[Eisfair] [E1] OpenVPN lässt gesperrte User rein geöst!

Armin Weinmann news at die-weinmanns.de
Do Okt 16 12:32:11 CEST 2014


Hallo Olaf,
 > Ändere das script einfach um und mache aus 'grep' -> 'grep -w'
> ist
> clientenabled=`/bin/grep $name3 ./clients`
> soll
> clientenabled=`/bin/grep -w $name3 ./clients`
>>

OK, erledigt, und welche Wunder die gesperrten dürfen nicht mehr rein! 
Prima!

>>> P.S. Wenn du Clients den Zugang für immer verweigern willst, ist es
>>> besser die Zertifikate zu löschen.
>>> (/usr/local/openvpn/keys/$client.crt|csr|key|p12)
>>>
> Nicht wirklich. Du musst aber noch ein bisschen mehr löschen
> Du musst noch die .pem Dateien finden und in der index.txt das
> Zertifikat löschen.
>
> Das geht aber relativ einfach:
> Finden kannst Du die Dateien so:
> grep -wr MM /etc/openvpn/*
>
> dann die gefundenen Dateien öffnen und die Einträge mit MM löschen
>
> grep -wr MM /usr/local/openvpn/*
>
> Du wirst eine .pem Datei finden. Die kannst du löschen (nach
> Sicherheitsbackup) :)
> Weiter wirst du eine index.txt finden. In der musst du auch den Eintrag
> mit MM löschen.
>
> Das war's dann schon. :)
>
OK, habe .pem .crt .csr .key .ovpn .p12 gelöscht (verschoben)
index.txt editiert (vorher kopiert)

>
> Denke bitte daran von allen Dateien, die du bearbeitest, ein Backup zu
> machen.
>
empfiehlt sich ;)

> Gruß
>
> Olaf
>

Die Clients kommen nicht mehr rein, super!

Danke Armin



Mehr Informationen über die Mailingliste Eisfair