Запитання з тегом «ssh»

Безпечна оболонка (SSH) - це протокол, головним чином для зашифрованих з'єднань оболонки. Цей тег також використовується для запитань щодо sshd та openssh, двох стандартних програм для використання SSH.



5
Краща система управління ключами ssh? [зачинено]
У мене є декілька клієнтських комп'ютерів (тобто ноутбуки, настільні комп'ютери тощо), і я підключаюсь до декількох серверних машин, якими я керую, і я входжу в них все через SSH. Я можу уявити кілька схем управління ключами ssh, які мали б сенс, і мені цікаво, що роблять інші. Варіант 1. Один …

8
Які найкращі практики управління ключами SSH в команді?
Я працюю з невеликими командами (<10) розробників та адміністраторів з такими характеристиками: Більшість членів команди мають> 1 персональний комп'ютер, більшість з яких є портативним Учасники команди мають доступ до 10-50 серверів, як правило, з sudo Я думаю, що це досить типово для більшості стартапів та корпоративних ІТ-груп середнього та середнього …
42 security  ssh  keys 

3
Змініть каталог за замовчуванням, коли я SSH на сервер
Мені було цікаво, чи є спосіб змінити каталог за замовчуванням, який я ввожу після того, як я SSH на свій сервер Ubuntu. 99% часу, коли я входжу на свій сервер, це доступ до файлів у певному каталозі: /var/www/websites Чи є файл конфігурації, який я можу редагувати, щоб переконатися, що я …
42 linux  ubuntu  ssh 

6
Як видалити сувору перевірку ключа RSA в SSH і в чому тут проблема?
У мене є сервер Linux, який кожного разу, коли я його підключаю, показує мені повідомлення, яке змінило ключ хоста SSH: $ ssh root @ host1 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@ @ ПОПЕРЕДЖЕННЯ: ВИДАЛЕНО ІДЕНТИФІКАЦІЯ ХОСТА ЗМІНЕНА! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@ МОЖЛИВО, ЩО НЕКОМИ РОБИТИ НЕЩО НАСТИ! Хтось міг би підслухати вас прямо зараз (атака …

5
Найпростіший робочий процес для обробки помилок перевірки хоста SSH?
Це просте питання, з яким ми стикаємось і, ймовірно, вирішуємо вручну, не задумуючись. Коли сервери змінюються, змінюються повторно або перерозподіляються IP-адреси, ми отримуємо повідомлення про підтвердження хоста SSH нижче. Мені цікаво впорядкувати робочий процес для вирішення цих помилок ідентифікації ssh. Враховуючи наступне повідомлення, я зазвичай vi /root/.ssh/known_hosts +434видаляю ( dd) …

3
Яка найкраща практика для зв'язку між примірниками Amazon EC2?
Я встановлював екземпляри Amazon EC2 для майбутнього проекту. Всі вони є мікроінстанціями, на яких працює 64-бітний Ubuntu Server. Ось що я зараз налаштував: Веб-сервер - Apache Сервер баз даних - MySQL Сервер розробки - Apache & MySQL Файловий сервер - SVN і Bacula (резервне копіювання робиться у відра S3) Наразі …

12
Неможливо зробити автентифікацію відкритого ключа SSH для роботи [закрито]
Мій сервер працює під управлінням CentOS 5.3. Я на Mac під управлінням Leopard. Я не знаю, хто за це відповідальний: Я можу ввійти на свій сервер чудово за допомогою автентифікації пароля. Я пройшов усі етапи налаштування PKA (як описано на веб-сторінці http://www.centos.org/docs/5/html/Deployment_Guide-en-US/s1-ssh-beyondshell.html ), але коли Я використовую SSH, він відмовляється …
41 ssh 

30
Кращий смартфон для sysadmins?
Мені потрібен мобільний телефон, який допоможе мені стежити за своїми серверами та послугами, коли я перебуваю далеко від комп'ютера / письмового столу / робочого місця. Який смарт-телефон ви б рекомендували для sysadmins? SSH-клієнт є обов'язковим. Я не використовував iPhone, але, мабуть, було б краще мати клавіатуру. В даний час я …

2
Повільний ssh ​​логін - час активації org.freedesktop.login1
На одному з моїх серверів я помітив справді затримку входу в SSH. Підключення за допомогою параметрів ssh -vvv відбувається затримка при debug1: Entering interactive session. витяг з'єднання: debug1: Authentication succeeded (publickey). Authenticated to IP_REDACTED ([IP_REDACTED]:22). debug1: channel 0: new [client-session] debug3: ssh_session2_open: channel_new: 0 debug2: channel 0: send open debug1: …
39 ssh  debian  pam  systemd 

3
Як отримати всі відбитки пальців для файлу .ssh / pooblasti_keys (2)
Чи є простий спосіб отримати список усіх відбитків пальців, введених у .ssh / санкціоновані_кеї || .ssh / Author_keys2 файл? ssh-keygen -l -f .ssh/authorized_keys поверне лише відбиток першого рядка / запису / відкритого ключа рубати з awk: awk 'BEGIN { while (getline < ".ssh/authorized_keys") { if ($1!~"ssh-(r|d)sa") {continue} print "Fingerprint for …
39 ssh  bash  ssh-keys  awk  ssh-keygen 

5
Чи можливо запустити sshd як звичайний користувач?
Я маю на меті запустити другу sshdінстанцію на непривілейованому порту (наприклад, 2222) із власним файлом конфігурації. Очевидно, що sshdпроцес не може setuidтак зареєструватися, як інші користувачі, крім того, хто працює з sshdдемоном, явно неможливо. Однак чи можливо мати працюючого sshdдемона, який буде працювати для поточного користувача? Для мого випадку використання …
39 ssh 

4
Безкоштовний загальнодоступний сервер SSH для тестування [закрито]
Я пишу заявку, яка з'єднує SSHсервери. Він не потребує нічого конкретного від сервера (крім запуску під GNU / Linux). Мені потрібні SSHсервери для запуску моїх тестових програм. Мені було цікаво, чи є якісь безкоштовні та відкриті для когось SSH-сервери? Можливо, це ідея для нової послуги :)
39 ssh  service  testing 

1
Яке значення знака рівності = або == в кінці відкритого ключа SSH?
Я щойно помітив, що більшість ssh pubkeys в моїх санкціонованих_кеях закінчуються на == або = Напр ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA9ZUwxXn2HZAAUswoaV8t2sQPvolVWDI053f0giNN154Zyi9FtWJKvyLHXoxW4IzFxgx+m6EYqXG/XCtfamLhwvGZv9FXkgQKeF6HJv/rjyKRBHPRyX0vV4S9uQU+xQV7f0Ock3urSzbUyoCgngA8Ax6AkYGmMTLLjx1HOBO/TJ477aysWt4IAg1gviT50I4xOYiHT4vC67czoDTnPl0UfKQJaM0+6WrneK7FJbd/8CAX7P7IxOhj1OxVbnEoh9FvecLbSDdOx/LF+kJcav/LThuoG7NR+Y+rS9lNkta3/KPi3IBMPum+bZpXJF7fkHl9Kx/iOMitT7KjNW/mty74xw== foo@bar Однак сьогодні я побачив улюбленця без знака рівності наприкінці. Також я зауважив, що єдине місце, де коли-небудь трапляється в пабі, - це в кінці і ніде більше. Тепер мені просто цікаво, …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.