Запитання з тегом «ssh»

Безпечна оболонка (SSH) - це протокол, головним чином для зашифрованих з'єднань оболонки. Цей тег також використовується для запитань щодо sshd та openssh, двох стандартних програм для використання SSH.

1
Як налаштувати SSHd, щоб дозволити одну команду, не надаючи користувачеві повного доступу для входу?
Я шукаю найкращий спосіб зателефонувати на віддалену команду через SSH. Я створюю "rpcall" користувача, генерую новий сертифікат і заповнюю дозволені_кейди. Забезпечте це трохи більше from="ip",no-agent-forwarding,no-X11-forwarding,no-port-forwarding,no-pty ssh-rsa ...... тепер користувач rpcall не може увійти до терміналу ssh -l rpc 192.168.12.1 PTY allocation request failed on channel 0 але можна запустити будь-яку …
11 ssh  remote  exec 

4
SSH через декілька хостів, що використовують ProxyCommand?
У мене вдома є запис у ~ / .ssh / config, який виглядає приблизно так: host foo bar ProxyCommand ssh -x -a -q gateway.example.com nc %h 22 де gateway.example.comпрацює сервер, який підключений як до загальнодоступного Інтернету, так і до внутрішньої мережі. Поле шлюзу розв'язує колонтитул і смугу, використовуючи записи в …
11 proxy  ssh 

1
Чи можу я налаштувати VSFTPD на прослуховування лише localhost?
У мене є застаріле додаток, якому потрібен FTP і не може робити SFTP. Моє рішення: поставити FTP-сервер на місце за допомогою VSFTPD конфігуруйте брандмауер для прийому з'єднань порту 21 тільки з localhost Налаштуйте SSH-з'єднання від клієнта за допомогою застарілого додатка Тунель FTP через SSH Мені цікаво, хоча чи можу я …
11 ssh  ftp  sftp  ssh-tunnel  vsftpd 

6
SSH не вдається: запит на розподіл PTY не вдався на каналі 0
Тож я погукнув помилку і перевірив сервер за замовчуванням, але рішення не підходили. Більшість результатів мали проблеми з / dev / pts, але це встановлено. Інші результати - це помилки з git, але на машині немає git. Мій обліковий запис не заблоковано, я все одно можу ввійти на консоль. Інші …
11 ssh  debian 

5
Змусити ssh запросити користувача
Якщо ви запускаєте ssh без аргументу login_name, він автоматично використовує ваше локальне ім'я користувача як ім’я login_name. наприклад: cogan@localhost$ ssh myserver cogan@myserver's password: Чи є спосіб змусити ssh запросити ім’я для входу?
11 ssh 

3
scp повертає помилку "несподівана <newline>"
Я намагаюся перенести scpфайл із сервера на свою локальну машину, але він дає мені цю помилку: protocol error: unexpected &lt;newline&gt; Це мій синтаксис: scp user@server:/path/to/file . На цьому сервері це не працювало, але тоді я спробував цю ж команду на своєму іншому сервері, тому можу лише припустити, що з моїм …
11 ssh  scp 

3
Реєстрація активності «персони» в Linux
Тож я прочитав багато публікацій, пов’язаних із цим, і щойно вийшов більш розгубленим, ніж раніше. Існують рекомендації щодо різних інструментів, включаючи ttyrec, snoopy, acct, rooth, sudosh, ttyrpld, аудит Unix та багато іншого. У моєму випадку я хочу мати можливість записувати всі команди, виконані в системі (наприклад, історія із включеними часовими …
11 linux  ssh  bash  logging 

4
Як отримати повний контроль над дозволами umask / PAM /?
// Оновлено 8 лютого - стислі питання: Як umask каталоги відрізняються від файлів? Як виконувати копіювання / вставлення Nautilus на umask? Як встановити umask для SSHFS? НАША СИТУАЦІЯ Кілька людей з нашої компанії входять на сервер і завантажують файли. Всі вони повинні мати можливість завантажувати та перезаписувати одні і ті …
11 ssh  permissions  sftp  pam  umask 

4
Як відредагувати завершення команди для ssh на zsh?
Я хотів би встановити завершення команди на zsh для відображення імен хостів після введення ssh [TAB] вилучення імен з мого .ssh / config-файлу (а краще з відомих_хостів та / і т.д. / хостів та будь-якого іншого місця, яке має сенс) та подання одного єдиного списку. Дещо з цього робить і …

5
це fail2ban безпечно? Краще використовувати клавіші ssh?
Я сумніваюся, чи потрібно використовувати автентифікацію ключа під час входу в SSH, або просто перейти на fail2ban + ssh (кореневий вхід відключений). Невдалий fail2ban чи справді краще просто продовжувати генерувати ключі та конфігурувати це на всіх моїх клієнтських машинах, які потребують підключення до ssh?
11 ssh  fail2ban 

1
Як використовувати sshd_config - параметр PermitUserEnvironment
У мене є client1і client2обидва машини Linux. Від client1: client1$ssh root@client2 "env" Він відображає список змінних ssh з client2. Що я робив на client2: Я хочу додати нову змінну до client2. Тому я редагував sshd_configв PermitUserEnvironment yes і створив файлове середовище під ssh з наступним записом Hi=Hello потім перезавантажте sshd …
11 ssh 

5
Проблеми з зупинкою SCP під час копіювання файлу через VPN
У мене є серія файлів, які мені потрібно копіювати через SCP через VPN на віддалений сервер Linux щовечора. Файли не великі, ми говоримо про десятки мегабайт, але копія файлу майже завжди зупиняється через кілька секунд. Запускаючи команду SCP за допомогою -vvv, я бачу наступне знову і знову протягом всього спробу …
11 linux  ssh  vpn  scp 

8
Не можна отримати відокремлений екран для відновлення
Я використовую шпаклівку і маю ненадійне бездротове з'єднання, тому використовую екран, щоб продовжувати роботу. Часто я відключаюсь, і тоді я не можу повторно приєднати екран. Я біжу, screen -D -RRі він просто сидітиме там нескінченно. Я намагався ctrl+zповернути свою консоль, за нею ps aux | grep screenй далі, kill -9щоб …
11 ssh  gnu-screen  putty 

5
Обмежити трафік SSH?
Я хотів би мати можливість обмежити пропускну здатність SSH на своєму сервері. Тобто кожен sshd процес повинен бути обмежений 200Kb / s або щось подібне. scp має таку функціональність, але ssh, будучи більш розробленим для чуйного інтерактивного використання, не має такої можливості. Я, однак, хотів би поєднати функціональність -D (SOCKS …
11 ssh  bandwidth  traffic 

3
Чи можливості ведення журналу SSH еквівалентні су-реєстрації для аутентифікації приватного / відкритого ключа?
Тут на роботі у нас є UNIX-аккаунт для спільного входу в UNIX, який використовується для адміністрування певної програми. Політика полягає в тому, щоб не допускати прямих входів до спільного облікового запису; Ви повинні увійти як власний користувач та скористатися командою "su" для переходу до загального облікового запису. Це для цілей …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.