Pytania otagowane jako ssh

Secure Shell (SSH) to protokół przede wszystkim do szyfrowanych połączeń powłoki. Ten znacznik jest także używany do pytań o sshd i openssh, dwie standardowe aplikacje do korzystania z SSH.

1
Jak skonfigurować SSHd, aby zezwalał na pojedyncze polecenie, nie dając użytkownikowi pełnego dostępu do logowania?
Szukam najlepszego sposobu na wywołanie zdalnego sterowania przez SSH. Tworzę użytkownika „rpcall”, generuję nowy certyfikat i wypełniam klucze autoryzowane. Zabezpiecz go jeszcze bardziej from="ip",no-agent-forwarding,no-X11-forwarding,no-port-forwarding,no-pty ssh-rsa ...... teraz użytkownik rpcall nie może zalogować się do terminala ssh -l rpc 192.168.12.1 PTY allocation request failed on channel 0 ale możliwe jest uruchomienie …
11 ssh  remote  exec 

4
SSH przez wiele hostów za pomocą ProxyCommand?
Mam wpis w ~ / .ssh / config na moim komputerze w domu, który wygląda następująco: host foo bar ProxyCommand ssh -x -a -q gateway.example.com nc %h 22 gdzie gateway.example.comjest serwer w pracy, który jest podłączony zarówno do publicznego Internetu, jak i sieci wewnętrznej. Pole bramki rozwiązuje problem foo i …
11 proxy  ssh 


6
Błąd SSH: żądanie alokacji PTY nie powiodło się na kanale 0
Więc przejrzałem błąd i sprawdziłem błąd serwera, ale rozwiązania nie pasowały. Większość wyników to problemy z / dev / pts, ale to jest zamontowane. Inne wyniki to błędy w git, ale na maszynie nie ma git. Moje konto nie jest zablokowane, nadal mogę zalogować się na konsoli. Inni użytkownicy również …
11 ssh  debian 

5
Zmusza ssh do monitowania użytkownika
Gdy uruchomisz ssh bez argumentu nazwa_logowania, automatycznie użyje on lokalnej nazwy użytkownika jako nazwy_logowania. na przykład: cogan@localhost$ ssh myserver cogan@myserver's password: Czy istnieje sposób, aby zmusić ssh do zapytania o login_name?
11 ssh 

3
scp zwraca błąd „nieoczekiwany <nowa linia>”
Próbuję scputworzyć plik z serwera na komputer lokalny, ale pojawia się następujący błąd: protocol error: unexpected &lt;newline&gt; Oto moja składnia: scp user@server:/path/to/file . Nie działało to na tym serwerze, ale potem wypróbowałem to samo polecenie na innym serwerze, więc mogę jedynie założyć, że coś jest nie tak z moim serwerem, …
11 ssh  scp 

3
Rejestrowanie aktywności „osób” w systemie Linux
Przeczytałem wiele związanych z tym postów i po prostu wymyśliłem więcej niż wcześniej. Istnieją rekomendacje dla różnych narzędzi, w tym ttyrec, snoopy, acct, rootsh, sudosh, ttyrpld, audytowanie unix i wiele innych. W moim przypadku chcę mieć możliwość rejestrowania wszystkich poleceń wykonanych w systemie (np. Historii z włączonymi znacznikami czasu), ale …
11 linux  ssh  bash  logging 

4
Jak uzyskać pełną kontrolę nad umask / PAM / uprawnieniami?
// Zaktualizowano 8 lutego - Najważniejsze problemy w skrócie: Jak umaskować katalogi inaczej niż pliki? Jak umaskować na kopiowaniu / wklejaniu Nautilus? Jak ustawić Umask dla SSHFS? NASZA SYTUACJA Kilka osób z naszej firmy loguje się na serwer i przesyła pliki. Wszystkie muszą mieć możliwość przesyłania i zastępowania tych samych …
11 ssh  permissions  sftp  pam  umask 

4
Jak edytować uzupełnianie poleceń dla ssh na zsh?
Chciałbym skonfigurować uzupełnianie poleceń na zsh, aby wyświetlały nazwy hostów po wpisaniu ssh [TAB] usunięcie nazw z mojego pliku .ssh / config (najlepiej z znanych hostów i / etc / hosts i gdziekolwiek to ma sens) i przedstawienie jednej pojedynczej listy. Obecnie robi to częściowo, ale w ogóle nie używa …

5
czy fail2ban jest bezpieczny? Lepiej używać kluczy SSH?
Mam wątpliwości, czy powinienem użyć uwierzytelniania klucza podczas logowania do SSH, czy po prostu przejść do fail2ban + ssh (logowanie root wyłączone). Czy fail2ban jest bezpieczny, czy naprawdę lepiej jest po prostu generować klucze i konfigurować je na wszystkich moich komputerach klienckich, które muszą połączyć się z ssh?
11 ssh  fail2ban 

1
Jak korzystać z sshd_config - opcja PermitUserEnvironment
Mam client1i client2oba są maszynami z systemem Linux. Od client1: client1$ssh root@client2 "env" Wyświetla listę zmiennych ssh z client2. Rzeczy, które zrobiłem na client2: Chcę dodać nową zmienną do client2. Więc edytowałem sshd_configdo PermitUserEnvironment yes i stworzył środowisko plików w ssh z następującym wpisem Hi=Hello następnie uruchom ponownie sshd /etc/init.d/sshd …
11 ssh 

5
Problemy z blokowaniem się SCP podczas kopiowania plików przez VPN
Mam serię plików, które muszę kopiować za pośrednictwem SCP przez VPN na zdalny serwer linux każdej nocy. Pliki nie są duże, mówimy tutaj o dziesiątkach megabajtów, ale kopia pliku prawie zawsze zatrzymuje się po kilku sekundach. Uruchamiając komendę SCP z opcją -vvv, w trakcie próby kopiowania pojawiają się następujące informacje: …
11 linux  ssh  vpn  scp 

8
Nie można przywrócić odłączonego ekranu
Używam szpachli i mam niewiarygodne połączenie bezprzewodowe, więc używam ekranu, aby kontynuować pracę. Często jestem rozłączany, a potem nie mogę ponownie podłączyć ekranu. Pobiegnę screen -D -RRi będzie tam siedzieć bez końca. Próbowałem ctrl+zodzyskać konsolę, ps aux | grep screenpotem kill -9wszystkie wyniki, a potem screen -D -RRznowu, ale otrzymuję …
11 ssh  gnu-screen  putty 

5
Ogranicz ruch SSH?
Chciałbym móc ograniczyć przepustowość SSH na moim serwerze. Tj. Każdy proces sshd powinien być ograniczony do 200 Kb / s lub coś w tym rodzaju. scp ma tę funkcjonalność, ale wydaje się, że ssh, bardziej zaprojektowany do responsywnego interaktywnego użytku, nie ma tej opcji. Chciałbym jednak połączyć funkcję -D (proxy …
11 ssh  bandwidth  traffic 

3
Czy możliwości rejestrowania SSH są równoważne rejestrowaniu su w celu uwierzytelnienia klucza prywatnego / publicznego?
W pracy mamy wspólne konto logowania użytkownika innego niż root w systemie UNIX, które służy do administrowania określoną aplikacją. Zasada nie zezwala na bezpośrednie logowanie do wspólnego konta; musisz zalogować się jako użytkownik i użyć polecenia „su”, aby przełączyć się na wspólne konto. Służy to do rejestrowania / bezpieczeństwa. Zacząłem …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.