Вопросы с тегом «ssh»

Secure Shell (SSH) - это протокол, главным образом для зашифрованных соединений оболочки. Этот тег также используется для вопросов о sshd и openssh, двух стандартных приложениях для использования SSH.

3
OpenSSH отключить ControlMaster для данного имени хоста
Я использую OpenSSH_5.9p1, OpenSSL 0.9.8r 8 Feb 2011с Mac OS X Snow Leopard. У меня есть ControlMasterфункция, настроенная для поддержания постоянных соединений. У меня ~/.ssh/configесть следующее: Host * ControlPath /ms/%r@%h:%p ControlMaster auto ControlPersist 4h Host *.unfuddle.com ControlMaster no Однако из того, что я вижу, - даже когда я пытаюсь использовать …
20 ssh  mac-osx 

3
Подключитесь через SSH и введите пароль автоматически, без использования открытого ключа
Сервер разрешает соединения SSH, но не использует аутентификацию с открытым ключом. Я не могу изменить это в данный момент (из-за технических трудностей, а не из-за организационных проблем), но я пойду на это как можно скорее! Что мне нужно прямо сейчас , чтобы выполнять команды на сервере , используя обычный старый …
20 linux  ssh 

6
Невозможно выполнить ssh для GCE: «Отказано в доступе (publickey)»
Я создал виртуальную машину через Bitnami в Google Compute Engine. Ранее я был в состоянии ssh через веб-интерфейс Bitnami. Я попытался ssh через терминал на моем Mac, но продолжал получать Permission denied (publickey)ошибку. Затем я удалил все ключи на сервере и моем Mac и загрузил файл pem в форме bitnami …

3
Надежно добавьте хост (например, GitHub) в файл SSH known_hosts
Как можно безопасно добавить ключ хоста в known_hostsфайл SSH ? Я настраиваю машину для разработки и хочу (например) запретить gitвывод подсказок, когда я клонирую репозиторий с github.comиспользованием SSH. Я знаю, что могу использовать StrictHostKeyChecking=no(например, этот ответ ), но это небезопасно. Пока я нашел ... GitHub публикует свои отпечатки ключей SSH …
20 ssh 

2
Что такое SHA256, входящий в запись sshd в auth.log?
При входе через ssh можно увидеть следующее на auth.log: Dec 14 16:29:30 app sshd[22781]: Accepted publickey for dev from XXX.XXX.XX.XXX port XXXXX ssh2: RSA SHA256:pO8i... Я пытался выяснить, что это за информация SHA256, но я не смог найти ничего, что могло бы соответствовать. Сначала я подумал, что это может быть …
20 ssh  logging 

7
Запуск ssh-agent из скрипта оболочки
Я пытаюсь создать сценарий оболочки, который, помимо прочего, запускает ssh-agent и добавляет секретный ключ к агенту. Пример: #!/bin/bash # ... ssh-agent $SHELL ssh-add /path/to/key # ... Проблема с этим заключается в том, что ssh-agent запускает другой экземпляр $ SHELL (в моем случае bash), и с точки зрения сценария он выполняет …

5
проверить конфигурацию sshd
Как я могу проверить конфигурацию sshd? Например, я хочу убедиться, что эти настройки установлены и применены: AllowUsers user1 user2 PasswordAuthentication no PermitRootLogin no Это единственный способ проверить содержимое файла вручную sshd_config, или я могу проверить это sshd?

2
Как я могу изящно закрыть туннель SSH?
У меня есть открытый туннель с ssh -2 -N -L 5001:localhost:1019 eonil@test.local Туннель работает хорошо, но мне нужно Ctrl + C или Ctrl + D, чтобы принудительно выйти из туннеля. Как я могу изящно закрыть туннель?
19 ssh  ssh-tunnel 

6
Как настроить freeSSHd на Windows Server 2008, чтобы я мог войти в систему с помощью ssh?
Я установил freeSSHd на Windows Server 2008 (следуя инструкциям в разделе Как установить SSH Server в Windows Server 2008 ), в том числе: создал пользователя с именем "dspitzer" с авторизацией NTLM открыл исключение для порта 22 в брандмауэре Windows Но когда я пытаюсь подключиться (из командной строки Mac OS X …

3
Как выполнить безопасную rsync между серверами через незащищенную сеть
По сути, я спрашиваю, кто-нибудь сталкивался со средствами, которыми можно обернуть rsync внутри ssh. В OpenSSH v4.9 + sftp есть несколько приятных опций, которые позволяют вам синхронизировать входящее соединение и тому подобное - и это решение, на которое я бы посмотрел, однако я застрял с RHEL, и ни RHEL4, ни …
19 rsync  ssh  copy  tar  security 

1
Как я могу установить -X (X11Forwarding) в моем файле ~ / .ssh / config для определенного хоста?
Поэтому, если я подключаюсь к VPN из дома, я хочу, чтобы все эти соединения были -Xуказаны. У меня уже есть скопированные ключи и запись ~/.configс ip и userid, так что все, что мне нужно сделать, это пойти: ssh wkтак что это последняя ложка дегтя.

2
Почему я должен использовать «HashKnownHosts yes» в ssh_config?
У меня есть несколько серверов с «да», другие - с «нет» (я обнаружил эту опцию только сегодня). Преимущества HashKnownHosts нет в том, что я могу легче поддерживать файл known_hosts. Каковы фактические преимущества использования HashKnownHosts да?
19 ssh 

4
Использование ключей PGP для SSH
Я использую 4096-байтовый ключ RSA PGP; поскольку SSH также использует стандарт RSA, возможно ли вообще использовать ключ PGP в качестве ключа SSH без установки дополнительного программного обеспечения на сервер (и как можно меньше на клиенте)?
19 ssh  gpg  rsa  pgp 

2
Как я могу перечислить MAC, шифры и KexAlogrithms, поддерживаемые моим ssh-сервером?
Как я могу определить поддерживаемые MAC, шифры, длину ключа и KexAlogrithms, поддерживаемые моими ssh-серверами? Мне нужно создать список для внешнего аудита безопасности. Я ищу что-то похожее на openssl s_client -connect example.com:443 -showcerts. Из моего исследования sshиспользуются шифры по умолчанию, как указано в man sshd_config. Однако мне нужно решение, которое я …
19 linux  ssh  audit 

3
Возможно ли SSH получить доступ к серверу с неправильно настроенной подсетью?
У нас есть сервер, на котором один из наших инженеров неправильно сконфигурировал подсеть, и теперь мы заблокированы на этом сервере, и единственный доступный мне доступ - это последовательная консоль от IDC (это означает, что мы просим инженера IDC помочь нам в этом) , Что было неправильно настроено: address 192.168.1.9 # …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.