Często doradzałem ludziom korzystanie z tunelu SSH, aby zabezpieczyć ich przeglądanie na otwartych WIFI lub w innych niepewnych sytuacjach. Niedawno przyjaciel zapytał mnie, jak bezpieczny jest tunel SSH po tym, jak zasugerowałem tunelowanie SSH. Potknąłem się trochę i powtórzyłem „to bezpieczne”. Mimo że był zadowolony z tej odpowiedzi, trochę mnie …
Łączę się z kitem ze standardową maszyną Ubuntu hostowaną na EC2 i zauważam, co następuje: Kiedy się łączę, tytuł okna szpachlowego pojawia się najpierw jako nazwa hosta, którą wpisuję (np. „Myhostname.com”). Po połączeniu nazwa hosta zmienia się na inny ciąg - user@domU-12-31-20-0a-81-AB: ~(inny na każdym komputerze). Nie jestem pewien, to …
Wpisuję ssh-agenti otrzymuję następujące informacje: SSH_AUTH_SOCK=/tmp/ssh-GqdeT074HLRJ/agent.4670; export SSH_AUTH_SOCK; SSH_AGENT_ID=4671; export SSH_AGENT_PID; echo Agent pid 4671; Następnie wpisuję ssh-add privkey.pemi otrzymuję następujące informacje: Could not open a connection to your authentication agent Jakieś pomysły na to, co robię źle? Próbowałem również dodać sudoprzed każdym z tych poleceń, ale otrzymałem prawie identyczne …
Próbuję zsynchronizować pliki między serwerami, ale otrzymuję ten błąd rsync: nie udało się ustawić czasu na „/ dept / intranet / dept / atest /.”: Operacja niedozwolona (1) Czy ktoś może mi pomóc, dlaczego tak jest? Myślę, że to problem z uprawnieniami. Oto moje polecenie: RSYNC=/usr/bin/rsync SSH=/usr/bin/ssh REMOTE_HOST=test.desktop ${RSYNC} -crlt …
Mam użytkownika bez ustawionego hasła (tj passwd -d.). Nie chciałbym używać kluczy publicznych w tej konfiguracji. Czy istnieje sposób logowania SSH do takiego użytkownika?
Korzystam z poniższych danych, aby automatycznie zalogować się do zdalnego serwera, a następnie uruchomić polecenia wymienione w commands.txt: C:\path\to\putty.exe -load "[Sessionname]" -l [user] -pw [password] -m C:\path\to\commands.txt commands.txt zawiera następujące elementy: ps -elf|grep 'sometext' Jednak gdy próbuję to zrobić, pojawia się nowe okno PuTTY, ale zamyka się i wychodzi natychmiast …
Potrzebuję stałego dostępu SSH do hosta w naszym dziale, którego adres IP jest dynamicznie przydzielany. Skonfigurowałem zdalny tunel SSH od hosta docelowego do jednego z naszych hostów, który ma statyczny adres IP: ssh -f -N -g -R :22223:localhost:22 tunnelhost Kiedy wskazuję SSH na port lokalny 22223na hoście tunelu, tunel działa …
Korzystałem z WinSCP, aby zalogować się na moim zdalnym serwerze. Muszę zalogować się za pomocą klucza ssh i przenieść pliki zi na zdalny serwer. Do tej pory nie znalazłem żadnego narzędzia z tymi samymi funkcjami dla MacOS. Jakieś pomysły? Nie musi być darmowy.
Chyba zapomniałem RSA hasło ponownie . Czy jest jakiś sposób, aby mój lokalny wiersz poleceń monitował mnie o to, abym mógł sprawdzić, czy przynajmniej to, co pamiętam, jest poprawne, więc nie muszę go niepotrzebnie zmieniać? Następnym razem napiszę to na post-it;)
Czy mogę utworzyć wiele kluczy ssh i zmienić ich nazwy na przyjazne dla użytkownika, aby wiedzieć, który klucz jest przeznaczony dla danej witryny itp. Czy to bezpieczne? na przykład: github_id_rsa github_id_rsa.pub .. ... Skąd będzie wiedział, z którym kluczem sprawdzić, kiedy się łączy? Teraz na moim komputerze, gdy patrzę na …
Za każdym razem, gdy łączę się z nowym serwerem SSH z mojego komputera, pojawia się następujący komunikat: The authenticity of host '[censored]:censored ([0.0.0.0]:censored)' can't be established. RSA key fingerprint is SHA256:censored. Are you sure you want to continue connecting (yes/no)? Dlaczego SSH mnie o to pyta? Czy mam jakiekolwiek ryzyko …
Zawsze korzystałem z prostej sztuczki, aby ominąć większość zapór ogniowych, co uniemożliwiało mi korzystanie z jakichkolwiek portów. Po prostu otworzyłem ssh na jednym z moich serwerów na porcie 443 i tunelowałem cały ruch. Jednak jestem teraz w sieci, która ma zaporę ogniową, której nigdy wcześniej nie widziałam i nawet nie …
Mamy trochę sprzętu, który instalujemy w lokalizacjach naszych klientów, który łączy się z naszym serwerem ssh i ustanawia tunel zwrotny ssh, abyśmy mogli uzyskać dostęp do kilku systemów klienckich w celach monitorowania. Wszystko działa dobrze, dopóki nie nastąpi nieczyste rozłączenie sesji SSH. Kiedy tak się dzieje, na naszym serwerze SSH …
Trudno mi znaleźć rozwiązanie polegające na rozszerzeniu frameworka zaprojektowanego dla komputerów * nix na Windows. Framework działa obecnie z jednego serwera * nix i ssh wychodzi na inne serwery * nix i wykonuje kilka różnych poleceń, takich jak sprawdzanie plików dziennika, synchronizowanie plików z kontroli źródła, przekazywanie dzienników z powrotem …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.