Запитання з тегом «ssh»

Безпечна оболонка (SSH) - це протокол, головним чином для зашифрованих з'єднань оболонки. Цей тег також використовується для запитань щодо sshd та openssh, двох стандартних програм для використання SSH.

2
Не вдається підключитися до екземпляра AWS EC2 - "Підтвердження ключа хоста не вдалося"
Я створив екземпляр Ubuntu з пакетом Rails, розгорнув свою програму, і вона працює чудово. Але коли я намагаюся зробити SSH, це не дозволяє мені для віддаленого входу в систему і викидає помилки , як: Host key verification failed. Здається, проблема є постійною. Я приєднав Elastic IP до цього примірника, і …

2
SSH тунель через кілька переходів за допомогою шпаклівки
У мене є ситуація, коли я хочу підключитися до машини Linux, що працює під управлінням VNC (давайте назвемо це VNCServer), яка знаходиться за двома послідовними машинами Linux, тобто, щоб запустити в VNCServer, мені доведеться ssh у Gateway1 зі свого ноутбука, потім з оболонки Gateway1 Я ssh в шлюз2, а потім …
13 ssh  vnc  tunneling 

5
Трафік SSH через з'єднання openvpn зависає, коли я котую файл
У мене є налаштування підключення openvpn (версія 2.1_rc15 на обох кінцях) між двома скриньками gentoo за допомогою спільних ключів. це працює чудово здебільшого. Я використовую mysql, http, ftp, scp над vpn без проблем. Але коли я ssh від клієнта до сервера через vpn, трапляються дивні речі. Я можу увійти, я …
13 ssh  openvpn 

6
Чи відключення кореневого входу підвищує безпеку?
Нещодавно я знайшов аргумент проти відключення кореневого користувача в системі Linux на веб-сайті http://archives.neohapsis.com/archives/openbsd/2005-03/2878.html Я припускаю, що якщо всі використовують автентифікацію відкритого ключа, немає ризику втратити кореневий пароль. Чи завжди краще відключити кореневий логін через ssh?
13 linux  security  ssh 

3
Як я сш в поле, як інший користувач, якщо у хостового користувача немає ключа ssh на віддаленій машині
Скажемо, що моє ім’я мого комп'ютера Mac - Джон. У мене повністю налаштований обліковий запис slicehost. Зауважте, що на цьому фрагменті немає ключа ssh для Джона. Тепер я налаштовую це поле для ssh acces для розгортання користувача. На моїй машині Mac я маю приватний ключ для розгортання користувачів. У Slicehost …
13 ssh 

3
Як налаштувати ssh тунель, щоб переслати ssh?
У мене є комп'ютер з Ubuntu за маршрутизатором, який я не можу налаштувати. Однак я хочу мати ssh доступ до цього комп'ютера. Я думаю, що це можливо за допомогою тунелювання на ssh, але я не знаю, як це зробити. У мене є ще один сервер, на який я хотів би …

1
Як тимчасово відключити локальний форвард
У своєму ~/.ssh/configфайлі є записи з локальними визначеннями вперед HOST myServer hostname 10.10.0.1 user xyz LocalForward 8080 localhost:80 LocalForward 4000 127.0.0.1:4000 ... Це працює як шарм, але у мене також є сценарії для синхронізації деяких даних. Ці сценарії показують багато попереджень, коли вони намагаються підключитися до сервера, поки вже є …

3
Як уникнути “` ”(акцентованої могили / бешкетника) на шляху?
Я схильний до префіксу часто використовуваних файлів і папок з символом "акцентної могили" (незмінна тильда, зворотна галочка або звичайний старий наголос, що-то ...), як це легко отримати, і давайте мені сортувати речі за алфавітом, дозволяючи мені вибрати декілька предметів у верхній частині. Це добре працює, за винятком випадків, коли я …

1
Чому для роботи rsync потрібно встановлювати з обох сторін?
Це може бути нерозумним питанням, але я хотів утримувати чисті сервери в чистоті і вважаю за краще не встановлювати додаткове програмне забезпечення. Але я завжди думав, що rsync скопіює дані через SSH і не знадобиться rsync на віддаленому кінці? /usr/bin/rsync -a --delete --numeric-ids --relative --delete-excluded --rsh=/usr/bin/ssh root@server01:/etc /.snapshot/hourly.0/server01 rsync: command …
13 ssh  rsync 

6
Правило вхідної групи Amazon EC2 групи безпеки з динамічним IP
Я шукаю роз’яснення щодо того, що я бачу як потенційну проблему з групами безпеки EC2. Я створюю групу безпеки для підключення до екземплярів Linux. Я створив правила "будь-де" для доступу до HTTP та HTTPS. Що стосується мого правила SSH, підручник amazon говорить, що я повинен обмежувати вхідний доступ до своєї …

6
Цей сервер зламаний або просто спроби входу? Див. Журнал
Хтось може сказати, що це означає? Я спробував команду, як lastbбачити останні входи користувачів, і я бачу деякі дивні входи з Китаю (сервер - ЄС, я в ЄС). Мені було цікаво, чи це можуть бути спроби входу або успішні входи? Вони, здається, дуже старі, і зазвичай я блокую порт 22 …
13 ssh  log-files  login  hacking 

5
Шлюз доступу SSH для багатьох серверів
Керування декількома серверами, що перевищує 90 в даний час, з 3 депешами через Ansible. Все працює чудово, проте зараз існує гігантська проблема безпеки. Кожен девеп використовує свій локальний ключ ssh, щоб отримати доступ безпосередньо до серверів. Кожен девеп використовує ноутбук, і кожен ноутбук потенційно може бути поставлений під загрозу, відкриваючи …

1
Чому SSH не вирішує це ім'я хоста?
Коли я намагаюся SSH для хоста в мережі з назвою storage, я отримую помилку роздільної здатності DNS: $ ssh storage ssh: Could not resolve hostname storage: Name or service not known Але коли я запитую DNS з хостом, він працює $ host storage storage has address 192.168.20.103 Як це hostможна …

2
Gitlab CI - Розгортання через SSH на віддалений сервер
У мене є середовище Gitlab, що використовує Cit Gitlab, для нового проекту, який свідчить про складені файли та копіює через rsync на виробничий сервер. Машина, на якій виконується збірка цих ресурсів, - це зображення докера (вузол 6), але тепер мені доведеться скопіювати отримані файли з цієї контейнерної команди Docker на …

2
SSH Двофакторний auth (2FA) з юбікієм
Отож, у мене є цей маленький юбікі і я хочу додати додатковий рівень безпеки при автентифікації сеансів ssh. На стороні сервера я вже відключив автентифікацію пароля і дозволяю використовувати лише ssh-клавіші під час входу. Проблема полягає в тому, що після налаштування sshd та PAM для auth yubikey, sshd все ще …
12 ssh  two-factor 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.