Zgodnie z najlepszymi praktykami bezpieczeństwa nie należy zezwalać na logowanie roota przez SSH za pomocą hasła lub kluczy. Zamiast tego należy użyć sudo. Jeśli jednak ktoś chce używać SSH (SFTP) do zdalnej edycji plików konfiguracyjnych serwera, takich jak pliki / etc (Apache, Cron, nazywasz to)), jak to zrobić? Czy zdalna …
Jestem więc prawie pewien, że to prawda, ale nie znalazłem szczegółowego, niezależnego odniesienia, które bezpośrednio odpowiada na moje pytanie. Pytanie jest: Jak mogę dodać dostęp do zasobu spoza środowiska chroot? Skonfigurowałem chroot SFTP za pomocą nowej dyrektywy ChrootDirectory OpenSSH. Niestety w moim środowisku nie mogę bezpośrednio ograniczać chroot do katalogu …
Mam grupę użytkowników, którzy za pomocą kluczy SSH mają dostęp do kont na innych serwerach. Obecnie mam skrypt, który zbiera klucze publiczne ssh i dystrybuuje je na odpowiednie konto na odpowiednich serwerach. Chcę, aby ten skrypt sprawdził, czy dany klucz ssh danego użytkownika ma hasło przed zaakceptowaniem klucza publicznego i …
Używam ssh na różnych maszynach, głównie Linux. Konta na tych komputerach różnią się schematem nazewnictwa: jeśli nazywam się First Last, to mam konta: najpierw, flast, last_f, lastf, a czasami muszę się zalogować jako root. Dla każdego komputera, którego używam, chciałbym, aby klient openssh wiedział, którego konta użyć, gdy nie podam …
Mam czyjeś publiczny klucz ssh i chcę zaszyfrować wiadomość, aby był jedynym, który może go przeczytać. Jednak prosty import z gpg --import nie działa, ponieważ format jest inny. Jak przekonwertować klucz publiczny (w formacie, w jakim są wyświetlane w authorized_keys) na format, który może importować gpg?
Jako pierwszą linię obrony przed atakami siłowymi ograniczyłem próby logowania SSH za pomocą opakowań TCP (domyślnie odmawiam dostępu i utrzymuję białą listę IP /etc/hosts.allow). Czasami jednak muszę uzyskać dostęp do mojego serwera z adresu IP, który nie znajduje się na białej liście (a mój system blokuje moje własne próby). Czy …
Witryna Powershell OpenSSH zawiera dobre instrukcje dotyczące instalowania i używania OpenSSH. Obejmują one jak „Konfigurowanie domyślnej powłoki ssh (opcjonalnie)” Jeśli zdecyduję się na użycie git-bash zamiast programu PowerShell, co -Valuemogę dodać do następującego niż"/c" New-ItemProperty -Path "HKLM:\SOFTWARE\OpenSSH" -Name DefaultShellCommandOption -Value "/c" -PropertyType String -Force Pojawia się pusty ekran, gdy ustawiam …
Aktualizacje Zawęziłem to do występowania tylko w sieci bezprzewodowej w pracy. Z domu nie doświadczam opóźnień / opóźnień Wydaje się również, że po „intensywnym” użyciu SSH i tunelowaniu przez jedną lub dwie maszyny, sieć całkowicie mnie upuszcza i jestem zmuszony ręcznie połączyć się ponownie Patrząc na Wireshark przechwytuje z sesji …
Czy można zmodyfikować łańcuch wyświetlany przez serwer OpenSSH po nawiązaniu połączenia surowego? Nie chodzi o wyświetlany baner tekstowy po połączenie zostało ustanowione i może zostać skonfigurowane przez Banner parametr w sshd_config, ale o surowym wyjściu wysyłanym przez serwer SSH podczas próby połączenia przed uzgadnianiem. Na przykład, otrzymując surowe połączenie telnet …
Chciałbym uzyskać dostęp do usługi SSH z zabezpieczonym hasłem kluczem prywatnym w systemie Windows przy użyciu ssh-agent.exe. Do tej pory udało mi się wykorzystać ssh-agent.exe, zmieniając ręcznie ustawienia środowiska na moim koncie domowym, aby ustawić zmienną środowiskową w następujący sposób: SSH_AUTH_SOCK = %TEMP%\ssh-Co312dEaE\agent.1208 Zmienna środowiskowa nie powinna być ustawiona w …
Używam Ubuntu 12.04 64bit na moim komputerze stacjonarnym i laptopie. Zainstaluj klienta i serwer openssh na obu z nich. Mój pulpit jest podłączony do routera ADSL2 + TD-8840 za pomocą połączenia przewodowego i ma adres IP 192.168.1.1. Mój laptop jest podłączony do bezprzewodowego routera N TL-WR741ND 150 Mb / s …
Szukam opakowania SSH (lub opcji SSH, jeśli istnieje), które mogą próbować połączyć się z kilkoma adresami IP sekwencyjnie, aż jeden z nich się powiedzie. Na przykład 10.0.0.1wtedy my_machine.example.comi na końcu my_machine.example.com -J me@other_machine.example.com. Czy jest na to narzędzie?
Mam w formularzu skrypt powershell $commands = @" echo "1 + 2" | bc "@ $commands | ssh user@1.2.3.4 W tej chwili konfiguruję klucze ssh przed czasem, ale problem polega na tym, że wywołanie mojego skryptu jest usługą uruchamianą w przestrzeni użytkownika SYSTEM, co z kolei oznacza, że żaden z …
Aby pomóc w zdiagnozowaniu problemu ssh z serwerem gitlab, napisałem następujący skrypt #!/bin/bash while : ; do ssh -v git@example.com || exit 1 done Po kilku udanych iteracjach (czasami 3, 10 i więcej) otrzymuję następujące dane wyjściowe: ssh_exchange_identification: Połączenie zamknięte przez zdalnego hosta Co może spowodować ten problem i jak …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.