Secure Shell (SSH) to protokół przede wszystkim do szyfrowanych połączeń powłoki. Ten znacznik jest także używany do pytań o sshd i openssh, dwie standardowe aplikacje do korzystania z SSH.
Szukam najlepszego sposobu na wywołanie zdalnego sterowania przez SSH. Tworzę użytkownika „rpcall”, generuję nowy certyfikat i wypełniam klucze autoryzowane. Zabezpiecz go jeszcze bardziej from="ip",no-agent-forwarding,no-X11-forwarding,no-port-forwarding,no-pty ssh-rsa ...... teraz użytkownik rpcall nie może zalogować się do terminala ssh -l rpc 192.168.12.1 PTY allocation request failed on channel 0 ale możliwe jest uruchomienie …
Mam wpis w ~ / .ssh / config na moim komputerze w domu, który wygląda następująco: host foo bar ProxyCommand ssh -x -a -q gateway.example.com nc %h 22 gdzie gateway.example.comjest serwer w pracy, który jest podłączony zarówno do publicznego Internetu, jak i sieci wewnętrznej. Pole bramki rozwiązuje problem foo i …
Mam starszą aplikację, która wymaga FTP i nie może obsługiwać SFTP. Moje rozwiązanie to: umieść serwer FTP za pomocą VSFTPD skonfiguruj zaporę ogniową tak, aby akceptowała połączenia portu 21 tylko z hosta lokalnego Skonfiguruj połączenie SSH od klienta za pomocą starszej aplikacji Tuneluj FTP przez SSH Zastanawiam się jednak, czy …
Więc przejrzałem błąd i sprawdziłem błąd serwera, ale rozwiązania nie pasowały. Większość wyników to problemy z / dev / pts, ale to jest zamontowane. Inne wyniki to błędy w git, ale na maszynie nie ma git. Moje konto nie jest zablokowane, nadal mogę zalogować się na konsoli. Inni użytkownicy również …
Gdy uruchomisz ssh bez argumentu nazwa_logowania, automatycznie użyje on lokalnej nazwy użytkownika jako nazwy_logowania. na przykład: cogan@localhost$ ssh myserver cogan@myserver's password: Czy istnieje sposób, aby zmusić ssh do zapytania o login_name?
Próbuję scputworzyć plik z serwera na komputer lokalny, ale pojawia się następujący błąd: protocol error: unexpected <newline> Oto moja składnia: scp user@server:/path/to/file . Nie działało to na tym serwerze, ale potem wypróbowałem to samo polecenie na innym serwerze, więc mogę jedynie założyć, że coś jest nie tak z moim serwerem, …
Przeczytałem wiele związanych z tym postów i po prostu wymyśliłem więcej niż wcześniej. Istnieją rekomendacje dla różnych narzędzi, w tym ttyrec, snoopy, acct, rootsh, sudosh, ttyrpld, audytowanie unix i wiele innych. W moim przypadku chcę mieć możliwość rejestrowania wszystkich poleceń wykonanych w systemie (np. Historii z włączonymi znacznikami czasu), ale …
// Zaktualizowano 8 lutego - Najważniejsze problemy w skrócie: Jak umaskować katalogi inaczej niż pliki? Jak umaskować na kopiowaniu / wklejaniu Nautilus? Jak ustawić Umask dla SSHFS? NASZA SYTUACJA Kilka osób z naszej firmy loguje się na serwer i przesyła pliki. Wszystkie muszą mieć możliwość przesyłania i zastępowania tych samych …
Chciałbym skonfigurować uzupełnianie poleceń na zsh, aby wyświetlały nazwy hostów po wpisaniu ssh [TAB] usunięcie nazw z mojego pliku .ssh / config (najlepiej z znanych hostów i / etc / hosts i gdziekolwiek to ma sens) i przedstawienie jednej pojedynczej listy. Obecnie robi to częściowo, ale w ogóle nie używa …
Mam wątpliwości, czy powinienem użyć uwierzytelniania klucza podczas logowania do SSH, czy po prostu przejść do fail2ban + ssh (logowanie root wyłączone). Czy fail2ban jest bezpieczny, czy naprawdę lepiej jest po prostu generować klucze i konfigurować je na wszystkich moich komputerach klienckich, które muszą połączyć się z ssh?
Mam client1i client2oba są maszynami z systemem Linux. Od client1: client1$ssh root@client2 "env" Wyświetla listę zmiennych ssh z client2. Rzeczy, które zrobiłem na client2: Chcę dodać nową zmienną do client2. Więc edytowałem sshd_configdo PermitUserEnvironment yes i stworzył środowisko plików w ssh z następującym wpisem Hi=Hello następnie uruchom ponownie sshd /etc/init.d/sshd …
Mam serię plików, które muszę kopiować za pośrednictwem SCP przez VPN na zdalny serwer linux każdej nocy. Pliki nie są duże, mówimy tutaj o dziesiątkach megabajtów, ale kopia pliku prawie zawsze zatrzymuje się po kilku sekundach. Uruchamiając komendę SCP z opcją -vvv, w trakcie próby kopiowania pojawiają się następujące informacje: …
Używam szpachli i mam niewiarygodne połączenie bezprzewodowe, więc używam ekranu, aby kontynuować pracę. Często jestem rozłączany, a potem nie mogę ponownie podłączyć ekranu. Pobiegnę screen -D -RRi będzie tam siedzieć bez końca. Próbowałem ctrl+zodzyskać konsolę, ps aux | grep screenpotem kill -9wszystkie wyniki, a potem screen -D -RRznowu, ale otrzymuję …
Chciałbym móc ograniczyć przepustowość SSH na moim serwerze. Tj. Każdy proces sshd powinien być ograniczony do 200 Kb / s lub coś w tym rodzaju. scp ma tę funkcjonalność, ale wydaje się, że ssh, bardziej zaprojektowany do responsywnego interaktywnego użytku, nie ma tej opcji. Chciałbym jednak połączyć funkcję -D (proxy …
W pracy mamy wspólne konto logowania użytkownika innego niż root w systemie UNIX, które służy do administrowania określoną aplikacją. Zasada nie zezwala na bezpośrednie logowanie do wspólnego konta; musisz zalogować się jako użytkownik i użyć polecenia „su”, aby przełączyć się na wspólne konto. Służy to do rejestrowania / bezpieczeństwa. Zacząłem …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.