Pytania otagowane jako ssh

Secure Shell (SSH) to protokół przede wszystkim do szyfrowanych połączeń powłoki. Ten znacznik jest także używany do pytań o sshd i openssh, dwie standardowe aplikacje do korzystania z SSH.

4
Zmierz całkowite opóźnienie sesji SSH
Czy istnieje sposób pomiaru / zgłaszania całkowitego opóźnienia w tunelowanej sesji SSH? Moja szczególna konfiguracja to: Klient (OS X + router Wi-Fi + modem ADSL) Serwer SSH bramy narażony na działanie Internetu Wewnętrzny cel SSH, do którego tuneluję Chcę zobaczyć opóźnienie między konsolą na moim komputerze lokalnym a komputerem końcowym, …

6
Zezwalanie na SSH na serwerze z aktywnym klientem OpenVPN
Mam VPS z systemem CentOS 7, z którym łączę się za pomocą SSH. Chciałbym uruchomić klienta OpenVPN na VPS, aby ruch internetowy był kierowany przez VPN, ale nadal pozwalał mi łączyć się z serwerem przez SSH. Kiedy uruchamiam OpenVPN, moja sesja SSH zostaje rozłączona i nie mogę już połączyć się …
15 ssh  openvpn 

5
Jaki jest najlepszy sposób na uruchomienie zdalnego polecenia ssh w tle, ale nadal wyświetlane?
Muszę uruchomić polecenia SSH zdalnie, a dane wyjściowe są wyświetlane lokalnie. Ale jeśli połączenie zostanie zerwane, chcę, aby polecenie nadal działało. Nie mówię tak dużo o logowaniu i wykonywaniu, ale robieniu ssh user @ remotehost 'command && command etc' Jak mogę się upewnić, że polecenie działa, nawet jeśli połączenie zostanie …
15 ssh  remote  background 

2
Sprawiając, że ssh jest naprawdę cichy
Jestem w połowie pisania scenariusza nagios i denerwuje mnie SSH. Według strony podręcznika: -q Quiet mode. Causes all warning and diagnostic messages to be suppressed. Jeśli jednak włączę cichą flagę, a następnie przekażę nieprawidłowy port, nadal pojawia się błąd: $ ssh user@localhost -q -p test Bad port 'test' Jest to …
15 ssh  bash  nagios 

5
Czy warto blokować nieudane próby logowania?
Czy warto uruchamiać fail2ban , sshdfilter lub podobne narzędzia, które na czarnej liście adresów IP próbują się nie udać? Widziałem, jak argumentuje, że jest to teatr bezpieczeństwa na „odpowiednio zabezpieczonym” serwerze. Wydaje mi się jednak, że prawdopodobnie powoduje to, że dzieciaki ze skryptów przechodzą na następny serwer na liście. Powiedzmy, …
15 security  ssh  fail2ban 

1
SSH ForwardAgent wiele przeskoków
Przez ostatnie 2 godziny szukałem rozwiązania następującego problemu bez powodzenia. Rozwój: Używam uwierzytelniania publickey do łączenia się z moimi serwerami. Używam przekazywania ssh-agent, aby nie musieć zarządzać kluczami publicznymi / prywatnymi. Powiedzmy, że mam serwery A, B and C. Działa to bardzo dobrze, jeśli łączę się z LOCAL ---> A …

10
Opcja klienta SSH, aby ukryć banery serwera?
Przeczytałem Zatrzymaj logowanie ssh od drukowania motd z klienta? , ale moja sytuacja jest nieco inna: Chcę zachować Banner / path / to / sometxt serveride Chciałbym przekazać opcję pod pewnymi warunkami, aby Banner nie został wydrukowany (np ssh -o "PrintBanner=No" someserver.). Dowolny pomysł?
15 ssh  banner 

2
duże opóźnienie przy logowaniu w CentOS7
Mam system CentOS 7, a kiedy loguję się za pomocą putta lub ssh, pojawia się długie opóźnienie, zanim pojawi się monit o hasło. Uruchomiłem ssh -v i stwierdziłem, że do tego dochodzi: debug1: ssh_ecdsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS received debug1: SSH2_MSG_SERVICE_REQUEST sent debug1: SSH2_MSG_SERVICE_ACCEPT …
15 ssh  centos7 

1
wiersz polecenia ssh określa odcisk palca klucza hosta serwera
Czy za pomocą sshwiersza polecenia (OpenSSH) mogę określić odcisk palca klucza hosta serwera? Jest to możliwe przy użyciu winscp.com przy użyciu (np.) -hostkey="ssh-rsa 2048 AA:BB:CC...etc Parę razy przeczytałem stronę podręcznika, przepraszam, jeśli przeoczyłem oczywistość. Nie chcę po prostu automatycznie akceptować klucza hosta i nie chcę wymagać od użytkownika aktualizacji jego …


2
Jak SSH bezpośrednio celować przez jumphost za pomocą SSH Config bez dodatkowej komendy ssh
Jeśli zrobię: ssh -J jumphost.example.com target.example.com Skończyło się od razu zalogowaniem do „celu”. Jeśli użyję tego pliku konfiguracyjnego ssh, używając nowszej konfiguracji skoku ssh-7.3: Host jump 10.1.*, targets*, *.example.com HostName jumphost.example.com IdentitiesOnly yes AddKeysToAgent yes UseKeychain yes IdentityFile ~/.ssh/id_rsa Host * AddKeysToAgent yes UseKeychain yes IdentityFile ~/.ssh/id_rsa W końcu zalogowałem …
14 linux  ssh 

2
Pobierz pliki z serwera dwa kroki dalej [zamknięte]
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby było na temat błędu serwera. Zamknięte 2 lata temu . Mamy następującą sytuację: Moja maszyna Maszyna bramowa Maszyna docelowa Nie mam uprawnień roota zarówno na # 2, jak i # 3. …
14 ssh  network-share  tar 

1
Potencjalna porwana sesja SSH i najlepsze praktyki SSH
W tej chwili trochę wariuję. Jestem SSHing na zdalnym serwerze, który niedawno uruchomiłem. Robię to jako root. Zainstalowałem fail2ban i miałem ogromną liczbę zbanowanych adresów IP w dzienniku. Podczas ostatniego logowania zauważyłem, że mój terminal jest naprawdę opóźniony, a następnie moje połączenie internetowe przestało działać. Kiedy kupiłem go ponownie po …
14 linux  ssh  security  unix  hacking 

1
auth.log wskazuje błąd z JSchException?
Mam dość minimalny serwer konfiguracji i nie pozwala on na uwierzytelnianie hasłem, tylko przy użyciu kluczy. I na pewno nie ma zainstalowanej Java. Zwykle nie zwracam uwagi na tysiące prób odgadnięcia haseł przez moje dzieci - myślę, że czas, który tracą w moim systemie, to czas, w którym nie marnują …

2
Linux ssh: zezwól na uwierzytelnianie za pomocą klucza publicznego bez przyznawania użytkownikowi prawa odczytu klucza prywatnego
Użytkownicy zalogowani na moim serwerze Linux powinni mieć możliwość ssh do określonego zdalnego komputera z domyślnym kontem. Uwierzytelnianie na zdalnym komputerze wykorzystuje klucz publiczny, więc na serwerze dostępny jest odpowiedni klucz prywatny. Nie chcę, aby użytkownicy serwera mogli odczytać klucz prywatny. Zasadniczo fakt, że mają dostęp do serwera, pozwala im …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.