Secure Shell (SSH) to protokół przede wszystkim do szyfrowanych połączeń powłoki. Ten znacznik jest także używany do pytań o sshd i openssh, dwie standardowe aplikacje do korzystania z SSH.
Skonfigurowałem instancję Ubuntu z pakietem Rails, wdrożyłem moją aplikację i działa dobrze. Ale gdy próbuję zrobić SSH, to nie pozwala mi do zdalnego logowania i wyrzuca błędy jak: Host key verification failed. Problem wydaje się być uporczywy. Dołączyłem Elastyczny adres IP do tego wystąpienia i nie widzę publicznego DNS. Moja …
Mam sytuację, w której chcę połączyć się z maszyną z systemem Linux, na której działa VNC (nazwijmy to VNCServer), która stoi za dwoma kolejnymi maszynami z systemem Linux, tj. Aby ssh do VNCServer, muszę ssh do Gateway1 z mojego laptopa, a następnie z powłoki Gateway1 I ssh do Gateway2, a …
Mam konfigurację połączenia openvpn (wersja 2.1_rc15 na obu końcach) między dwoma skrzynkami Gentoo przy użyciu współdzielonych kluczy. w większości działa dobrze. Używam mysql, http, ftp, scp nad VPN bez żadnych problemów. Ale kiedy przesyłam ssh od klienta do serwera przez VPN, dzieją się dziwne rzeczy. Mogę się zalogować, mogę wykonać …
Niedawno znalazłem argument przeciwko wyłączeniu logowania użytkownika root w systemie Linux pod adresem http://archives.neohapsis.com/archives/openbsd/2005-03/2878.html Zakładam, że jeśli wszyscy korzystają z uwierzytelniania za pomocą klucza publicznego, nie ma ryzyka utraty hasła roota. Czy zawsze lepiej jest wyłączyć logowanie roota przez ssh?
Powiedzmy, że moja nazwa użytkownika mojego komputera Mac to John. Mam w pełni skonfigurowane konto slicehost. Zauważ, że na tym wycinku nie ma klucza ssh dla Johna. Teraz konfiguruję to pole dla dostępu ssh do wdrażania użytkownika. Na moim komputerze Mac mam klucz prywatny do wdrożenia przez użytkownika. Slicehost ma …
Mam komputer z Ubuntu za routerem, którego nie mogę skonfigurować. Jednak chcę mieć dostęp ssh do tego komputera. Myślę, że jest to możliwe dzięki tunelowaniu ssh, ale nie wiem, jak to zrobić. Mam inny serwer, do którego chciałbym skonfigurować tunelowanie. Jak to zrobić? A może masz inny pomysł na rozwiązanie …
Mam w swoich ~/.ssh/configplikach wpisy z lokalnymi definicjami przekazywania, takimi jak HOST myServer hostname 10.10.0.1 user xyz LocalForward 8080 localhost:80 LocalForward 4000 127.0.0.1:4000 ... To działa jak urok, ale mam też skrypty do synchronizacji niektórych danych. Skrypty te wyświetlają wiele ostrzeżeń, gdy próbują połączyć się z serwerem, gdy istnieje już …
Często używam przedrostków używanych plików i folderów znakiem „akcent grave” (tylda non-shift, tyknięcie w tył lub zwykły akcent, co chcesz…), ponieważ łatwo się do niego dostać, i pozwól mi posortuj rzeczy alfabetycznie, pozwalając mi pokazać kilka pozycji na górze. To działa dobrze, z wyjątkiem, gdy idę do dostępu do tych …
To może być głupie pytanie, ale chciałem utrzymać niektóre moje serwery w czystości i wolę nie instalować żadnego dodatkowego oprogramowania. Ale zawsze myślałem, że rsync skopiuje dane przez SSH i nie będzie potrzebował rsync na zdalnym końcu? /usr/bin/rsync -a --delete --numeric-ids --relative --delete-excluded --rsh=/usr/bin/ssh root@server01:/etc /.snapshot/hourly.0/server01 rsync: command not found
Szukam wyjaśnień na temat tego, co widzę jako potencjalny problem z Grupami Bezpieczeństwa EC2. Konfiguruję grupę zabezpieczeń do łączenia się z instancjami Linux. Stworzyłem reguły „wszędzie” dla dostępu HTTP i HTTPS. W przypadku mojej reguły SSH samouczek amazonka mówi, że powinienem ograniczyć dostęp przychodzący do mojego publicznego adresu IP . …
Czy ktoś może powiedzieć, co to znaczy? Próbowałem lastbzobaczyć polecenie logowania do ostatniego użytkownika i widzę dziwne dane logowania z Chin (serwer to UE, jestem w UE). Zastanawiałem się, czy mogą to być próby logowania lub udane logowanie? Te wydają się być bardzo stare i zwykle blokuję port 22 tylko …
Zarządzanie wieloma serwerami, ponad 90 obecnie z 3 programistami przez Ansible. Wszystko działa świetnie, jednak w tej chwili istnieje ogromny problem bezpieczeństwa. Każdy program używa własnego lokalnego klucza ssh, aby uzyskać dostęp bezpośrednio do serwerów. Każdy devop korzysta z laptopa, a każdy laptop może zostać zagrożony, otwierając w ten sposób …
Podczas próby połączenia SSH z hostem w sieci o nazwie storagepojawia się błąd rozpoznawania DNS: $ ssh storage ssh: Could not resolve hostname storage: Name or service not known Ale kiedy pytam DNS z hostem, działa $ host storage storage has address 192.168.20.103 W jaki sposób hostmożna znaleźć adres IP, …
Mam środowisko Gitlab korzystające z Gitlab CI, aby nowy projekt zeznał o skompilowanych plikach i skopiował przez rsync na serwer produkcyjny. Maszyna, na której budowana jest ta wersja zasobów, jest obrazem dokera (węzeł 6), ale teraz muszę skopiować pliki wynikowe z tego polecenia kontenera Docker na serwer przy użyciu systemu …
Mam więc tego zręcznego małego yubikey i chcę dodać dodatkową warstwę bezpieczeństwa podczas uwierzytelniania sesji ssh. Po stronie serwera wyłączyłem już uwierzytelnianie hasłem i zezwalam na używanie kluczy ssh tylko podczas logowania. Problem polega na tym, że po skonfigurowaniu sshd i PAM dla yubikey auth, sshd wciąż wymaga tylko klucza …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.