タグ付けされた質問 「ssh」

セキュアシェル; 2つのネットワークデバイス間の安全なチャネルを介したデータ転送を可能にするネットワークプロトコル。

1
ゲートウェイマシンを介したインタラクティブsshセッション[複製]
重複の可能性: 中間マシンを介してSSHトラフィックを転送します。 リモートマシンでインタラクティブな sshセッションを取得しようとしていますが、ゲートウェイ経由でログインする必要があります。 たとえば、今私は次のことをしています: @local % ssh <user>@<gateway> @gateway % ssh <user>@<remote> ローカルマシンから単一のコマンドで同じことを達成することは可能ですか?私が試してみました: @local % ssh <user>@<gateway> 'ssh <user>@<remote>` 出力から私は確かにログインできますが、インタラクティブなセッションを取得しません。sshリモートでコマンドを実行するために使用することから、この試みの着想を得ました。

1
送信元ホストはインターネットにアクセスできませんが、持っているホストにSSHで接続できます。3番目のインターネットホストに再同期するにはどうすればよいですか?
これは、SOURCEマシンから実行するために使用したコマンドです rsync -Rrlt --progress --delay-updates ./my_folder root@machine-on-same-network:/home/me/. 次に、この同じフォルダーをインターネット上のTARGETマシンにコピーする必要があります。 私のSOURCEマシンはインターネットにアクセスできませんが、そのSOURCEマシンはSSHを介してインターネットにアクセスできるマシンに接続できます。 それを達成する方法はありますか?
linux  ssh  rsync 

1
ローカル10.0.0。*ネットワーク内にないすべてのIPに対してopenVPN接続がアクティブなときにRasPiにSSH接続する
私はraspiにSSHで接続できるようにしたいと思います。物事を単純化する場合、wlan0インターフェイスを介してこれを行うことができます。 他のすべての接続IDは、インターフェイスtun0のopenvpn接続を介してルーティングされます。 私が望んでいるのは、openvpnがアクティブである間に、raspiにSSH接続できるopenvpn構成またはiptablesルーティングです。 再掲: ローカルネットワークとraspiの間で、VPNを使用しないでください raspiとローカルネットワーク外のすべての間で、VPNを使用します プライマリマシンのifconfig(ワイヤレスで接続) $ ifconfig lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 options=3<RXCSUM,TXCSUM> inet6 ::1 prefixlen 128 inet 127.0.0.1 netmask 0xff000000 inet6 fe80::1%lo0 prefixlen 64 scopeid 0x1 nd6 options=1<PERFORMNUD> en0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 ether ac:bc:32:93:36:c7 inet6 fe80::aebc:32ff:fe93:36c7%en0 prefixlen 64 scopeid 0x4 inet6 2601:643:8500:614:aebc:32ff:fe93:36c7 prefixlen 64 autoconf inet6 2601:643:8500:614:cbb:be12:9871:b2b4 prefixlen …

1
コマンドの送信時にSSHがホストキーエラーで失敗するが、コマンドなしでも機能する
現在、古い死にかけているサーバーで処理されているホストキー認証を使用してSSHをサポートできるようにサーバーをセットアップしています。現時点では、SSHに正常に接続し、通常のようにターミナルで対話できます。ただし、コマンドを含めるか、RSyncコマンドにSSHを挿入すると、「ホストキーの検証に失敗しました」というエラーが表示されます。 したがって、このコマンドは機能します: ssh -o StrictHostKeyChecking=no -i /cygdrive/C/keys/id_rsa user@192.168.0.2 以下はそうではありません: ssh -o StrictHostKeyChecking=no -T -i /cygdrive/C/keys/id_rsa user@192.168.0.2 ssh 192.168.0.2 mkdir -p /mnt/storage/new_folder ただし、どちらも古いサーバーを指すときに機能するため、コマンド自体は問題ないはずです。さらに、コマンドを変更しないように管理できれば、下位互換性を保つことができます。 新しいサーバー(古いサーバーを模倣するように設定されている)のsshd_config設定は、それらが役立つ場合に備えて以下に含まれていますが、ここでの項目はコメントアウトされていないもののみです。 HostbasedAuthentication機能なし RhostsRSAAuthentication(RhostsRSA認証の許可)なし PermitEmptyPasswordsなし ChallengeResponseAuthenticationの無 UsePAMはい X11Forwardingはい PrintMotdいいえ PrintLastLogはい TCPKEEPALIVEはい AcceptEnv LANG LC_ * サブシステムSFTPの/ usr / libに/のopenssh / SFTPサーバ PubkeyAuthenticationはい RSAAuthenticationはい LoginGraceTime 2メートル のPermitRootLoginはい はいStrictModesを 新しいサーバーはUbuntu 17.10です(次のサーバーが間もなくリリースされるとLTSに更新されます)。古いサーバーはDebian …
linux  ssh  cygwin  rsync 

1
SFTPは端末からは正常に動作しますが、sftp URLを参照できません
ここのガイドラインに従ってSFTPサーバーを設定していますが、うまく機能しているようです。sftpコマンドを使用してSFTPユーザーのルートディレクトリにログインできます: kongycmac:~ kongyc$ sftp kong@192.168.3.120 kong@192.168.3.120's password: Connected to 192.168.3.120. sftp> SFTPフォルダー内のすべてのファイルをダウンロードできます。 残念ながら、ブラウザでSFTPサイトを開こうとすると、機能していないようです。 ブラウザのアドレスバーにキー入力します: sftp://192.168.3.120 ChromeはGoogleにリダイレクトしてURLを検索します。SFTP URLを設定しようとしています。誰かがSFTPリンクを参照するたびに、ユーザーはパスワードでログインしてファイルをダウンロードできます。 構成から逃したステップはありますか?

1
ssh -Xのトラブルシューティングは、VNCよりも応答性がはるかに低い
リモートLinux(CentOs)サーバー上のGUIで作業する必要があります(iperfこれら2台のマシン間で最大8Mビット/秒の接続で測定)。私ssh -XはこれのためにVNCの代わりに常に使用しました: 私は自分のコンピューターでこのプログラムを開いたかのように、ウィンドウとして開くのが好きなので、1つのウィンドウだけを開く必要があります これにSSHキーを使用できます 仮想VNCデスクトップではなく、デスクトップのサイズにソフトウェアを適応させたい(VNCにはオプションがあると思うが) しかし、ここで表示されるのは、VNCでGUIを使用する方がSSH -Xを使用するよりもはるかに速いことです。 VNCは、画面の一部の変更された圧縮画像を送信するだけのようです。これは、すべての情報を送信する必要があるSSHよりもはるかに高速です。 たとえば、ssh -Xの場合、Firefoxの[ファイル]メニューをクリックして表示するのに5〜10秒かかります。VNCでは、目に見える遅延はありません。 だから私の質問は: VNCはssh -Xよりもはるかに高速になると予想されますか? そうでない場合、ssh -Xが非常に遅い理由を調べるためにどのようにトラブルシューティングできますか?
ssh  vnc  bandwidth 

1
クラスター上のログインごとに異なるログインホスト[終了]
新しいクラスターでアカウントを取得しました。RHEL 6を実行しています。SSHを介していくつかの異なるターミナルウィンドウから同時にログインしました。私が気づいたのは、ログインごとに異なるホスト名が与えられることでした。たとえば、次のように3回ログインしました。 me@hostlog1 me@hostlog3 me@hostlog4 たとえばhostname、最初の端末で入力すると次のよう hostlog1 になり、最後の端末で入力すると次のようになりますhostname。 hostlog4 これは私が前に見たことのないものであり、少し問題を引き起こしました。たとえば、hostlog1にログインしているときに、tmuxセッションを開始し、開いたままにしました。後でログインすると、hostlog3にログインしましたが、そのtmuxセッションを表示または再接続できませんでした。tmuxセッションを表示するには、hostlog1にログインする必要がありました。 私はいくつかのことを考えていました。 これは何と呼ばれていますか? どうしてですか?(セキュリティ、利便性など) これをどのように管理しますか、および/または常に同じホストにログインするように自分を制限できますか? よろしく、マドレーヌ。

1
Linuxコンソール:「…の有効なコンテキストを取得できません」
Unable to get valid context for crimboログイン時に警告が表示されますが、修正できませんでした... Welcome to Ubuntu 16.04.2 LTS (GNU/Linux 4.4.0-83-generic x86_64) * Documentation: https://help.ubuntu.com * Management: https://landscape.canonical.com * Support: https://ubuntu.com/advantage 0 packages can be updated. 0 updates are security updates. Unable to get valid context for crimbo Last login: Fri Jun 30 00:29:56 2017 from 65.52.184.164 …
linux  ssh  selinux 

1
CAを使用したSFTP用のSSH証明書の作成
私はこれを実現するための物事の順序に関して少し混乱しています。 これは私が念頭に置いていたものです: 1-CAの公開キーと秘密キーを生成します。 2-SFTPサーバー(TrustedUserCAKeys)でCA公開キーを使用します。 3-ユーザー秘密+公開鍵を生成します。 4-CAを使用してユーザー秘密鍵に署名します。 5-秘密鍵、ユーザー名、winscpを使用してSFTPサーバーに接続します。 これはうまくいくでしょうか?

1
Bitvise設定をSSHコマンドに変換する
bitviseが実際に使用しているsshコマンドを表示する方法はありますか? 詳細に: .ssh / configファイルに適応したい前の開発者によって作成された構成があります。 したがって、bitviseには2つのプロファイルがあります。 プロファイルAには次の設定があります。 ログインする: ホスト:server_a ポート:22 ユーザー名:my_server_a_user 初期メソッド:publickey-スロット1 C2S: ステータス:有効 リッスンインターフェイス:127.0.0.1 リスト。ポート:23 宛先ホスト:server_b dest。ポート:22 プロファイルBには次の設定があります。 ログインする: ホスト:127.0.0.1 ポート:23 ユーザー名:my_server_b_user 初期メソッド:publickey-スロット1 C2S: ステータス:有効 リッスンインターフェイス:127.0.0.1 リスト。ポート:24 宛先ホスト:server_c dest。ポート:22 この構成では、次の2つのサーバーにログインできます。 my_server_b_user@127.0.0.1:23 そして my_server_b_user@127.0.0.1:24 誰でもこれらの設定をコマンド/エントリに変換して、ssh configファイルに入れることができますか? また、どんな提案も大歓迎です

3
パスワードなしのsshが機能しないのはなぜですか?
私は自宅に2台のUbuntu Serverマシンを置いています。1つは192.168.1.15(これを15と呼びます)、もう1つは192.168.1.25(これを25と呼びます)です。何らかの理由で、パスワードなしのログインを15から25に設定したい場合、それはチャンピオンのように機能します。25で手順を繰り返すと、25はパスワードなしで15でサイコロなしでログインできます。両方のsshd_configファイルを確認しました。両方持っています: RSAAuthentication yes PubkeyAuthentication yes 両方のサーバーの権限を確認しました: drwx------ 2 bion2 bion2 4096 Dec 4 12:51 .ssh -rw------- 1 bion2 bion2 398 Dec 4 13:10 authorized_keys 25日。 drwx------ 2 shimdidly shimdidly 4096 Dec 4 19:15 .ssh -rw------- 1 shimdidly shimdidly 1018 Dec 4 18:54 authorized_keys で15。 私は物事が片方で機能し、もう片方では機能しない場合を理解していません。顔をじっと見つめているだけで明らかなことかもしれませんが、私の人生では何が起こっているのかわかりません。25から15にsshしようとすると、ssh -vが次のようになります。 ssh -v -p …
linux  ubuntu  ssh 

1
自宅で、オフィスから私のMacにsshできない
私は自宅から、オフィスから私のMacにssh / sftpしようとしています。 うまくpingできます。私はキーを正しくセットアップしていると確信していますssh-keygen ここに私が得ているものがあります(プライベート情報はでマスクされています•••): Edit07:.ssh zeev$ ssh -vvv dzg@•••.dyndns.tv OpenSSH_5.6p1, OpenSSL 0.9.8r 8 Feb 2011 debug1: Reading configuration data /etc/ssh_config debug1: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to •••.dyndns.tv [76.•••.62] port 22. debug1: Connection established. debug3: Not a RSA1 key file /Users/zeev/.ssh/id_rsa. debug2: key_type_from_name: unknown …
macos  ssh  sftp  rsa 

3
独自のユーザーとフォルダーを持つWindows用のSFTPサーバー?
これらの機能を備えたWindows用のSFTPサーバーがあるかどうか誰もが知っていますか? 1. sftp users dbは、windowsユーザーとは別のものです(ユーザー/パスワードのペアを持つシンプルなテキストファイル、またはguiを持つ何らかの種類のdb)。私は唯一のファイル転送のためにそれを使用するために、完全なWindowsユーザーを作成するためのアイデアが好きではありません (異なるディスクにすることができる)私は手動でホームフォルダを指定することができ、ユーザーごとに2.を 3.自由(非支払ったとして) OpenSSHを試しましたが、Windowsユーザーに関係しているようです。セットアップにどれくらい時間がかかったかから判断すると、他の既存のサーバーソフトウェアをすべてチェックするのに時間がかかるので、尋ねることにしました。 私が達成しようとしていることに関しては-winscpと同期するようにサーバーをセットアップしようとしています。プレーンFTPは暗号化されておらず、FTPS / ESデータ接続はファイアウォールでブロックされ、SFTPは単一ポートを使用し、ファイアウォールで許可されているため、疑いの余地はありません。問題は、私はあまりにも自分のユーザーdbを持ち、それぞれに特定のホームフォルダを設定できるfilezillaサーバーに慣れているので、SFTPで同じ機能を持ちたいです

2
Ubuntu Google Compute Engineインスタンスに接続するために、SSHを内蔵したTightVNC Javaビューアーを使用する方法は?
ここからダウンロードしたTightVNC Javaビューアーを使用しています:httpsサポートが組み込まれているhttps://www.tightvnc.com/release-jviewer-2.6.php。これを使用して、Ubuntu 16.04を実行するGoogle Compute Engineインスタンスに接続したいと思います。 さまざまなオンラインドキュメントを参照して、これまでに次の手順を実行しました。 UbuntuインスタンスにTightVNCサーバーをインストールしました。 を使用してVNCサーバーを開始しました vncserver -localhost :1 OpenSSHサーバーは既にインスタンスにインストールされています。 インスタンスに静的外部IPアドレスを割り当てました インスタンスの外部IPアドレスとしてSSHホスト、デフォルトとしてSSHポート22、インスタンス所有者としてSSHユーザー、ローカルホストとしてリモートホスト、VNCポートとしてポートを指定することにより、TightVNC Javaビューアーを使用してVNCサーバーにアクセスしようとしました5901。 しかし、接続は次のエラーで失敗しました:SSH接続を確立できません:サポートされている認証方法はありません。 注:5901Compute Engineのファイアウォール設定でポートを直接開いて実行すると、SSHを使用せずにVNC接続が機能することをテストしましたvncserver :1。このようにして、TightVNC Javaビューアー自体を使用して、UbuntuにインストールしたMateデスクトップにアクセスできます。しかし、代わりにSSH経由の安全な接続を使用したいと思います。これを有効にするには、他に何をする必要がありますか?

3
sshを介してスクリプトを実行中に変数を保持する方法
私はsshを介して読み取り中にwhileループを実行しようとしています: #!/bin/bash ssh root@10.10.10.10 "cat /var/log/syncer/rm_filesystem.log | while read path; do stat -c \"%Y %n\" "$path" >> /tmp/fs_10.10.10.10.log done" しかし、問題は、リモートホスト上のファイルを読み取り、「rm_filesystem.log」にリストされているすべてのフォルダ/ファイルの統計を取得できるように、リモートホストで解決するために変数$ pathがローカルホストで解決していることです

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.