Запитання з тегом «ssh»

Безпечна оболонка (SSH) - це протокол, головним чином для зашифрованих з'єднань оболонки. Цей тег також використовується для запитань щодо sshd та openssh, двох стандартних програм для використання SSH.

4
Виміряйте загальну затримку сеансу SSH
Чи є спосіб виміряти / повідомити загальну затримку в тунельному сеансі SSH? Моя особлива настройка: Клієнт (OS X + wifi маршрутизатор + ADSL модем) Сервер шлюзу шлюзу піддається впливу Інтернету Внутрішня ціль SSH, до якої я тунелю Мені цікаво побачити затримку між консоллю на моїй локальній машині та кінцевою машиною, …

6
Дозвіл SSH на сервері з активним клієнтом OpenVPN
У мене VPS працює CentOS 7, до якого я підключаюсь до SSH. Я хотів би запустити клієнт OpenVPN на VPS, щоб інтернет-трафік пролягав через VPN, але все ж дозволяв мені підключитися до сервера через SSH. Коли я запускаю OpenVPN, сеанс SSH відключається, і я більше не можу підключитися до свого …
15 ssh  openvpn 

5
Який найкращий спосіб запустити віддалену команду ssh у фоновому режимі, але все ще відображається?
Мені потрібно запускати SSH команди віддалено, вихід виводиться локально. Але якщо з'єднання розривається, я хочу, щоб команда все-таки виконувалася. Я не так багато говорю про вхід у систему та виконання, але про те, щоб виконувати ssh user @ remotehost "команди && команда тощо" Як я можу забезпечити виконання команди, навіть …
15 ssh  remote  background 

2
Зробити ssh по-справжньому тихим
Я на півдорозі пишу сценарій нагіоса і мене роздратував SSH. За даними сторінки людини: -q Quiet mode. Causes all warning and diagnostic messages to be suppressed. Але якщо я ввімкну тихий прапор і потім передаю недійсний порт, я все одно отримаю помилку: $ ssh user@localhost -q -p test Bad port …
15 ssh  bash  nagios 

5
Чи варто докладати зусиль, щоб заблокувати невдалі спроби входу
Чи варто запускати fail2ban , sshdfilter або подібні інструменти, які чорний список IP-адрес, які намагаються і не ввійти? Я бачив, як він стверджував, що це театр безпеки на "належно захищеному" сервері. Однак я відчуваю, що це, мабуть, змушує дітей-скриптів перейти на наступний сервер у їхньому списку. Скажімо, мій сервер "належним …
15 security  ssh  fail2ban 

1
SSH ForwardAgent декілька хмелів
Протягом останніх 2 годин я не шукав рішення наступної проблеми. Розробка: Я використовую аутентифікацію publickey для підключення до своїх серверів. Я використовую переадресацію ssh-агента, щоб не потрібно керувати відкритими / приватними ключами. Скажімо, у мене є сервери A, B and C. Це дуже добре працює, якщо я підключаюся LOCAL ---> …

10
Варіант клієнта SSH для придушення банерів сервера?
Я читав " Зупинити вхід з ssh від друку motd" від клієнта? , проте моя ситуація дещо інша: Я хочу тримати банер / шлях / до / дещо серверів Я хотів би прийняти опцію за певних умов, щоб банер не був надрукований (наприклад ssh -o "PrintBanner=No" someserver). Будь-яка ідея?
15 ssh  banner 

2
велика затримка під час входу в CentOS7
У мене є система CentOS 7, і коли я входжу в систему за допомогою шпаклівки або ssh, існує велика затримка, перш ніж я отримаю запит на пароль. Я запустив ssh -v і виявив, що це доходить до цього: debug1: ssh_ecdsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS …
15 ssh  centos7 

1
в командному рядку ssh вкажіть відбиток ключа сервера
Чи можна за допомогою sshкомандного рядка (OpenSSH) вказати відбиток ключа сервера? Це можливо з wincp.com за допомогою (наприклад) -hostkey="ssh-rsa 2048 AA:BB:CC...etc Я кілька разів прочитав сторінку чоловіка, прошу вибачення, якщо я пропустив там очевидне. Я не хочу просто приймати ключ хоста, і я не хочу вимагати від користувача оновлення їх …


2
Як SSH безпосередньо орієнтуватися через стрибок, використовуючи SSH Config без додаткової команди ssh
Якщо я: ssh -J jumphost.example.com target.example.com Я в кінцевому підсумку негайно увійшов до "target". Якщо я використовую цей ssh-конфігураційний файл, використовуючи новіший конфігураційний стрибок ssh-7.3: Host jump 10.1.*, targets*, *.example.com HostName jumphost.example.com IdentitiesOnly yes AddKeysToAgent yes UseKeychain yes IdentityFile ~/.ssh/id_rsa Host * AddKeysToAgent yes UseKeychain yes IdentityFile ~/.ssh/id_rsa Я в …
14 linux  ssh 

2
Отримати файли з сервера за два кроки [закрито]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 2 роки тому . У нас є така ситуація: Моя машина Машина шлюзу Цільова машина У мене немає кореневих прав як на №2, так і на …
14 ssh  network-share  tar 

1
Потенційний викрадений сеанс SSH та найкращі практики SSH
Я трохи відлякаюсь на даний момент. Я SSHing на віддалений сервер, який я нещодавно ввів в експлуатацію. Я роблю це як корінь. Я встановив fail2ban і мав в журналі величезну кількість заборонених IP-адрес. Востаннє, коли я ввійшов у систему, я помітив, що мій термінал був дуже млявим, тоді моє підключення …
14 linux  ssh  security  unix  hacking 

1
auth.log вказує на помилку з JSchException?
У мене досить мінімальний сервер налаштування, і він не дозволяє автентифікацію пароля, використовуючи лише клавіші. І напевно не встановлено Java. Зазвичай я не звертаю жодної уваги на тисячі спроб дітей скрипта, щоб відгадати мої паролі - я вважаю, що час, який вони витрачають на мою систему, - це час, коли …

2
Linux ssh: дозволяють аутентифікацію відкритого ключа, не даючи користувачеві права на читання приватного ключа
Користувачі, які увійшли на мій сервер Linux, повинні мати можливість перейти на певний віддалений комп'ютер із обліковим записом за замовчуванням. Для аутентифікації на віддаленій машині використовується відкритий ключ, тому на сервері є відповідний приватний ключ. Я не хочу, щоб користувачі сервера насправді могли читати приватний ключ. В основному, той факт, …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.