Запитання з тегом «ssh»

Безпечна оболонка (SSH) - це протокол, головним чином для зашифрованих з'єднань оболонки. Цей тег також використовується для запитань щодо sshd та openssh, двох стандартних програм для використання SSH.

5
Як запустити скрипт PowerShell з сесії Cygwin SSH?
У мене Windows Server 2003 з CopSSH встановлений на ньому (Cygwin + sshd). Ми хотіли б мати можливість запустити скрипт PowerShell за допомогою команди сеансу SSH, а потім використовувати його вихід. Чи є така спроможність? Як це зробити ?

4
Створіть SSH користувача з обмеженими привілеями, щоб використовувати лише сховище Git
У мене на моєму сервері SunOS розміщено сховище git, яке я віддалено використовую через ssh git clone ssh://myUser@mydomain.com/path/to/git Тепер мені потрібно додати більше користувачів, щоб мати доступ до цього сховища, але не знаю як. Я додав до ssh одного testUser , але я не можу обмежувати права користувачем лише git. …


4
Як дозволити TortoiseHg (Mercurial) в Windows використовувати файл приватного ключа, згенерований (Puttygen)?
Я використовував Puttygen для створення відкритого та приватного ключа, і тепер я готовий дозволити TortoiseHg в Windows 7 зробити клон, перейшовши на ssh://somebody@code.somewhere.com/somecode але, здається, немає де додати приватний ключ до TortoiseHg? (або навіть просто командний рядок Mercurial) Файл вже є десь на жорсткому диску як somefile.ppk. Хтось знає, як …

2
SFTP-сервер: краще використовувати внутрішню підсистему sftp SSH або плагін ProFTPD?
Мені доручено встановити новий сервер SFTP. По-перше, це дуже проста операція: internal-sftpдостатньо просто використовувати роль всюдисущої служби SSH (з хронотуванням), щоб мати надійний сервер SFTP. Однак в моїй природі завжди намагатися принаймні два різних підходи для однієї і тієї ж проблеми, і я зрозумів, що я можу використовувати ProFTPDплагін sftp, …
11 ssh  ftp  sftp  proftpd 

1
перезавантажте кілька машин віддалено
Мені потрібно перезавантажити ряд машин віддалено. Зазвичай я просто видаю for host in <hostlist>;do ssh ${host} 'sudo shutdown -r now';done Але я хочу дати користувачам деякий час перед перезапуском. Однак сеанс ssh не відключиться, навіть якщо я використовую: ssh -f 'sudo shutdown -r +5 &;disown' Я отримую повідомлення про помилку: …
11 ssh  bash 

4
Чи слід встановлювати пакети RPM x86_64 або i386? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 5 років тому . Я хочу встановити пакет RPM, але я не впевнений, чи встановити версію x86_64 чи i386. WHM каже CENTOS 6.5 i686 virtuozzoвгорі. Як …
11 linux  centos  ssh  rpm 

1
rsync: getcwd (): Немає такого файлу чи каталогу (2)
Я хочу синхронізувати Server1і Server2логів до LogServer. Для Server1: rsync -avz -e 'ssh -p 2188' user@server1:/usr/local/servers/logs/* /usr/local/logs/ Цей працює, але для Server2: rsync -avz -e 'ssh -p 2188' user@server2:/usr/local/servers/logs/* /usr/local/logs/ Це не вдається: shell-init: error retrieving current directory: getcwd: cannot access parent directories: no such file or directory job-working-directory: error …
11 linux  ssh  rsync  shell 

3
Яка потреба в ключах хостингу для ssh dsa?
Коли я почав мати справу з * nix-серверами, opensh-сервери оснащені dsa, а також хостами rsa, причому клієнти openssh віддають перевагу ключу rsa. У ці дні на серверах opensh є dsa, rsa, а також хост-ключі ecdsa, при цьому клієнти openssh віддають перевагу хост-ключу ecdsa. Якою мірою мені ще потрібно / хочу, …
11 ssh 

2
розгорнути ssh ключ від майстра до міньйона через соляні стовпи
У мене є два ключі ssh, які я намагаюся розгорнути до одного зі своїх службовців. Але я, здається, не можу його розгорнути. Це помилки. Ось init.slsстовпчики: /xxx/yyy/zzz/id_rsa: file.managed: - source: salt://private/id_rsa /xxx/yyy/zz/id_rsa.pub: file.managed: - source: salt://private/id_rsa.pub Ось мій init.slsстан: ssh: file.managed: - name: {{ pillar['private'] }} Я маю щось робити …

3
Гарантування доступу SSH на напружений сервер
У мене виникла проблема з сервером, на якому Apache і Snort займали 100% процесора, завдяки чому sshd не реагує на віддалений доступ. Мені довелося фізично зайти на сервер, щоб увійти в локальний TTY, а потім зупинити apache / snort. Мені цікаво, чи є спосіб гарантувати підключення ssh у ситуації зі …

1
Ризики безпеки PermitUserEn Environment in ssh
Я прочитав досить багато публікацій щодо використання PermitUserEnvironmentта файлу ~/.ssh/environment, щоб передати env змінні в оболонку ssh. Офіційні документи sshd та декілька інших ресурсів натякають на деякі ризики безпеки. Увімкнення обробки середовища може дозволяти користувачам обходити обмеження доступу в деяких конфігураціях за допомогою механізмів, таких як LD_PRELOAD. Які ймовірні проблеми …

1
Наскільки добре масштабується санкціонований_кейс?
Якщо я використовую щось на зразок гітоліту для управління доступом, наскільки добре масштабується санкціонований_кейс? Значить, якщо я скажу 50 000 користувачів, якою буде продуктивність (я здогадуюсь, не дуже добре). Які альтернативи? Оновлення: я вирішив зробити тестування сам (що я повинен був зробити в першу чергу). Я написав простий скрипт, щоб …
11 ssh  git  gitolite 

1
Двофакторна автентифікація SSH тільки на зовнішній адресі
У мене є сервер Ubuntu як з приватним, внутрішнім, IP, так і з відкритим IP-адресою. Я хочу встановити двофакторну аутентифікацію для SSH лише на загальнодоступній стороні. Чи можливо це? Я планував використовувати Google Authenticator, але також відкритий до альтернативних ідей.
11 ssh  two-factor 

2
Що робити, коли хтось увійшов як root на моєму сервері
У мене є сервер під керуванням Debian 6.0 з встановленим logcheck. Вчора я отримав це повідомлення: Jan 19 19:15:10 hostname sshd[28397]: Authentication tried for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.net, ip=2.140.77.4). Я не знаю, хто це, і я сумніваюся, що він був там випадково. Тепер, …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.