タグ付けされた質問 「ssh」

SSH(別名「セキュアシェル」)は、リモートコンピュータに安全に接続するための方法です。

1
安全で個人的なsshキーを管理するにはどうすればよいですか?
次のような個人用のsshキーが必要です。 秘密鍵を含む単一のファイルをバックアップし、新しいインストールを行うときに復元できます。 秘密キーは、バックアップおよび復元するファイルなど、暗号化されていない形式で保存されることはありませんが、使用中のRAMを除きます。 マシンに物理的にアクセスできる人は、必ずしも秘密鍵を使用できるとは限りません。パスワード、できれば自分のユーザーアカウントのパスワードを入力する必要があります。 公開鍵をバックアップする必要はありません。私はそれを秘密鍵から生成できるはずです(しかし、それを解読するには十分な情報が必要な場合があります)。 sshキー管理ツールの使用方法を説明する多くのリソースがあることを知っています。しかし、それらは非常に複雑であり、過去に新規インストールを行うときに秘密鍵を保存できないことが判明しました。だから、私がやりたいことを正確にやってきた経験のある人から、いくつかのベストプラクティスを聞きたいです。
14 keyrings  ssh 

7
authorized_keysに公開キーを追加してもsshできません
私は自分にsshアクセスを与えようとしているDigital Oceanドロップレットを持っています。以前に何が行われたかはわかりません。Digital Ocean UIを介して公開キーを追加しようとしました。それはうまくいきませんでしたpermission denied (publickey)。 デジタルオーシャンコンソールからサーバーにアクセスし、手動で公開キーをに追加しました/root/.ssh/authorized_keys。次に、を使用してsshを試みましたssh root@x.x.x.x。それはうまくいきませんでした(許可は拒否されました)。 私は、新しいユーザーを追加しようとしたので、作成した/home/me/.ssh権限でディレクトリを700上の.sshディレクトリ自体、そして600上のauthorized_keysファイル。それから私は試したssh me@x.x.x.x。それもうまくいきませんでした。 sshデーモンを再起動しても何も変わりません。 私は何が欠けていますか? 編集: 詳細なssh出力を次に示します。 https://gist.github.com/jaesung2061/a37cfd68308414cede8abf7f0137daa9 編集2: LogLevel DEBUG3 出力:
14 networking  16.04  ssh 

4
NATルーターの背後にいるSSH経由で(おばあさんのような)誰かを助けるにはどうすればよいですか?
他の人をすばやく支援するために、SSHは特にGNU Screenと組み合わせて非常に便利です。ユーザーがNATルーターの背後にいることはよくあります。ユーザーがルーターを構成できる場合でも、パスワードを覚えたり、適切なオプションを見つけたりするには時間がかかります。 それでは、NATルーターの背後にいる他の人をSSH経由で助ける最も簡単な方法は何ですか? 現在、以下のコマンドを実行してターミナルを開き、http://ip.appspot.com/などのサイトからIPを渡すように人々に伝えています。 sudo apt-get install openssh-server ssh-import-id && ssh-import-id lekensteyn 明らかに、NATルーターの背後にいる場合、またはパーソナルファイアウォールが構成されている場合、これは機能しません。だから、次のようなものがあります: sshd --accept-help-from lekensteyn Teamviewerのような代替物を探しているのではなく、SSHのようなシェルを探しています。オープンソースであるべきです。

2
sshを介してWebページにアクセスする
IEEE xploreにアクセスする必要がありますが、研究所からダウンロードする権利がありません。 sshを介して研究所のサーバーにログインできます。 だから私はssh経由で研究所サーバーを通じてIEEE xploreにアクセスできますか? 私は解決策を探しました、いくつかの答え: ssh -L 8080:localhost:80 user@remoteserver そして彼は言う: 次に、ローカルブラウザでlocalhost:8080を指定します。リモートサーバーのlocalhost:80に転送する必要があります。 ご協力ありがとうございました!
14 ssh  localhost  html 

1
/ etc / sudoersファイルが破損していて、SSH経由で 'pkexec visudo'を実行できない
ここの指示に従って私は得る: pkexec visudo ==== AUTHENTICATING FOR org.freedesktop.policykit.exec === Authentication is needed to run `/usr/sbin/visudo' as the super user Authenticating as: Thomas,,, (tuc) Password: polkit-agent-helper-1: error response to PolicyKit daemon: GDBus.Error:org.freedesktop.PolicyKit1.Error.Failed: No session for cookie ==== AUTHENTICATION FAILED === Error executing command as another user: Not authorized This incident has been …
14 16.04  ssh  sudo  policykit  pkexec 


1
SSH公開鍵の最後のメールの目的
authorized_keys公開SSHキーの最後にメールがあることに気づいたとき、私は自分の公開キーの1つを私のサーバーの1つに追加していました。 $ cat .ssh/id_rsa.pub ssh-rsa AAAA[...lots of characters...]bpL johndoe@gmail.com キーの最後にメールアドレスがあるのはなぜですか? 特定の目的はありますか? authorized_keysファイルに好きなものを書き込むことはできますか?例えばのように: ssh-rsa AAAA[...lots of characters...]bpL John Doe (Home PC)

2
誤って.ssh / authorized_keysを削除すると、それは重大な間違いですか?
Ubuntu 16.04でSSHキーを設定するのは初めてです。namedを削除する認証キーを探していましたanneが、authorized_keysファイル全体を削除したと思います。 mike@mike-thinks:~$ rm /home/mike/.ssh/ authorized_keys id_rsa id_rsa.pub known_hosts mike@mike-thinks:~$ rm /home/mike/.ssh/authorized_keys それは重大な間違いですか?はいの場合、それらを再生成する方法は?一方、私はそれをやった: mike@mike-thinks:~/.ssh$ touch ~/.ssh/authorized_keys mike@mike-thinks:~/.ssh$ ls authorized_keys id_rsa id_rsa.pub known_hosts mike@mike-thinks:~/.ssh$ chmod 600 ~/.ssh/authorized_keys
13 ssh 

2
ssh経由でパスワードを持つユーザーを作成できない[終了]
閉じた。この質問には詳細または明確さが必要です。現在、回答を受け付けていません。 この質問を改善したいですか?詳細を追加し、この投稿を編集して問題を明確にします。 2年前に閉店。 私は次のように(root権限で)ssh経由でパスワードを持つユーザーを作成しようとしました: ssh root@123.45.6.7 useradd -p $(openssl passwd -1 1234) newuser そうすることで、という名前のアカウントを正常に作成できましたnewuserが、予想されるパスワード(1234)でログインできませんでした 二重引用符を追加しても違いはありません。 ssh root@123.45.6.7 "useradd -p $(openssl passwd -1 1234) newuser" そして、ハッシュされたパスワードを生成し、それを変数としてローカルに保存できるが、それでも運がないのではないかと思っていました。 password=$(openssl passwd -1 1234) ssh root@123.45.6.7 "useradd -p $password newuser" 見逃しているものはありますか?前もって感謝します!

1
Openssl .pemファイルの生成方法と配置場所
パスワードの場所でファイルを.pem使用してssh経由でリモートログインできるようにOpenSSL ファイルを生成したい.pem。 以下を使用してキー.crtと.pemファイルを生成できます sudo openssl genrsa -des3 -out server.key 2048 openssl req -new -key server.key -out server.csr openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt openssl x509 -inform DER -outform PEM -in server.crt -out server.crt.pem しかし、問題は、サーバー側に配置する必要がある場所、または/etc/ssh/sshd_configファイルを使用してssh経由でリモートログインできるようにするためにファイルに加えなければならない変更.pemです。 クライアントが次の方法でマシンを接続するようにします。 ssh -i server_crt.pem username@my_ip 実装のために正確にどのような変更を加える必要がありますか。 ありがとう

2
OSXの `chmod -h`フラグに相当するUbuntuとは何ですか?
OSXでは、シンボリックリンク自体のアクセス許可を設定できます(-hの使用を指すものの代わりに)。manページから: -h If the file is a symbolic link, change the mode of the link itself rather than the file that the link points to. Ubuntu 14.04では、シンボリックリンクのアクセス許可を設定しようとしましたが、シンボリックリンクターゲットでのみ設定されています。 から/home/nagios/.ssh/someprivatekeyへのシンボリックリンクに関するものである/somewhere/else/privatekeyため、sshではアクセス許可が重要です。どうすればこれを達成できますか?

1
コマンドラインで「b」を入力できない
更新 を貼り付けることもできませんb。Ubuntu 15.04にアップグレードしようとしていますが、/ bootディレクトリ内のいくつかのファイルを削除する必要があります。cd /ootを入力できないときb。だから、私は、/ディレクトリ内のファイルをリストしてコピー/貼り付けをすると思ったが、役に立たなかった。を貼り付けることもできませんb。 更新2 /etc/inputrcタブの自動補完を改善するために、最近ファイルにいくつかの行を追加しました。 set completion-ignore-case on set show-all-if-ambiguous on TAB: menu-complete bind TAB:menu-complete 元の質問 ubuntuサーバーにsshするとき、文字「b」を入力できません。ただし、いずれかのシフトキーを使用して大文字の「B」を入力できます。 2012年からRetinaディスプレイを搭載したMacBook Proを使用しており、カスタムビルドのUbuntuボックスに切り替えています。小文字の「b」を入力できないのはここです。 サーバーを再起動しましたが、まだ「b」を入力できません。他のすべての手紙は結構です。 それは前のことではありませんでしたが、私は約2年間サーバーを稼働させてきましたが、以前にこのような問題に遭遇したことはありません。また、それを実現させるために特筆すべきことは何もしていません。 最初は、キーボードが少し粘着性があると思っていましたが、接続を閉じると正常に機能します。サーバーを再起動し、sshに戻って「b」キーが再び機能しなくなりました。 Bluetoothキーボードを試しましたが、まだ運がありません。 これは、.profileまたは.bashrcファイルのルール、またはそれに類似したものでしょうか?特定の文字を許可しない設定。 文字「b」を入力しようとすると、許可されていないかのように端末のベル音が鳴ります。
13 14.04  keyboard  ssh 

3
Ubuntu 14.10サーバーの起動
14.04サーバーを実行していたハードウェアにOpenSSHサーバーのみをインストールします。スタートアップが通過するチェックのページに加えて、私はそれがUSBキーボードからのスクロールロックを認識するべきだと信じていますが、そうではありません。 ログインして取得するまで、すべてがうまくいくようです: [305.760849] system-logind[1419]: Failed to start unit user@1000.service: Unknown unit: user@1000.service [305.761004] system-logind[1419]: Failed to start user services: Unknown unit: user@1000.service 2つのエラーは、セットアップされていないためOpenSSHに関連していますか、それとも他の何かに関連していますか? システムとUbuntuのマニュアルとヘルプファイルを検索しても、成功しませんでした。
13 server  ssh 

2
無効なパテのタブ補完音
ssh to ubuntuサーバーでWindowsコンピューターに接続するとき。そして、タブ補完を使用しますが、複数のオプションがありますが、これは時々非常に迷惑です。その音を消す方法はありますか
13 ssh  putty 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.