SSH (Secure SHell) to protokół do bezpiecznego uruchamiania poleceń na komputerze zdalnym. Użyj tego znacznika, aby uzyskać pytania dotyczące konfigurowania, używania i rozwiązywania problemów z oprogramowaniem klienta i serwera SSH.
Muszę przyznać, że w niektórych przypadkach lubię serwery bez haseł. Typowy serwer jest podatny na zagrożenia dla każdego, kto ma fizyczny dostęp do niego. Dlatego w niektórych przypadkach praktyczne jest fizyczne zablokowanie go i odtąd ufanie wszelkiemu fizycznemu dostępowi. Podstawowe koncepcje Teoretycznie, kiedy fizycznie docieram do takiego serwera, powinienem móc …
Loguję się do systemu za pośrednictwem SSH i chciałbym móc wymusić uruchomienie komendy podczas wylogowywania, niezależnie od tego, czy jest to celowe wylogowanie (wyjście z powłoki), czy dlatego, że moje połączenie SSH zostało zerwane / przerwane. Czy jest jakiś sposób na skonfigurowanie tego? Moim najlepszym przypuszczeniem jest teraz zmiana powłoki …
Dlaczego „ssh_config (5)” manpages zalecić ControlPathopcja powinna zawierać co najmniej %h, %pa %rzastępcze w celu jednoznacznej identyfikacji każdego udostępnionego połączenia? Pomyślałem, że wiele sesji powinno współdzielić to samo gniazdo z połączeniem z tym samym hostem. Czy nie ma więc sensu mieć prostą definicję, taką jak: ControlPath ~/.cache/ssh/mux/%h Zamiast czegoś takiego: …
Czy istnieje sposób utworzenia konta użytkownika w systemie Solaris, który umożliwia użytkownikom uruchamianie tylko jednego polecenia? Bez powłoki logowania lub czegokolwiek innego. Mógłbym zrobić to /usr/bin/falsew /etc/passwdi po prostu użytkownikowi ssh <hostname> <command>, ale czy istnieje sposób ładniejszy to zrobić?
Mam dwa serwery hostowane w IDC. Mogę używać portów 20/21/22/23/3389 / 33101-33109 do nawiązywania połączeń między dwoma serwerami. Urządzenie sieciowe IDC zablokuje wszelkie inne pakiety, których port źródłowy lub docelowy nie znajduje się w liście / zakresie 20/21/22/23/80/3389 / 33101-33109. Ale port źródłowy SSH jest losowy. Za pomocą polecenia można …
Więc ssh ma opcję HostKeyAlgorithms. Przykładowe użycie: ssh -o "HostKeyAlgorithms ssh-rsa" user@hostname Próbuję zmusić klienta do połączenia za pomocą ecdsaklucza serwerów , ale nie mogę znaleźć poprawnego ciągu. Jakiego polecenia mogę użyć, aby uzyskać listę dostępnych HostKeyAlgorithms?
Jeśli użytkownik ma, loginShell=/sbin/nologinczy nadal jest to możliwe ssh user@machine [command] zakładając, że użytkownik ma odpowiednie klucze ssh w swoim katalogu domowym, których można użyć do uwierzytelnienia? Moim celem jest utrzymanie użytkownika jako nologina, ale nadal w stanie wykonywać polecenia na kilku innych komputerach w sieci (podobnie jak w przypadku …
Kiedy piszę cd .sshw terminalu, zwraca za pomocą -bash: cd: .ssh/: Permission denied. Teraz nie mogę dodać moich kluczy ssh do ssh. Kiedy piszę ssh-add ~/.ssh/idname, mówi /Users/Dan/.ssh/idname: Permission denied. Myślę, że ma to związek ze mną, ls -dponieważ pisałem, ponieważ zadziałało zanim wpisałem to w terminalu?
Jak to się dzieje ?: stan@tcpc:~/.ssh$ ssh-add -l 8192 e0:45:5e:cc:45:3e:17:2b:a6:54:6f:8d:53:1b:j2:e3 github (RSA) 2048 25:41:53:a6:45:5d:ac:eb:5c:45:f8:ce:42:a9:he:aa BITBUCKET (RSA) stan@tcpc:~/.ssh$ ssh-add -D All identities removed. stan@tcpc:~/.ssh$ ssh-add -l 8192 e0:45:5e:cc:45:3e:17:2b:a6:54:6f:8d:53:1b:j2:e3 github (RSA) 2048 25:41:53:a6:45:5d:ac:eb:5c:45:f8:ce:42:a9:he:aa BITBUCKET (RSA) Dlaczego klucze nie są usuwane? ps może być tym błędem? http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=472477 Jestem na arch. Linuxie ...
Rekordy SSHFP zostały wygenerowane na serwerze ssh w następujący sposób, a następnie dodane do strefy w powiązaniu: $ ssh-keygen -r www.test.us. www.test.us. IN SSHFP 1 1 ad04dfaf343a93beeb939eed1612168f7eadbed7 www.test.us. IN SSHFP 2 1 432209c72c4f0e99546d601dd96c04ce804191f9 Wymagane rekordy można pobrać z klienta ssh przez DNS, jak pokazano: $ dig www.test.us any ;; QUESTION …
Mam trzy komputery. PC1 i PC2 znajdują się w prywatnej sieci LAN, gdzie PC1 jest znany jako PC2 jako192.168.0.2 PC2 i PC3 znajdują się w innej sieci LAN, gdzie PC2 jest znany jako PC3 jako192.168.123.101 Jak mogę połączyć się z PC1 z PC3 za pomocą SSH. Czy istnieje coś takiego: …
Czy istnieje sposób na określenie w .ssh/configpoleceniu takim jak: ssh -t remote-host "screen -dR screen_name" dzięki czemu mogę łatwo uzyskać dostęp do screensesji zdalnej za pomocą ssh remote-host? W tej chwili rozwiązałem ten problem za pomocą skryptu niestandardowego: $ cat ~/bin/sssh #!/bin/sh /usr/bin/ssh -t $1 "screen -dR ab" ~/binpozostaje pierwszy …
Z jakiegoś powodu mam kilka otwartych sesji na serwerze SSH, o których nie wiem. Zakładam, że są to pozostałości po pęknięciu rury. $ users user1 user2 user3 me me me me Czy istnieje sposób na wylogowanie mnie ze wszystkich sesji?
Mam bramę Linux wykonującą NAT dla mojej sieci domowej. Mam inną sieć, do której chciałbym transparentnie przekierowywać pakiety, ale tylko do / z określonych adresów IP / portów (tj. Nie VPN). Oto kilka przykładów adresów IP i portów do pracy: Source Router Remote Gateway Remote Target 192.168.1.10 -> 192.168.1.1 -> …
W przypadku podłączenia do komputera o SSH, zwykle trzy „rury” są między gościem a gospodarzem, dla stdin, stdouti stderr. Czy jest dostępna opcja wiersza polecenia do tworzenia dalej dla dodatkowych deskryptorów plików ( 3i kolejnych )? Na przykład chciałbym to zrobić ssh --forwardfd=10:3 remotehost 'echo test >&3' który wypisuje „test” …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.