タグ付けされた質問 「ssh」

セキュアシェル; 2つのネットワークデバイス間の安全なチャネルを介したデータ転送を可能にするネットワークプロトコル。

2
chrootディレクトリ「/ var / www」の所有権またはモードが不正です
auth.logSFTPを使用してサイトに接続しようとすると、次のエラーが発生します。 致命的:chrootディレクトリ "/ var / www"の所有権またはモードが不正です ls -ld このディレクトリのこれはこれを示します: drwxrwxr-x 4 root sftponly 4096 Aug 12 04:05 / var / www / ご覧のとおり、groupに完全な許可を与えましたsftponly。SFTPに接続しているユーザーmysftpuserは、sftponlyグループの一部です。 フォローすると、接続できますが、名前の変更、編集、削除、内部のファイルやフォルダーの上書きはできません www sudo chmod 755 / var / www / これが私のsshd_config設定です 一致グループsftponly ChrootDirectory / var / www X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp 要するにsudo chmod 755 /var/www/、読み取り専用モードでのみ接続できます。sudo …
ssh  debian  sftp  chmod  sshd 

0
Plinkのみを使用してリバースダイナミックポートをフォワードにします
オンラインの多くのtutoで、sshを構成して動的ポート転送サーバーを作成する方法について説明しています。私の場合、Plinkのみを使用すると、問題が発生します。 コンテキストは次のとおりです。HOSTA(Linuxマシン)からのすべてのトラフィック(HTTP、RDPなど)をHOSTB(Windowsマシン)にリダイレクトする必要があります。 私のコマンドは次のとおりです。 [HOSTB-Windowsマシン] plink.exe -N -D 127.0.0.1:8888 -P 22 REMOTEIP plink.exe -N -R 2222:127.0.0.1:8888 -P 22 REMOTEIP [HOSTA-Linuxマシン] curl --socks5 127.0.0.1:2222 https://www.google.com すべてのポートが適切に開かれています(HOSTBで8888、HOSTAで2222)。ただし、HOSTBからではなく、HOSTAからトラフィックが送信されるようです。異なるプログラムと異なる靴下バージョンを試しましたが、まだ同じ問題があります 何か不足していますか? ありがとう!
ssh  tunnel  socks  plink 

2
sudoの後にリモートコマンドを実行します-Rundeckでsu anotheruser
私はRundeckの初心者であり、これに完全に驚いています。ジョブを実行しようとしていますが、シナリオの詳細を以下に示します。 Rundeckは、ユーザー「master」のノードServer(rundeckサーバー)とノードTarget(リモートSolarisホスト)の間のユーザーマスターに対してsshパスワードレス認証で構成されます ノードターゲット/app/acme/stopApp.shで、ユーザーでスクリプトを実行したいappmanager 通常、手動で、上記のスクリプトを実行する必要がある場合は、 ssh master@server sudo su - appmanager または単に ssh -t master@server 'sudo su - appmanager' パスワードなしで動作し、最後に実行されます(appmanagerとして) /app/acme/stopApp.sh しかし、Rundeckを使用してこれらの手順をどのように再現できるかわかりません。私は、各ジョブラインのrundeckが新しいssh接続を使用するという以前のメッセージを読みました。そのため、以下のワークフローは常にメッセージで失敗します。 sudo: no tty present and no askpass program specified Remote command failed with exit status 1 誰かがこの問題を解決するための情報を提供してくれます。 この機能がなければ、私の部署に少しのDevOpsを導入することはできません。 ユーザーガイドと管理者ガイドを読みましたが、このフォーラムでも簡単な例を見つけることができませんでした。
ssh  sudo  solaris 


0
Ubuntu 12.04 SFTPが失敗し、SSHが成功する
同じ問題についてstackoverflowを検索しましたが、システムで何が機能していないのかわかりませんでした。 { 編集 }この質問がなぜ反対票を投じられているのかはわかりません。以下にコメントしてください 問題ステートメント:ssh接続が成功しました。Sftpは認証後に閉じます。 以下は、DEBUG3レベルのsshdログで見つけたものです。 Nov 15 05:56:56 cz1 sshd[9712]: subsystem request for sftp by user sftpuser Nov 15 05:56:56 cz1 sshd[9712]: debug1: subsystem: exec() /usr/lib/openssh/sftp-server -p /opt/bbee/lib/libbbee_sftp_stats.so.0.0.0 Nov 15 05:56:56 cz1 sshd[9712]: debug2: fd 3 setting TCP_NODELAY Nov 15 05:56:56 cz1 sshd[9712]: debug2: fd 9 setting O_NONBLOCK Nov …
linux  ubuntu  ssh  sftp 

1
PuTTY:ブラックリストに載っていなくても友人のサーバーに接続できない
私の友人は自宅からサーバーをホストしており、私は彼がその上でゲームサーバーを実行するのを手伝っています。PuTTY、WinSCP、ホストしているゲームを使用して接続することができましたが、以前の管理者が許可なくログインしたため、私のIPが誤ってサーバーからブラックリストに登録されました。上記のプログラムのいずれかを使用してサーバーに接続しようとすると、タイムアウトになります。 自宅からサーバーをホストしている私の友人は、私のIPはブラックリストに載っておらず、私たちの国では他のIPアドレスも載っていないことを教えてくれました。 PuTTYを介してサーバーコンソールにアクセスすることさえできないため、これはゲームの禁止システムが原因ではありません。 サーバーにpingすることもできません。
ssh  ip  putty  ping  blacklist 

1
psshを使用して、異なるコマンドで複数のサーバーを実行する方法は?
複数のリモートサーバーで分散システムをテストする必要があるため、マスターサーバーでpsshを使用して他のサーバーを制御します。ここでは、たとえば、異なるコマンドで複数のサーバーを実行する必要があります サーバー201では、実行する必要があります java -jar test.jar 9001 **.**.**.** 9001 java -jar test.jar 9001 **.**.**.** 9002 サーバー202で、実行する必要があります java -jar test.jar 9001 **.**.**.** 9003 java -jar test.jar 9001 **.**.**.** 9004 サーバー203では、実行する必要があります java -jar test.jar 9001 **.**.**.** 9005 java -jar test.jar 9001 **.**.**.** 9006 ... すべてのサーバー情報は、username @ server形式ですでにhosts.txtに保存されています。マスターサーバーでpsshを使用してコマンドを実行する方法は?

1
Command-Nに別のサーバーにsshされた新しい用語を追加する方法はありますか?
iButton2が大好きになりました。特に、3種類のボタンを使ったエミュレーションで、私の愚かな強力なマウスがそれほどうまく機能しないか、Xに固執するのですが、私は逃げます。背景:私のX環境では、マウスでシングルクリックすることができ、VMの1つに安全にログインした新しいxtermがあります。ええ、私は知っている、それはただの別名ssh whmcclos@osxvm1であるが、私はviの男だ。十分に言った。さまざまなXウィンドウマネージャーで長年行ってきたことと同様に、iTerm2をセットアップして、VMの1つにsshしたターミナルを開くプロファイルを作成することはできますか?
linux  macos  ssh  xterm  iterm2 

2
パブリックインターネットに表示されないSSHサーバー
Ubuntu(サーバー)14.04マシンにOpenSSHサーバーをインストールしています。ローカルネットワーク経由で接続できますが、インターネット経由では接続できません。ルーターにポート転送を設定しています。 私が試してみました: ポート22から別の(ランダム)ポートに変更して、ISPがポート22をブロックしているためではないことを確認する テストのためにファイアウォールを一時的に無効にします。どちらも問題を解決しませんでした。 接続できない理由はありますか?エラーは次のとおりです。 アドレスポートに接続します:接続が拒否されました d ここでnetstat出力は: netstat -apn | grep: 42530 (No info could be read for "-p": geteuid()=1000 but you should be root.) tcp 0 0 0.0.0.0:42530 0.0.0.0:* LISTEN - tcp 0 116 192.168.2.23:42530 192.168.2.11:58944 ESTABLISHED - tcp6 0 0 :::42530 :::* LISTEN -

2
sshターミナルセッションをデバッグする方法
debian 6(ARM)を実行しているマシンのブロックに問題があります。セッションをロックすると、セッションがロックされて強制終了される前に、コマンド(たとえば「ps -ax」)から約3行の出力しか取得できません。 'ssh -vvv'を実行してもエラーは表示されません。 編集:実行する単一のコマンドを取得できます:ssh root@server "ps -ax"。ログインして同じコマンドを実行すると、ロックアップが発生します。 何が起きているのか、他に何を試してみるべきですか?
ssh  debian 

0
clonezillaはsshサーバーでは動作しますが、sambaサーバーでは動作しません
現在clonezilla liveを使用しており、sshサーバーオプションを使用してイメージ全体を正常にバックアップおよび復元できます。ユーザー名とパスワードを指定し、sshサーバー、venusに画像を保存します ただし、イメージに対して同じ手順を繰り返します。エラー/ home / partimag /はマウントポイントではありません 私のSambaサーバーが正しくインストールされているのか、それとも私のクローンジラで起こっているのかを把握しようとしていますか? どこを見たり研究したりするためのアドバイスはありますか?

0
OpenSSHキーでSSHを接続する
CentOS 6サーバーがあり、秘密鍵で接続したい。 Windowsでは、PuTTY Keygenを使用して、公開キーをサーバーに貼り付けます.ssh/authorized_keys2(これも試しましたがauthorized_keys、なぜ使用しているのか思い出せませんauthorized_keys2)。 次に、秘密キー「name.ppk」を保存し、PuTTY(およびページェント)で使用します。そこまではすべて大丈夫です。接続に成功しました。 別のLinuxシステムから接続しようとすると問題が発生します。 puttykeygenエクスポートオプションを使用してOpenSSHキーをエクスポートし、他のLinuxシステムから使用しますが、機能しません。いつも言う 許可が拒否されました(publickey、gssapi-with-mic) また、他のLinuxシステムからキーを作成しようとしました: ssh-keygen -t dsa (および-t rsa)そして、接続したいCentOSサーバーに公開鍵を貼り付けました。両方のファイル(authorized_keysおよびauthorized_keys2)に貼り付けようとしましたが、何も機能しません。 実際、別の実際のCentOSサーバー、PuTTYを使用して接続できる同じWindows 7上の1つのCentOS仮想サーバーと、同じWindows 7上の1つのDebian仮想サーバーから接続しようとしました。 CentOS仮想サーバーとDebian仮想サーバーは、キーを使用して相互に接続できます。 また、構成も異なります。両方の仮想サーバーにはsshd_configデフォルトがありますが、メインのCentOS 6サーバーには、数年前に見つけた設定があります。 ここに私のCentOS 6の設定があります(コメントなし): Port xxxx Protocol 2 SyslogFacility AUTHPRIV PermitRootLogin yes PasswordAuthentication no ChallengeResponseAuthentication no GSSAPIAuthentication yes GSSAPICleanupCredentials yes UsePAM no AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES AcceptEnv LC_PAPER …
ssh  openssh 

1
RSAキーとパスフレーズを使用してsshのグループを一致させることができません
コンピューターに2つのアカウントがあります。1つのアカウントの名前はbobです。もう1つのアカウントは、joeという名前のユーザー用です。パスフレーズでRSAキーを使用しています。Match Group joeという行を追加してsshを再起動すると、接続拒否エラーが表示されますが、接続できます。私がやる他のすべてはうまくいくようです。 ChrootDirectory /home/joe ForceCommand internal-sftp AllowTcpForwarding no 追加するまで: Subsystem sftp internal-sftp Match Group joe ChrootDirectory /home/joe ForceCommand internal-sftp AllowTcpForwarding no joeアカウントから公開鍵を取り出して、それが役立つかどうかを確認しましたが、joeアカウントを投獄しているようには見えません。アドバイスをお願いします。

3
アウトバウンドSSH接続の可用性は、SSHトンネルの可能性を意味しますか?
職場で、私の会社は最近狂ってしまい、すべてのサイト(ほとんどすべて、facebook、gtalk、picasa、hotmail、gmailなど)をブロックし始めました。 しかし、アウトバウンドSSHを許可し、問題なくSSHできるLinuxマシン@homeがあることを確認しました。ですから、SSHトンネリングを使用して自宅のLinuxマシン経由でトラフィックを迂回させ、現在禁止されている場所にアクセスすることを考えています。:) これが私が今までしてきたことです。1)自宅でSquidプロキシサーバーをセットアップし、ポート3128(デフォルトポート)で実行しています。2)オフィスにLinuxマシンがあり、そこから自宅にSSHで接続できます。3)ブラウザでlinux_machine_at_officeをプロキシとして設定します。 Office Linuxマシンにログインし、次のコマンドを使用してトンネルを確立しようとしましたが、機能していないようです。 ssh username@HOME_IP_ADDRESS -L 2011:HOME_IP_ADDRESS:3128 ユーザー名=>マシンのユーザー名@home HOME_IP_ADDRESS => LinuxマシンのIPアドレス@home firefoxでは、プロキシアドレスをOffice_Linux_machineに変更し、ポートを2011に変更しましたが、機能しません。 ポート2011でoffice_linux_machineにtelnetしようとしても、Squidサーバー@homeに着陸することを望んでいましたが、ここでも接続に失敗しています... だから私は、アウトバウンドの可用性が私のコマンドに何か問題があるのだろうかと思っていましたか? ありがとうございました :)

1
SSH:ポート22への接続がサーバーによって拒否されました
最近、D-Linkスイッチを使用してLANの構築を開始しましたが、いくつかの問題が発生しました。 私のネットワークスキーム: -イーサネットケーブル | Internet access via modem| -- | | | PC w/ Ubuntu and Windows | -- | [D-Link switch] | | PC w/ UbuntuServer 12.04 | -- | | ご覧のとおり、すべてのPCとモデムはイーサネットケーブルを介して5ポートスイッチに接続されています。 Ubuntu ServerがインストールされているPCにアクセスしようとすると、エラーが発生しました。 Connection to port 22 refused by server. これを解決するのを手伝ってください。 私は怠け者ではないので、この問題を2日間連続でグーグルで調べました。 情報: 1)Windows OSおよびUbuntuを搭載したPCからこのサーバーにpingを実行できます:(ping 172.16.0.100) 2)を使用してサーバーの開いているポートをチェックしましたnmap。結果は、139および445のポートのみが開いていることを示しています。 3)ファイアウォールは非アクティブです …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.