Pytania otagowane jako ssh

Secure Shell (SSH) to protokół przede wszystkim do szyfrowanych połączeń powłoki. Ten znacznik jest także używany do pytań o sshd i openssh, dwie standardowe aplikacje do korzystania z SSH.

3
SFTP z chroot w zależności od klucza publicznego podłączanego użytkownika
Chcę zbudować serwer (z systemem Debian lub FreeBSD), który odbiera kopie zapasowe od różnych klientów za pośrednictwem sshfs. Każdy klient powinien mieć możliwość odczytu i zapisu własnych danych kopii zapasowej, ale nie danych innych klientów. Wpadłem na następujący pomysł: każdy klient łączy się za pomocą klucza publicznego uwierzytelniania z backup@backupserver.local. …
9 linux  ssh  freebsd  sftp  ssh-keys 


8
Klucz SSH akceptowany przez hosta, ale klient się rozłącza
Helo, Mam problem z SSH po instalacji Fedory 23. Kiedy nie chcę połączyć się ze zdalnym hostem za pomocą klucza prywatnego, mój host znajduje klucz: debug1: matching key found: file /home/theo/.ssh/authorized_keys, line 1 RSA {REDACTED} debug1: restore_uid: 0/0 Postponed publickey for theo from {REDACTED} port 60351 ssh2 [preauth] Connection closed …


2
Sprawdź, czy ścieżka nie przekracza maksimum dla gniazda domeny Unix
Systemy operacyjne ograniczają długość ścieżki gniazda domeny Uniksa. Jak mogę sprawdzić, czy dana ścieżka mieści się w tym limicie? Lub, inaczej mówiąc, w jaki sposób mogę sprawdzić maksymalną dozwoloną długość ścieżki gniazda domeny Unix w systemie Linux lub Mac OS X? Mój przypadek użycia dotyczy tutaj multipleksowania SSH: jeśli ControlPath …
9 linux  ssh  mac-osx  socket 

1
SSH zawiesza się, gdy jest bezczynny przez pewien czas
Łączenie z sshklienta Ubuntu Desktop x64 14.04 z serwerem Ubuntu Server 14.04 x64 SSH na Microsoft Azure. Niestety, kiedy jest podłączony i pozostawiony bezczynny przez pewien czas; połączenie zawiesza się, ale nie rozłącza. Próbowałem ustawić te zmienne na moim serwerze /etc/ssh/sshd_config: ClientAliveInterval 30 TCPKeepAlive yes ClientAliveCountMax 99999
9 ssh  azure 

4
Czy muszę wymienić klucze dla OpenSSH w odpowiedzi na Heartbleed?
Zaktualizowałem już swoje serwery za pomocą łatek. Czy muszę ponownie wygenerować klucze prywatne w odniesieniu do OpenSSH? Wiem, że muszę zregenerować wszelkie certyfikaty SSL. EDYCJA: Nie napisałem tego wystarczająco dokładnie. Wiem, że ta luka występuje w openssl, ale pytałem, jak to wpływa na openssh i czy muszę ponownie wygenerować klucze …
9 ssh  heartbleed 



3
Zapobiegaj atakom SSH
Usiłuję skonfigurować reguły iptables, aby zezwalały tylko 3 próbom IP na minutę połączenia się z serwerem za pośrednictwem SSH i porzucały wszystkie połączenia później, aby zapobiec atakom SSH; ale wygląda na to, że robię coś złego! -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent …

3
SSH nie zezwala na użycie klucza z uprawnieniami do odczytu grupowego
Mam programistyczny serwer git, który wdraża się na serwerze działającym, gdy livegałąź jest przekazywana. Każdy użytkownik ma swój login i dlatego post-receivehak, który wykonuje wdrożenie na żywo, jest uruchamiany pod własnym użytkownikiem. Ponieważ nie chcę utrzymywać kluczy publicznych użytkowników jako kluczy autoryzowanych na zdalnym serwerze na żywo, stworzyłem zestaw kluczy, …


3
Co oznacza „sshd: error: connect_to… failed” w auth.log?
Zauważyłem kilka powtórzeń następującego komunikatu o błędzie /var/log/auth.logna serwerze: Aug 10 09:10:16 hostname sshd[661]: error: connect_to 1.1.1.1 port 25: failed. Zmieniłem rzeczywisty adres IP, są to adresy zewnętrzne, które często należą do serwerów pocztowych. Nie rozumiem tylko, kto dokładnie próbuje połączyć się z tymi adresami i co ma z tym …
9 linux  ssh 


2
Jak ograniczyć porty tunelowania zwrotnego SSH?
Mamy publiczny serwer, który akceptuje połączenia SSH od wielu klientów za firewallami. Każdy z tych klientów tworzy tunel zwrotny SSH za pomocą ssh -Rpolecenia z ich serwerów sieciowych na porcie 80 na naszym serwerze publicznym. Port docelowy (po stronie klienta) tunelu Reverse SSH to 80, a port źródłowy (po stronie …
9 linux  ssh  ssh-tunnel 

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.