Secure Shell (SSH) to protokół przede wszystkim do szyfrowanych połączeń powłoki. Ten znacznik jest także używany do pytań o sshd i openssh, dwie standardowe aplikacje do korzystania z SSH.
Mamy serwer bastionowy, którego używamy do łączenia się z wieloma hostami, a nasz .ssh / config urósł do ponad tysiąca linii (mamy setki hostów, z którymi się łączymy). To zaczyna być trochę nieporęczne i chciałbym wiedzieć, czy istnieje sposób na podzielenie pliku .ssh / config na wiele plików. Idealnie byłoby …
Dlaczego istnieją dwa sposoby konfiguracji SFTP z OpenSSH i kiedy z których korzystać? Czy jest jakaś różnica między nimi? Mam na myśli, że pierwszy używa lib z OpenSSH, a drugi mówi „użyj wewnętrznego”, więc jest to również OpenSSH? Subsystem sftp /usr/lib/openssh/sftp-server Subsystem sftp internal-sftp
Każdej nocy dostaję setki, a czasem tysiące nieudanych logowań ssh na moim serwerze RedHat 4. Ze względów zapory ze stron zdalnych muszę działać na standardowym porcie. Czy powinienem coś zrobić, aby to zablokować? Zauważam, że wiele osób pochodzi z tego samego adresu IP. Czy nie powinno to powstrzymywać ich po …
Mam system, do którego mogę się logować tylko pod moją nazwą użytkownika (myuser), ale muszę uruchamiać polecenia jako inny użytkownik (scriptuser). Do tej pory wymyśliłem następujące polecenia, aby uruchomić potrzebne mi polecenia: ssh -tq myuser@hostname "sudo -u scriptuser bash -c \"ls -al\"" Jeśli jednak, gdy spróbuję uruchomić bardziej złożone polecenie, …
Powiedzmy, że ktoś napisał coś na ich temat, .bashrcco uniemożliwia mu (lub jej) zalogowanie się przez ssh(tj. Logowanie ssh kończy się z powodu błędu w pliku). Czy istnieje jakikolwiek sposób, w jaki osoba ta mogłaby się zalogować bez jej wykonania (lub .bashrcponieważ jedna uruchamia drugą), lub w inny sposób usunąć …
Kiedy importuję mój klucz publiczny OpenSSH do kluczy AWS EC2, odcisk palca, który pokazuje AWS, nie pasuje do tego, co widzę: ssh-keygen -l -f my_key Ma inną długość i różne bajty. Dlaczego? Jestem pewien, że przesłałem prawidłowy klucz.
Nie mogę zrozumieć, dlaczego plik klucza publicznego SSH generowany przez ssh-keygenużytkownika i hosta znajduje się na jego końcu. Przykład: id_rsa.pub ssh-rsa ... rest of file ... /CA9gyE8HRhNMG6ZDwyhPBbDfX root@mydomain Zwróć uwagę root@mydomainna koniec pliku. Jeśli mogę użyć klucza publicznego w dowolnym miejscu z dowolnym użytkownikiem do uwierzytelnienia przy użyciu mojego klucza …
Wiem, że mam istniejące grupy i użytkowników, ale nie jestem pewien ich powiązań. Czy istnieje polecenie powłoki, którego mogę użyć, aby wyświetlić listę wszystkich użytkowników lub wszystkich grup oraz polecenie, aby wyświetlić listę wszystkich grup / użytkowników dla określonego użytkownika / grupy? Więc coś w rodzaju wyświetlałoby showuserslistę wszystkich użytkowników …
Nagle (czytaj: bez zmiany parametrów) moja wirtualna maszyna netbsd zaczęła działać dziwnie. Objawy dotyczą tunelowania ssh. Z mojego laptopa uruchamiam: $ ssh -L 7000:localhost:7000 user@host -N -v Następnie w innej powłoce: $ irssi -c localhost -p 7000 Debata ssh mówi: debug1: Connection to port 7000 forwarding to localhost port 7000 …
Próbuję utworzyć klucz prywatny i mam problem. Kiedy używam ssh-keygen -t rsa -b 4096 -C "your_email@example.com", otrzymuję klucz prywatny w następującym formacie. -----BEGIN OPENSSH PRIVATE KEY----- uTo43HGophPo5awKC8hoOz4KseENpgHDLxe5UX+amx8YrWvZCvsYRh4/wnwxijYx ... -----END OPENSSH PRIVATE KEY----- Nie jest to akceptowane w przypadku aplikacji, której próbuję użyć. Oczekuję klucza w następującym formacie RSA. -----BEGIN RSA …
Większość poradników dotyczących konfiguracji OpenSSH zaleca wyłączenie uwierzytelniania hasła na rzecz uwierzytelniania opartego na kluczach. Ale moim zdaniem uwierzytelnianie hasłem ma znaczącą zaletę: możliwość łączenia się z dowolnego miejsca bez klucza. Jeśli jest używane zawsze z silnym hasłem, nie powinno to stanowić zagrożenia bezpieczeństwa. A może powinien?
Mam vps na mojej stronie internetowej. Działa na serwerze Ubuntu. Za każdym razem, gdy loguję mój serwer przez ssh, wyświetla on długi komunikat powitalny w moim terminalu. Węzeł Linux61.buyvm.net 2.6.18-pony6-3 # 1 SMP Wt Mar 13 07:31:44 PDT 2012 x86_64 Programy zawarte w systemie Debian GNU / Linux są wolnym …
Co jakiś czas robię coś takiego ssh user@host sudo thing i przypomina mi się, że ssh domyślnie nie przydziela pseudo-tty. Dlaczego nie Jakie korzyści będę tracić gdybym aliasem sshdo ssh -t?
Za każdym razem, gdy inicjuję połączenie ssh z komputera Mac do systemu Linux (Debian), pojawia się następujące ostrzeżenie: No xauth data; using fake authentication data for X11 forwarding. Dzieje się tak również w przypadku narzędzi korzystających z ssh, takich jak git lub mercurial. Chcę tylko wprowadzić lokalną zmianę w moim …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.