Zum Inhalt

Remote-Support

Bei manchen Störungen lässt sich die Ursache nur direkt auf dem betroffenen Server erkennen — etwa wenn ein Problem auf unseren Testsystemen (Debian 12 und 13) nicht reproduzierbar ist. Für solche Fälle bietet der NetCell-Support einen zeitlich befristeten, von Ihnen kontrollierten SSH-Zugang an.

Kein VM-Neustart nötig

Ein Neustart der VM ist für Updates nicht erforderlich. Nach jedem Update prüft der enconf-Agent alle kritischen Dienste (nginx, MariaDB, Postfix, Dovecot, PowerDNS, rspamd, PHP-FPM) und startet sie bei Bedarf automatisch neu. Ein Remote-Zugang wird nur dann angefragt, wenn eine Störung auf Ihrem System nicht anders nachvollziehbar ist.


Ablauf

  1. Wir fragen an. Der Zugang wird immer von NetCell initiiert und vorher mit Ihnen abgestimmt — nie unaufgefordert.
  2. Sie geben frei. Sie hinterlegen unseren öffentlichen Schlüssel und geben unsere IP frei (siehe unten). Sie behalten jederzeit die volle Kontrolle.
  3. Wir analysieren. Wir verbinden uns, erkennen das Problem direkt und beheben es bzw. liefern eine konkrete Lösung.
  4. Sie entziehen den Zugang wieder. Nach Abschluss entfernen Sie den Schlüssel wieder (siehe Zugang widerrufen).

Zugang einrichten

1. Öffentlichen Schlüssel hinterlegen

Führen Sie diese drei Befehle nacheinander als der gewünschte Benutzer aus (für Root-Zugang als root):

mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo 'ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIPxrsiOXQOSavHk9lovfRUOcqAudK3pFVOX75fauzUdS NetCell-DEV' >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

Der zu hinterlegende Schlüssel:

ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIPxrsiOXQOSavHk9lovfRUOcqAudK3pFVOX75fauzUdS NetCell-DEV

2. IP freigeben

Unser Support-Host verbindet sich von einer festen Adresse. Falls Ihre Firewall (nftables/fail2ban) SSH auf bestimmte Quellen beschränkt, geben Sie diese IP für Port 22 frei:

Protokoll Adresse
IPv4 89.163.205.87

Kein Passwort nötig

Der Zugang erfolgt ausschließlich über den Public-Key — Ihr Root-Passwort bleibt unverändert und wird von uns nicht benötigt.

Geben Sie uns anschließend kurz Bescheid, sobald der Zugang bereitsteht.


Zugang widerrufen

Nach Abschluss der Analyse entfernen Sie unseren Schlüssel wieder. So entziehen Sie den Zugang vollständig:

sed -i '/NetCell-DEV/d' ~/.ssh/authorized_keys

Prüfen Sie danach, dass die Zeile entfernt ist:

grep NetCell-DEV ~/.ssh/authorized_keys || echo "Zugang entfernt"

Haben Sie eine temporäre Firewall-Regel für unsere IP angelegt, entfernen Sie diese ebenfalls wieder.


Datenschutz & Sicherheit

  • Der Zugang ist temporär und wird nach der Analyse von Ihnen wieder entzogen.
  • Der Login erfolgt ausschließlich per SSH-Public-Key, nie per Passwort.
  • Wir greifen nur nach ausdrücklicher Abstimmung und nur auf das für die Analyse Notwendige zu.
  • Alle durchgeführten Schritte teilen wir Ihnen transparent mit.