Вопросы с тегом «ssh»

Secure Shell (SSH) - это протокол, главным образом для зашифрованных соединений оболочки. Этот тег также используется для вопросов о sshd и openssh, двух стандартных приложениях для использования SSH.

7
Есть ли в командной строке генератор кода проверки двухфакторной аутентификации?
Я управляю сервером с двухфакторной аутентификацией. Я должен использовать приложение Google Authenticator для iPhone, чтобы получить 6-значный код подтверждения, который нужно ввести после ввода обычного пароля сервера. Настройка описана здесь: http://www.mnxsolutions.com/security/two-factor-ssh-with-google-authenticator.html Я хотел бы получить код подтверждения, используя только ноутбук, а не iPhone. Должен быть способ запустить приложение командной строки, …

12
SSH Внезапно возвращается неверный формат
Некоторое время назад я настроил сервер на AWS и использовал их сгенерированный ключ SSH. Я сохранил ключ в Lastpass и успешно извлек его оттуда, и он заработал. Однако, попробовав сегодня снова, я не могу заставить его работать. -rw------- 1 itsgreg users 1674 Jun 6 12:51 key_name Я пробовал ssh -i …
23 ssh  rsa 

2
Как я могу сопоставить диапазон CIDR для записи хоста конфигурации SSH?
Я ищу способ использовать определенные блоки CIDR для соответствия хостов в конфигурации клиента SSH (обычно ~/.ssh/config). Например, у меня есть запись для пересылки всего трафика через бастионный хост, если IP попадает в определенный диапазон, скажем 10.1.0.0/16: host 10.1.* proxycommand ssh -q bastion -W %h:%p Это работает очень хорошо, но как …
22 ssh 

5
Как остановить / предотвратить брутфорс SSH [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто в прошлом году . Я очень новичок в сетевом администрировании, поэтому, пожалуйста, учтите, что я еще не настолько опытен. У меня есть корневой сервер …

3
Как Kerberos работает с SSH?
Этот вопрос был перенесен из Super User, потому что на него можно ответить при сбое сервера. Мигрировал 8 лет назад . Предположим, у меня есть четыре компьютера: ноутбук, сервер1, сервер2, сервер Kerberos: Я вхожу, используя PuTTY или SSH от L до S1, давая свое имя пользователя / пароль С S1 …

8
Почему я не могу войти в мой новый экземпляр EC2?
Я создал новый экземпляр (крошечный, 64-битный AMI linux от Amazon). Создал новую пару ключей под названием «mir». Я скачал mir.pemи положил в мою ~/.sshпапку. Я даже сделал ssh-add mir.pem. Тогда я попытался ssh ubuntu@public_DNS_from_amazon Почему это не работает?

8
Как удаленно установить Linux через SSH?
Мне нужно удаленно установить Ubuntu Server 10.04 (x86) на сервер, на котором в данный момент работает RHEL 3.4 (x86). Я должен быть очень осторожным, потому что никто не может нажать кнопку перезагрузки для меня, если что-то пойдет не так. Вы когда-нибудь устанавливали удаленно Linux? Какой способ вы бы порекомендовали? Какой-нибудь …

8
SSH в ящик с часто меняющимся IP
У меня есть несколько облачных коробок, которые часто меняют свои IP. Я использую имя хоста ssh, но мне приходится каждый раз редактировать файл known_hosts при запуске сервера из-за этого сообщения об ошибке: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING …

8
Как настроить ярлык для соединения SSH через туннель SSH
Производственные серверы моей компании (FOO, BAR ...) расположены за двумя шлюзовыми серверами (A, B). Чтобы подключиться к серверу FOO, мне нужно открыть ssh-соединение с сервером A или B с моим именем пользователя JOHNDOE, затем из A (или B) я могу получить доступ к любому производственному серверу, открывающему соединение SSH со …
22 ubuntu  ssh  ssh-tunnel 

1
Разрешить аутентификацию по паролю только для SSH-сервера из внутренней сети
У меня есть сервер OpenSSH 5.9p1, работающий на Ubuntu Precise 12.04, который принимает соединения как из внутренней сети, так и из Интернета. Я хотел бы требовать аутентификацию с открытым ключом для соединений из Интернета, но принимаю аутентификацию с открытым ключом или паролем для соединений из внутренней сети. Могу ли я …
22 linux  security  ssh  ssh-keys 

3
Ограничить парольный доступ по SSH для каждого пользователя, но разрешить аутентификацию по ключу
Можно ли отключить PASSWORD SSH доступ к пользователю, но разрешить аутентификацию ключа для каждого пользователя? Я имею в виду, что у меня есть пользователь A, которому я не хочу предоставлять доступ на основе пароля, НО я не хочу, чтобы он использовал только аутентификацию по ключу для доступа к серверу (ам). …
22 linux  ssh 

3
Порядок аутентификации с SSH
Когда я вхожу через ssh через, -vя вижу, что ssh аутентифицируется следующим образом debug1: Authentications that can continue: publickey,gssapi-with-mic,password,hostbased Я хотел бы изменить порядок ... Есть идеи, как? Моя большая проблема заключается в том, что пользователь с заблокированными учетными записями все еще может войти через открытые ключи. Я обнаружил, что …

6
Насколько плохо иметь несколько устройств с одинаковыми ключами SSH-сервера?
Я работаю на встроенном устройстве, которое работает на FreeBSD и SSH. Как вы знаете, sshd любит случайным образом генерировать набор ключей сервера при первой загрузке. Проблема в том, что мы будем поставлять продукт с файловой системой SD-карты только для чтения (не подлежит обсуждению). Мои два варианта, как я их вижу: …

4
Включить доступ к SSH-оболочке, но отключить доступ к SFTP
Я искал жизнеспособный ответ на этот вопрос, и большинство ответов содержат советы о том, почему не следует этого делать. Тем не менее, вот сценарий, и что делает это необходимым: У меня есть консольное приложение, и в .profile каждого пользователя есть команда запуска для приложения, и непосредственно после команды, которая его …
21 linux  ssh  security  sftp 

2
SSH туннелирование быстрее, чем OpenVPN, не так ли?
Логически, VPN должен быть быстрее, чем SSH для туннелирования, потому что: Он работает по протоколу UDP, а не по протоколу TCP (поэтому нет протокола TCP через TCP) Имеет сжатие Однако сегодня я тестировал репликацию Redis для обоих методов. Я провел тест на ирландской виртуальной машине AWS, подключенной к восточно-американской виртуальной …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.