• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

LeoServer 24/7 Multimedia und VNC anlaufstelle - HowTo

mireki1975

Tokyo Rose
Registriert
19.08.08
Beiträge
67
Hallo ich hoffe mir kann hier jemand helfen,
weiß zwar nicht ob der LeoServer dazu zwingend nötig ist aber ich habe ihn und möchte ihn natürlich installiert lassen.

folgende fragen beschäftigen mich im moment:

1) auf dem System sollten 2 User angelegt sein.
a) Ein Administrator mit sehr sicherem Password

b) Ein WohnzimmerUser mit Plex-Software (keine Administrativen Rechte - bzw add-ons nur installierbar mit Password vom Admin)

2) Der WohnzimmerUser sollte beim LoginScreen mit Fernbedienung anwählbar sein und das Passwort (PIN) sollte ebenfalls mit der Fernbedienung einzugeben sein (ist dies möglich?)

3) Angeblich kann ich mit VineVNc auch wenn der WohnzimmerUser eingeloggt ist auf den AdministratorAccount zugreifen OHNE das zb das Filme schauen vom User Wohnzimmer unterbrochen wird oder/und dieser absolut nichts von den Arbeiten unter dem Administrator Account via VNC mitbekommt.

Hintergrund : Der mini Server steht im Wohnzimmer als absolute Schaltzentrale und soll 24/7 in Betrieb sein (bzw er ist aus dem idle mode via Remote / Telefonanruf weckbar [schon realisiert])
möchte mich remote mit dem iPad von unterwegs aufschalten.
dies bringt aber nur etwas wenn ich den angemeldeten WohnZimmerUser beim TV schauen - Surfen etc
NICHT störe.
Man kann davon ausgehen das beim WohnzimmerUser nur Plex & EyeTV genutzt werden.

im moment hackt es schon daran das ich die altbekannte LoginScreen Icon Geschichte nicht hinbekomme.
Die Option ist immer ausgegraut und ich muß den Usernamen immer Manuell eingeben.


Danke für Eure Hilfe
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Moin,

Du kannst mit jeder VNC-Lösung immer nur auf den Schirm zugreifen, der auch in Realität präsentiert wird. Natürlich geht das mit den Credentials eines anderen Benutzers, wenn das so eingerichtet ist, aber Du siehst in der Ferne, das was der Wohnzimmer-User sieht.

Lediglich der Durchgriff über die Shell (ssh) und die Nutzung der Serveradmin-Tools auf dem Client ermöglicht es Dir im Hintergrund zu arbeiten.

Die Lösung dürfte also sein:

a) Autologin für den Plex-User
b) Installation der Serveradmin-Tools auf einem Client von dem aus der Server fernadministriert wird
c) commandline pauken

Gruß Stefan
 

karolherbst

Danziger Kant
Registriert
11.05.07
Beiträge
3.878
also mit dem VNC-Server aus der Debian-Distribution können tatsächlich mehrere Schirme gleichzeitig verwaltet werden (auch nicht präsente, wie ich auf einem VServer mal getestet habe). Ich denke, dass das mit jedem anderen VNC-Server genauso geht.
Schau dir mal dazu how-tos von gewöhnlichen VNC-Server an. Notfalls musst du dir den selbst kompilieren, aber ich denke unter Mac OS X sollte das auch so gehen. Frag mich jedoch das nicht, da ich mit VNC bis jetzt nur unter Linux richtig was gemacht habe.
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
mehrere Schirme heißt nicht mehrere Benutzer.
 

mireki1975

Tokyo Rose
Registriert
19.08.08
Beiträge
67
Irgendwo hab ich mal was von User-Switch gelesen
VineServer könnte sowas.....mist ich finds grad net

ging irgendwie darum via vnc ins büro zu wandern und den Bildschirm gesperrt zu haben

mhhhh
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
Das ist ja cool kannte ich noch nicht :oops:. Aber Vorsicht mit den Portnummern. Das sich der VineVNC und die eingebaute Screensharing Funktion/ARD nicht in die Quere kommen!
 

Deleted member 99757

Gast
Das scheint aber nur zu funktionieren, solange der User eingeloggt ist! Das Problem ist halt, dass man sich manuell erst einmal einloggen muss, da OSX nur einen Benutzer am Start anmelden kann.

Aber mal was anderes, dafür braucht es keinen externen VNC Server, denn der OSX eigene VNC Server kann das auch :-D Einfach als ein User einloggen, den VNC Server mit dem (nächsten) Port starten und dann mittels fast user switching zu einem anderen User wechseln:

/System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/MacOS/AppleVNCServer -port 5901

wenn man jetzt über einen vnc client den server über 10.0.1.123:5901 aufruft, wird direkt mit dem Bildschirm des andere (im "Hintergrund" laufenden) Users verbunden :cool:
 

mireki1975

Tokyo Rose
Registriert
19.08.08
Beiträge
67
ja
beide muessen am anfang eingeloggt sein

da der server irgendwann produktiv 24/7 angeschaltet sein soll ist das ja egal


was haltet ihr so nebenbei über die sicherheit ?
24/7 an - VPN aktiviert
VPN nur 8 stelliges PW

am mini die TCapsule......sollte man sich da sorgen machen?


grüße
Michael
 

karolherbst

Danziger Kant
Registriert
11.05.07
Beiträge
3.878
naja, wie kann man auf den Mini zugreifen? Über die TimeCapsule. Ich rate dir dazu aufjedenfall WPA2 zu verwenden, wenn nur WEP eingestellt ist, dann ist das sehr leicht angreifbar und man kann das Passwort des Netzwerkes herausfinden. Du musst dir also nur Sorgen, um deine Haustür ;) oder deinem WLAN-Netzwerk Sorgen machen.
 

mireki1975

Tokyo Rose
Registriert
19.08.08
Beiträge
67
der mini ist gepatcht auf 1 gb und hat logischerweise ne dyndns......
das meine ich als schwachpunkt....
 

Deleted member 99757

Gast
was haltet ihr so nebenbei über die sicherheit ?
24/7 an - VPN aktiviert
VPN nur 8 stelliges PW

am mini die TCapsule......sollte man sich da sorgen machen?

Wie sollen wir das wissen? Das kommt auf viele Faktoren an: Router, Firewall, installierte Software, WLAN, laufende Dienste, Aktualität von OS und laufender Software/Dienste, ... o_O
 

karolherbst

Danziger Kant
Registriert
11.05.07
Beiträge
3.878
erstens hat dein Router die DynDNS-Adresse, wenn überhaupt. Dein Router leitet dann die Ports auf deinen Mini weiter. Klar kannst du auf deinem Mini einstellen, dass dort die IP an eine Adresse gebunden wird. Aber erster Ansprechpartner von Außen bleibt dein Router, also deine TimeCapsule.
Und mich würde interessieren, was du mit "der mini ist gepatcht auf 1 gb" meinst.
Und eine dyndns ist niemals ein Schwachpunkt, es macht keinen Unterschied, ob du per IP Adresse oder über einen DynDNS-Adresse auf einen Computer zugreifst.
 

mireki1975

Tokyo Rose
Registriert
19.08.08
Beiträge
67
@karolherbst
Mit gepatcht meine ich das der mini nicht im WLAN agiert

Dyndns sehe ich persönlich unter Umständen als Schwachpunkt da der mini Immer unter der gleichen Adresse im www erreichbar ist - sprich ein boeser Bube koennte sich immer schoen mit meiner dyndns Adresse beschaeftigen....wechselt jetzt alle 24 Std meine www-ip ( ohne dyndns) hätte er es schon schwerer,oder?
 

stk

Grünapfel
Registriert
05.01.04
Beiträge
7.141
security by obscurity o_O

Es gibt im wesentlichen zwei Angriffsszenarien:

a) der Angreifer ist gezielt auf bestimmte Informationen aus. Das betrifft i.d.R. Firmennetze, die ebenso i.d.R. nicht auf DynDNS aufbauen, sondern eher von Haus aus mit fixen IPs/FQDNs ausgestattet sind. Da fällst mit einer DynDNS Adresse u.U. schon durchs erste Auswahlraster.

b) die üblichen Scriptkiddies, die mal auf gut Glück alles abgrasen was sich zeigt. In dem Fall ist es - wie oben schon beschrieben - absolut unerheblich ob wechselnde IP oder »fixe« DynDNs-Adresse.

Beim VPN lese ich heraus, das Du »nur« mit PPTP arbeitest. Besser wäre L2TP via IPSec. OS X Server und Client unterstützen das, die Einrichtung ist kein Hexenwerk. Andere als die VPN-Ports (bei L2TP/IPSec die UDP-Ports 500, 1701, 4500) würde ich dann eh nicht im Router exponieren.

Gruß Stefan
 

mireki1975

Tokyo Rose
Registriert
19.08.08
Beiträge
67
@Duck

hast damals geschrieben :

"Aber mal was anderes, dafür braucht es keinen externen VNC Server, denn der OSX eigene VNC Server kann das auch :-D Einfach als ein User einloggen, den VNC Server mit dem (nächsten) Port starten und dann mittels fast user switching zu einem anderen User wechseln:



/System/Library/CoreServices/RemoteManagement/AppleVNCServer.bundle/Contents/MacOS/AppleVNCServer -port 5901


wenn man jetzt über einen vnc client den server über 10.0.1.123:5901 aufruft, wird direkt mit dem Bildschirm des andere (im "Hintergrund" laufenden) Users verbunden :cool: "


Das funzt so net
OSX nimmt dann immer den sichbaren Screen

mit Vine sieht es so aus :

funzt alles 1A - easy einrichtung etc...
nur Filme schauen und auf dem 2ten user vnc betreiben auf dem Mini Server 2010 ist ein no go
 

Deleted member 99757

Gast
@mireki:
Hier klappt das. Du musst in den Systemeinstellungen auch ARD/VNC starten und beim Aufrufen port 5901 nutzen.
 

mireki1975

Tokyo Rose
Registriert
19.08.08
Beiträge
67
mhhhhh
kannst du mal testen :

1 user schaut film (am besten stream von NAS)
der ander connectet sich via VNC auf dem "hidden screen"

läuft der film dann noch einwandfrei?