Pytania otagowane jako openssh

Pytania dotyczące implementacji protokołu SSH w OpenSSH.

5
Jaki jest domyślny limit czasu bezczynności dla OpenSSH?
Nie mogę znaleźć odpowiedzi na to proste pytanie, którego potrzebuję do dokumentacji zgodności. Po domyślnej instalacji CentOS 6.5 (OpenSSH 5.3p1-94.el6), po jakim czasie bezczynności sesja SSH użytkownika zostanie zakończona? Uważam, że można ustawić następujące opcje, aby zwiększyć limit czasu bezczynności, ale są one domyślnie komentowane. $ grep -i alive /etc/ssh/sshd_config …
25 ssh  centos  openssh 

7
Użyj dwóch różnych adresów IP na host w SSH
Mam serwer o nazwie gamma, stale działający i działający w pracy. Czasami łączę się z nim z domu, w którym to przypadku korzystam z publicznego adresu IP 55.22.33.99. Zdarza się, że mogę podłączyć do niego, kiedy jestem w pracy, a zamiast odbić moje pakiety wokół niepotrzebnie podłączyć poprzez lokalny adres …
23 ssh  openssh 

3
ssh Nie można negocjować: „nie znaleziono pasującego szyfru”, odrzuca cbc
Próbuję ssh do zdalnego komputera, próba nie powiedzie się: $ ssh -vvv admin@192.168.100.14 OpenSSH_7.7p1, OpenSSL 1.0.2o 27 Mar 2018 ..... debug2: ciphers ctos: aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc debug2: ciphers stoc: aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc debug2: MACs ctos: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1 debug2: MACs stoc: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1 debug2: compression ctos: none,zlib@openssh.com debug2: compression stoc: none,zlib@openssh.com debug2: languages ctos: debug2: languages stoc: …
23 ssh  openssh  synology 


2
Przestarzałe opcje przy ponownym uruchomieniu openssh w Stretch
Dzisiaj, po przeprowadzeniu aktualizacji w Debian Stretch, zaczął wyświetlać te ostrzeżenia podczas ponownego uruchamiania sshusługi z moją bieżącą konfiguracją: /etc/ssh/sshd_config line 17: Deprecated option KeyRegenerationInterval /etc/ssh/sshd_config line 18: Deprecated option ServerKeyBits /etc/ssh/sshd_config line 29: Deprecated option RSAAuthentication /etc/ssh/sshd_config line 36: Deprecated option RhostsRSAAuthentication [....] Restarting OpenBSD Secure Shell server: sshd …
20 debian  openssh 


2
Jak przerzucić klucze hosta ssh?
Próbuję uaktualnić mój serwer ssh z 2048-bitowych kluczy RSA do większych kluczy, ponieważ zalecenia mają wkrótce wycofać 2048-bitowe klucze. Wygenerowałem nowy klucz, a następnie dodałem go do konfiguracji sshd w następujący sposób: HostKey / etc / ssh / ssh_host_rsa_key ( najpierw stary klucz 2k-bitowy) HostKey / etc / ssh / …
17 ssh  openssh 

2
Nie można zalogować się do zdalnego komputera za pomocą klucza
Logowałem się na zdalnym komputerze (muszę zrootować ten komputer) za pomocą klucza. Zarówno moja lokalna, jak i zdalna maszyna jest w wersji F23. Od kilku dni nie mogę zalogować się do tego komputera za pomocą klucza. To prosi o hasło. Oto ssh -vvv: ssh -vvv aveta OpenSSH_7.1p1, OpenSSL 1.0.2d-fips 9 …
15 ssh  sshd  openssh 

1
Instalowanie fail2ban na CentOS 7
Korzystam z odpowiedzi @GarethTheRed na to pytanie, aby zainstalować fail2ban na zdalnym serwerze CentOS 7. Jestem w stanie ukończyć wszystkie kroki, aż do momentu tail -f /var/log/fail2ban.log, w którym otrzymam inne wyniki niż on w swojej odpowiedzi. Oto wyniki, które otrzymuję na tym etapie: [root@remotecentosserver.com ~]# tail -f /var/log/fail2ban.log 2014-12-02 …
15 ssh  centos  openssh  sshd  fail2ban 

2
uczynienie hostów ssh globalnym dla wszystkich użytkowników komputera
Tak więc SSH ma te pliki, które konfigurują ustawienia dla konkretnego użytkownika. ~/.ssh/authorized_keys ~/.ssh/config ~/.ssh/id_rsa ~/.ssh/id_rsa.pub ~/.ssh/known_hosts Chciałbym zglobalizować niektóre z tych plików, takie jak configi known_hosts. Aby inni użytkownicy (w tym root ) mogli współużytkować skonfigurowane hosty. Jaki byłby najlepszy sposób to zrobić?

1
Wyświetl pełne ustawienia sshd
Demon OpenSSH ma wiele „domyślnych” wartości dla swoich ustawień. Więc spojrzenie na sshd_config może nie dać komuś pełnego zestawu aktywnych ustawień. Jak wyświetlić pełną konfigurację sshd (dla OpenSSH)?

5
Serwer SSH nie odpowiada na żądania połączenia
Próbuję skonfigurować serwer SSH na moim komputerze lokalnym za pomocą OpenSSH. Kiedy próbuję SSH ze zdalnego hosta na mój lokalny serwer SSH, serwer SSH nie odpowiada i upłynął limit czasu żądania. Jestem prawie pewien, że istnieje naprawdę oczywiste rozwiązanie tego problemu, które po prostu przeoczam. Oto, co się dzieje, gdy …
14 ssh  openssh 

3
Jak wykluczyć z „Match Group” w SSHD?
W konfiguracji SSHD istnieje grupa dopasowania: cat /etc/ssh/sshd_config ... Match Group FOOGROUP ForceCommand /bin/customshell ... Na komputerze jest wielu użytkowników, którzy są w „FOOGROUP”. Moje pytanie: Jak mogę wykluczyć danego użytkownika z „FOOGROUP” z „Grupy dopasowania”?
14 openssh  sshd 

1
Jak skonfigurować przekierowanie portów po otwarciu połączenia ssh?
Używam openssh zarówno na kliencie, jak i serwerze. Wiem, że mogę uruchomić ssh -Llub ssh -Rskonfigurować przekierowania portów przez ssh. Ponieważ jednak są to parametry wiersza polecenia, takie przekierowania muszą zostać zapisane przed otwarciem połączenia. Czy mogę skonfigurować przekierowania portów w locie za pomocą klienta ssh z wiersza poleceń? Kiedy …

2
Dlaczego po prostu nie użyć% h w opcji ControlPath OpenSSH ssh?
Dlaczego „ssh_config (5)” manpages zalecić ControlPathopcja powinna zawierać co najmniej %h, %pa %rzastępcze w celu jednoznacznej identyfikacji każdego udostępnionego połączenia? Pomyślałem, że wiele sesji powinno współdzielić to samo gniazdo z połączeniem z tym samym hostem. Czy nie ma więc sensu mieć prostą definicję, taką jak: ControlPath ~/.cache/ssh/mux/%h Zamiast czegoś takiego: …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.