh root@192.168.0.1 spcli rule get |grep -i -v DISABLED > fw-rules.txt </pre>


<p>In der Datei fw-rules.txt stehen im Anschluß die aktiven Firewall Regeln. Natürlich kann man sich auch die <em><strong>Iptables</strong></em> ausgeben lassen, mit dem Befehl <em><strong>spcli</strong></em> finde ich es aber deutlich übersichtlicher.</p>


<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="607" src="https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-1024x607.png" alt="" class="wp-image-3662" srcset="https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-1024x607.png 1024w, https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-300x178.png 300w, https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-768x455.png 768w, https://www.systemtechnics.de/wp-content/uploads/fw-rules-export-1536x911.png 1536w, https://www.systemtechnics.de/wp-content/uploads/fw-rules-export.png 1543w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>openVPN Konfiguration inkl. CA, Cert und Key</title>
		<link>https://www.systemtechnics.de/openvpn-konfiguration-inkl-ca-cert-und-key/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 06 Dec 2020 15:42:05 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[ovpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2928</guid>

					<description><![CDATA[Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wenn ich von einer Securepoint UTM die SSL-VPN Konfiguration herunter lade, dann beinhaltet diese neben der VPN Konfigurationsdatei noch drei weitere Dateien. Diese sind das Zertfikat von der CA, das Zertifikat des Nutzers und der Schlüssel des Nutzers.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="600" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png" alt="" class="wp-image-2925" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1024x600.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-300x176.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-768x450.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-1536x900.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-2048x1200.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Manche Geräte können mit diesen unterschiedlichen Dateien nicht umgehen, weil z.B. kein richtiges Dateisystem vorhanden ist. Apple iPhone/iPad Apps wären z.B. so ein Fall.</p>
<p>Will man dort SSL-VPN (openVPN) verwenden, so muss die CA, Cert und Key direkt in der openVPN Konfigurationsdatei vorhanden sein.<br />Für diesen Fall habe ich ein kleines Script geschrieben. (Etwas abgewandelt welches ich im Securepoint Forum gefunden habe.</p>
<p>Dies Script geht davon aus, dass die Konfigurationsdaten entpackt in einem Verzeichnis liegen. Zu finden sind die Dateien in der Regel im &#8222;Data&#8220; Verzeichnis wenn man das ZIP entpackt oder das TBLK-Verzeichnis umbenannt hat.</p>
<p>Hier nun aber erst mal das Script. Als ersten Parameter wird der Dateiname des openVPN-Files erwartet. Zweiter Parameter wie die neue Konfigurationsdatei benannt werden soll. Der dritte und letzte Parameter gibt an, ob die Originaldateien gelöscht oder behalten werden sollen.</p>
<p>Hier nun aber erst mal das Script:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="shell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#!/bin/sh
# Autor: Knut Herter
#
if [ -z "$1" ] || [ -z "$2" ] || [ -z "$3" ] ; then
		echo "\nKeine Parameter angegeben!"
		echo ""
 		echo "Parameter 1: &lt;Dateiname>(ohne .ovpn)"
 		echo "Parameter 2: &lt;Neuer Dateiname>(ohne .ovpn)"
 		echo "Parameter 3: &lt;0 oder 1> 1 = Origignaldateien löschen"
		echo "\n"
 		exit 1
fi

for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	if [ ! -f "$1$dat" ]; then
	    echo "$1$dat nicht vorhanden"
	    fehler=1
	fi
done

if [ $fehler ]; then echo "\nFehler, breche die Verarbeitung ab." 
 exit 1  
fi

grep -F -v -e "ca" -e "cert" -e "key" "$1".ovpn > $2.ovpn
{
echo '&lt;ca>'
cat "$1"-ca.pem 
echo '&lt;/ca>'
echo '&lt;cert>'
cat "$1"-cert.pem 
echo '&lt;/cert>'
echo '&lt;key>'
cat "$1"-cert.key 
echo '&lt;/key>'
} >> $2.ovpn

if [ "$3" = "1" ]; then
for dat in ".ovpn" "-ca.pem" "-cert.pem" "-cert.key"; do
	rm -f $1$dat
done
fi</pre>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="656" src="http://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png" alt="" class="wp-image-2926" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1024x656.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-300x192.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-768x492.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert-1536x984.png 1536w, https://www.systemtechnics.de/wp-content/uploads/securepoint-sslvpn-dateien-convert.png 1770w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="682" src="http://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png" alt="" class="wp-image-2927" srcset="https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1024x682.png 1024w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-300x200.png 300w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-768x511.png 768w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-1536x1023.png 1536w, https://www.systemtechnics.de/wp-content/uploads/openvpn-config-aufbau-2048x1364.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Anschließend kann man die erzeuge .ovpn-Datei z.B. auf seinem iPhone/iPad nutzen um sich mit dem SSL-VPN Server zu verbinden. </p>
<p>Auch in <a href="https://tunnelblick.net" target="_blank" rel="noopener noreferrer">Tunnelblick</a> oder dem originalen <a href="https://sourceforge.net/projects/securepoint/files/" target="_blank" rel="noopener noreferrer">Securepoint VPN Client</a> kann diese Datei verwendet werden.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint &#8211; Erweiterte Einstellungen anzeigen lassen</title>
		<link>https://www.systemtechnics.de/securepoint-erweiterte-einstellungen-anzeigen-lassen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Tue, 03 Jul 2018 07:27:49 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[GUI]]></category>
		<category><![CDATA[Konfiguration]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[Templates]]></category>
		<category><![CDATA[UTM]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2548</guid>

					<description><![CDATA[Auf der GUI einer Securepoint UTM sind diverse Einstellungsmöglichkeiten ausgeblendet. Mit folgendem Kniff kann man sich diese wieder anzeigen lassen. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Auf der GUI einer Securepoint UTM sind diverse Einstellungsmöglichkeiten ausgeblendet. Mit folgendem Kniff kann man sich diese wieder anzeigen lassen.</p>
<p><span id="more-2548"></span></p>
<p>Zuerst sollte man sich bei der UTM anmelden. Der Optionspunkt &#8222;Extras&#8220; schaut dann wie folgt aus.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-extras-normal-1024x340.png" alt="" width="1024" height="340" class="aligncenter size-large wp-image-2547" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-normal-1024x340.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-normal-300x100.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-normal-768x255.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-normal.png 1938w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Drückt man nun auf der Apple Tastatur folgende Kombination,  <em>[control] + [option] + a</em> , dann erscheint ein weiterer Menüpunkt.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-extras-erweitert-1024x341.png" alt="" width="1024" height="341" class="aligncenter size-large wp-image-2546" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-erweitert-1024x341.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-erweitert-300x100.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-erweitert-768x255.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-extras-erweitert.png 1930w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Über diesen Menüpunkt lassen sich z.B. direkt Konfigurationsdateien (Tempplates) über die GUI einlesen, bearbeiten und abspeichern.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-templates-1024x367.png" alt="" width="1024" height="367" class="aligncenter size-large wp-image-2545" srcset="https://www.systemtechnics.de/wp-content/uploads/securepoint-templates-1024x367.png 1024w, https://www.systemtechnics.de/wp-content/uploads/securepoint-templates-300x107.png 300w, https://www.systemtechnics.de/wp-content/uploads/securepoint-templates-768x275.png 768w, https://www.systemtechnics.de/wp-content/uploads/securepoint-templates.png 1898w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Unter Windows wird die Tastenkombination <em>[strg] + [alt] + a</em> sein.</p>
<p> Mit <em>[control] + [option] + c</em> bzw. <em>[strg] + [alt] + c</em> startet man die Web-CLI auf der UTM</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Securepoint &#8211; Bequem viele Zertifikate via CLI erstellen</title>
		<link>https://www.systemtechnics.de/securepoint-bequem-viele-zertifikate-via-cli-erstellen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 03 Feb 2018 15:29:22 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[excel]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[Zertifikate]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2373</guid>

					<description><![CDATA[Um mittels CLI der Securepoint UTM bequem viele Zertifikate zu erstellen habe ich mir ein kleines Excel Dokument erstellt, welches [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Um mittels CLI der Securepoint UTM bequem viele Zertifikate zu erstellen habe ich mir ein kleines Excel Dokument erstellt, welches mir den entsprechenden CLI Befehl &#8222;zusammenbaut&#8220;.<span id="more-2373"></span></p>
<p>Es wird dabei der Befehl zum Erstellen eines Benutzerzertifikats, als auch den Befehl zum Anlegen Benutzer selbst ausgegeben.</p>
<p>Voraussetzung dabei ist, dass eine entsprechende CA zuvor erstellt wurde. Die ID der CA wird für das Excel-Dokument benötigt und kann mit folgendem Befehl ganz einfach ermittelt werden:</p>
<pre><code>ssh admin@10.68.0.1 'cert get' |grep "CA:TRUE"</code></pre>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/securepoint-id-der-ca-ermitteln.png" alt="" width="1672" height="1180" class="aligncenter" /></p>
<p>Diese ID merken wir uns und tragen diese gleich in die Konfigurationsseite des Excel Dokuments ein.</p>
<p>Starten wir nun das Excel Dokument und wechseln auf das Blatt &#8222;Config&#8220;. Dort tragen wir an markierter Stelle die zuvor ermittelte ID der CA ein. Natürlich passen wir die Organisationsdaten auf unsere eigenen Bedürfnisse an.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-cert-gen-config.png" alt="" width="1918" height="1424" class="aligncenter" /></p>
<p>Anschliessend wechseln wir wieder zum Blatt &#8222;Anwender&#8220; und geben jeweils <em>Vorname</em>, <em>Nachname</em>, <em>Mailadresse</em> und <em>Passwort</em> ein. Oben wird auch noch ein zufälliges Passwort angeboten. Diese kann man in die Zwischenablage kopieren, sollte aber beim Einfügen aufpassen das nur die Werte in das Feld eingefügt werden!</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-excel.gif" alt="" width="1918" height="1424" class="aligncenter" /></p>
<p>In der Spalte &#8222;E&#8220; befinden sich nun die CLI Befehle um die drei Beispiel-Zertifikate anzulegen. In der Spalte &#8222;F&#8220; sind die Befehle um die Benutzer anzulegen.</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/st-sp-sub-crtcli.png" alt="" width="1944" height="1368" class="aligncenter" /></p>
<p>Num muss man sich nur als admin auf der SecurePoint UTM mittels SSH anmelden und nacheinander die Befehle hinkopieren und ausführen.<br />Auf diese Art kann man sehr einfach viele Nutzer anlegen. Leider muss man in der Variante 1.3 meines Excel Dokuments im Anschluss über das Webinterface noch die Nutzerrechte anpassen. Für openVPN z.B. muss man im Benutzer noch das entsprechende Zertifikat zuordnen.<br /> Die &#8222;grobe&#8220; Arbeit ist aber erst mal getan und die Nutzer sind beim Abspeichern des Excel Dokuments auch gleich dokumentiert.</p>
<p>Wer mag kann das PRE beim Benutzer- und Zertifikatsnamen noch anpassen oder leer lassen. Dies kann man im Tabellenblatt &#8222;Config&#8220; einfach bewerkstelligen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Merker: SecurePoint UTM v11 SSH Rootzugriff einrichten</title>
		<link>https://www.systemtechnics.de/merker-securepoint-utm-v11-ssh-rootzugriff-einrichten/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Thu, 29 Dec 2016 18:44:09 +0000</pubDate>
				<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[securepoint]]></category>
		<category><![CDATA[UTM]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1959</guid>

					<description><![CDATA[Hier mal ein kleiner Merker, wie ich mein SSH-Key auf der UTM hinterlegen kann um vollständigen Root-Zgang via SSH zu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hier mal ein kleiner Merker, wie ich mein SSH-Key auf der UTM hinterlegen kann um vollständigen Root-Zgang via SSH zu bekommen.<br /><span id="more-1959"></span><br />
Die ausführliche Version ist natürlich im Wiki von SecurePoint nachzulesen.</p>
<p>Zuerst auf der UTM als <em>admin</em> anmelden</p>
<pre><code>ssh admin@192.168.175.1</code></pre>
<p> mit dem Passwort <strong>insecure</strong></p>
<p>Anschließend folgende Befehle absetzen:</p>
<pre><code>system ssh pubkey new key "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCw70ZfkRAD4/EWSt9pN2agjEnY6eO16+pP+jKhZCtI621D80zeQP3MYCC88HLmojEnGeZg1QO7XWeObpqoHsYnJYT6uoxszkzQCUXuMP1n2pPSMnqb4MBZQauSfk8pDVF/riA5YcTQ7b2oUSuSzHPmURqELdVSv5EFek9HT9TdZf1NhEr2R8Z4gO9tgWVBndbrtgirk0Tyj+k2ctyiyGwkYHIQKRITjW1tmGwrl/TQAj5s2431yN8eL4YNWlCbv7uoS3PlIb3d5qjEZ4WDU4Rxm8MF3L+20emZ55WXDSEGj8qaKATsoN7q9bubrK7aIXQZomei/XchtqCkwMFGG/Fl"
system ssh pubkey enable id 1
extc global set variable "GLOB_SSH_PUBKEY_AUTH" value 1
system update system</code></pre>
</p>
<p>Anschließend klappt es auch via SSH und dem Nutzer <em>root</em>.</p>
<pre><code>ssh root@192.168.175.1</code></pre>
</p>
<p><img loading="lazy" decoding="async" src="/wp-content/uploads/dwarf-root-shell.png" alt="" width="682" height="478" /></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
