タグ付けされた質問 「ssh」

SSH(別名「セキュアシェル」)は、リモートコンピュータに安全に接続するための方法です。

2
Samba:Virtualboxゲスト上の共有にアクセスするには(NATモード)
私のOS:Windows 8 Virtualboxゲスト:Ubuntu 12.10サーバー vboxゲストでApacheサーバーを構成し、http、https、sshポートをubuntuサーバーに正常にマッピングしました。問題なく動作します。 ネットワークカードがNATモードになっています。いくつかの調査の後、ゲストシステムにsambaをインストールしました。Windowsからゲストサーバー内で直接作業できるように、Windows 8で/ var / www /フォルダーをマップする必要があります。 これが私のsmb.confです [share] comment = "Vbox server share" path = / writable = yes read only =no browseable = yes force directory mode = 777 force create mode = 777 force security mode = 777 force directory security mode = …

1
ユーザーの特定のIPへのSSHアクセスを制限する
私の/etc/ssh/sshd_configファイルには次のような行があります: AllowUsers jim@11.22.33.456 jim別のIPアドレスの使用を許可する場合、どのように指定しますか? コンマ区切りリストの形式を取りますか?または、次のような同様の行を追加します AllowUsers jim@new-ip-address ?
13 ssh  security 

6
接続されたリモートSSHホストからローカルコンピューターでコマンドを実行しますか?
SSH経由でリモートコンピューターに接続したとします。このリモートコンピューター上のプログラムから、ローカルコンピューター(接続イニシエーター)でコマンドを実行する必要があります。 これにより、2つのコンピューター間の既存の接続にリーチしてローカルコンピューターでコマンドを実行することは可能ですか? ssh user@host-of-connecting-party <command>リモートコンピューターでコマンドを実行して、逆の接続を確立することを検討しました。しかし、これは自動化が難しく、ユーザーの介入が必要になります。私はそれを完全に自動化できるか、少なくとも接続ユーザーのユーザー/ホスト名を検出できることを望んでいました。

1
別のポートでSSHを許可するようにufwを構成するにはどうすればよいですか?[閉まっている]
この質問が将来の訪問者に役立つことはまずありません。それは、小さな地理的領域、特定の瞬間、またはインターネットの世界中の視聴者には一般に適用できない非常に狭い状況にのみ関連します。この質問の適用範囲を広げるには、ヘルプセンターをご覧ください。 7年前に閉鎖されました。 現在、Ubuntu SSHサーバーでいくつかの問題を抱えています。私の状況を要約することができた唯一のタイトルは長すぎたので、ここに私の問題があります: Ubuntuでファイアウォールの「ufw」コマンドを最近発見しました。現在、Ubuntu OSにSSH経由で接続するためにputtyを使用する場合、デフォルトのポート「22」ではなく、非常に特定のポート番号「。 何らかの理由で、新しく選択したポートでのアクセスが拒否されています。私はまだUbuntuとネットワーキングに慣れていないので、何が悪いのかよくわかりませんが、アドバイスはありますか?
13 ssh  ufw 

3
SambaまたはSSHを介してLANでファイルを共有する
2台のUbuntuマシンとWindowsマシンの間でファイルを共有できますが、解決できないこれらの問題があります。 LAN Computer1を介して2台のUbuntuマシン間でファイルを共有すると、 Computer2を。両方のマシンでSambaが必要ですか?no(上の質問に関連して)の場合、p2を転送する場合 Computer1でファイルとディレクトリのアクセス許可を定義せずに、Ubuntuから別のUbuntuマシンにアクセスすると/、Computer2の下にすべてのファイルが表示されます 。その可視性を停止する方法はありますか?他のユーザーに表示できるようにするフォルダーまたはディレクトリのアクセス許可を設定する方法 共有フォルダーまたはファイルのカスタマイズされたリストを設定する方法は? 他のUbuntuマシンのsambaユーザーまたはシステム管理者ユーザーにアクセスするときに使用するユーザーとパスワードはどれですか?両方で動作しますか。パスワードなしで使用できますか? GUI sambaまたはterminalを使用せずにファイルを共有する方法。 Computer1のネットワーク接続にComputer2が表示されないのはなぜですか? 名前またはIP over LANを知らずに他のシステムを見つけますか? これで助けて


2
ローカルでログインしないとSSHにログインできません
私は自分のサーバー上でpubkey認証をセットアップしました(ubuntuサーバー10.10を実行しています)。サーバーにローカルで(ボックスで)ログインしている場合は、(別のマシンから)サーバーにsshで接続できます。そうでない場合、ログインできず、「Permission denied(publickey)」というエラーが表示されます。 詳細フラグを使用してsshコマンドを実行すると、これが出力になります:http : //pastebin.com/3bPaTe1u pubkey認証を使用せず、パスワードベースのみを使用する場合、この問題は発生しませんが、pubkeyが使用したい方法です。 助けがありますか?
13 10.10  server  ssh 

1
信頼できる友人にSSHアクセスを許可する方法は?
私のサーバーの1つにsshアクセスを許可するのに十分信頼できる友人がいます。そのために、彼のユーザーアカウントを作成しました。 このボックスには、パスワードではなくキー認証によってのみアクセスできます。そのアカウントの秘密キーを作成しましたが、電子メールで彼に送信すると、強力な(er)セキュリティのポイントを失います パスワード認証に頼ることなく、このアカウントへのアクセスを許可する最良の方法は何ですか? その他の困難:彼はWindowsボックスを使用していますが、PuTTYをインストールするのに十分簡単です
13 security  ssh 

6
SSHトンネルロギング?
友達にアクセスを許可したいSSHを実行しているコンピューターがありますが、SSHトンネリングを介してインターネット接続を使用することは望んでいません(自分でやりたいのですが)。SSHトンネルが作成された日時と(ローカル)ユーザーを記録する方法はありますか?それが不可能な場合、一部のユーザーのみに許可することはできますか?
13 server  ssh  tunnel 

3
秘密鍵がロック解除されない理由は何ですか?
しばらく前にUbuntu 17.10に更新して以来、秘密鍵(たとえば、sshを介してサーバーにアクセスするために使用する秘密鍵)は、ログイン後にプログラムでロック解除されなくなりました。 私の理解では、seahorse client最初にキーを入力するときにキーのパスワードを保存するかどうかを尋ねることで、通常はこれに注意する必要があります。 私の最初の推測は、それseahorse-daemonが何らかの理由で実行されていなかったが、それは次のとおりです。 user@Zeus:~$ ps aux | grep seahorse user 19170 0.0 0.1 432636 26564 ? Ss 00:07 0:00 seahorse-daemon 私の2番目の推測は、何らかの理由で、タツノオトシゴにある»Passwords-> login«に保存されているすべての関連パスワードを削除する必要があることです。 私は、クライアントにもう一度私に尋ねさせてから、それらを再び保存することを望んでいました。しかし、これも助けにはなりませんでした。クライアントは私に尋ねるためにポップアップしません... それから私は関連している可能性があり、この質問を、見つけましたが、私を助けていない: ロック解除のUbuntu上のすべての秘密鍵を、ログイン時に一度だけパスワードを入力します 他のパスワードの管理が期待どおりに機能するため(nautilus、Chromium、Nextcloudなどのパスワードなど)、問題は何かを処理する必要があると思いssh-agentます... この問題を解決する方法を教えてくれる人はいますか?GNOMEがパスワードを処理する方法に何か変更はありますか?アップグレードプロセス中に新しいファンシープログラムのインストールに失敗した可能性がありますか? 更新 :秘密鍵を認証エージェントに再度追加するとき: ssh-add ~/.ssh/id_rsa ログインしようとすると、キーを1回だけロック解除するよう求められます。その後、キーはプログラムでロック解除されます。ただし、これは次の再起動までしか機能しません。新たに開始した後、キーを再度追加する必要があります...

1
SSH接続がオンのときにマシンがスリープしないようにする
デスクトップが非アクティブなときに、デスクトップをサスペンドモードに切り替えることで電力を節約しようとしています。しかし、多くのデスクトップも所有者によってSSH経由でアクセスされます。所有者がマシンのスイッチをオンにできるようにwakeonlanソリューションがデプロイされていますが、問題は、SSH接続がオンになっていても、マシンが10分後に再び自動サスペンドすることです。 私がやろうとしていることは、アクティブなSSHセッションを「アクティビティ」定義に含めることです。 問題は、polkitルールを設定することで実現できますか?実際のサスペンドの前に実行するスクリプトを配置して、SSHセッションが見つかった場合に中止することで実行できますか?これを行うための明確で合法的な方法が必要です。そうでない場合は、ハッキーな方法も歓迎します。 現在の素朴なハッキングソリューション:編集/usr/sbin/pm-suspend: #check for SSH sessions, and prevent suspending: if [ "$(who | grep -cv "(:")" -gt 0 ]; then echo "SSH session(s) are on. Not suspending." exit 1 fi これは目的を果たします。しかし、更新によっていつファイルが上書きされるかはわかりません/usr/sbin/pm-suspend。また、これがtuxoniceのような他のサスペンド実装でどのように機能するかわかりません。

2
ホスト名ではなくIPでSSHできますか?
サーバーのIPアドレスに直接SSHで接続すると、機能します。(ssh michael@10.1.10.129)参考のため、結果のプロンプトは次のとおりです。 michael@noranetserver:~$ ただし、名前によるssh-ingは次のようには機能しません。 ssh michael@noranetserver ssh: Could not resolve hostname noranetserver: nodename nor servname provided, or not known これはなぜですか?
13 server  ssh  lan  openssh 

2
sshが使用するRSA、DSA、およびECDSAキーの違いは何ですか?
私の/etc/ssh/ディレクトリには、3つの異なるタイプのsshキーがあることがわかります。 -rw------- 1 root root 607 Oct 4 22:43 ssh_host_dsa_key -rw-r--r-- 1 root root 623 Oct 4 22:43 ssh_host_dsa_key.pub -rw------- 1 root root 241 Oct 4 22:43 ssh_host_ecdsa_key -rw-r--r-- 1 root root 194 Oct 4 22:43 ssh_host_ecdsa_key.pub -rw------- 1 root root 1602 Oct 4 22:43 ssh_host_rsa_key -rw-r--r-- 1 root root …

6
「リモートホストが切断されました」というsshfs
エラーをスローする次のコマンドをsftp使用sshfsして、接続をフォルダーにマウントしようとしています。 ~$ sshfs admin@example.com:/ testfo remote host has disconnected システムにSSH接続し、でコマンドを繰り返しても同じエラーが発生しlocalhostます。このコマンドは別のマシンでも機能したため、問題はサーバーのどこかにあります。 ~$ cat /var/log/auth.log [...] May 24 22:49:43 example sshd[20095]: Accepted publickey for admin from 24.111.222.33 port 47086 ssh2: RSA ad:xx:6e:xx:14:xx:bd:b5:xx:cb:66:xx:xx:xx:a3:ac May 24 22:49:43 example sshd[20095]: pam_unix(sshd:session): session opened for user admin by (uid=0) May 24 22:49:43 example systemd-logind[812]: Removed session …
13 networking  ssh  vsftpd  sftp  sshfs 

3
SSHホストキーを再作成しようとしたときにエラー「ホストキーをロードできませんでした」
ssh-serverホストキーを再作成しようとしています。 これを行うには、少なくとも2つの方法があります。 dpkg-reconfigureを使用 dpkg-reconfigure openssh-server これは正常に機能しますが、キーの長さを指定できません。たとえば、RSAキーには4096が必要です。 ssh-keygenを使用して手動で sudo ssh-keygen -f /etc/ssh/ssh_host_rsa_key -N 'myverylongpasswordhere' -b 4096 -t rsa これによりキーが再作成されますが、サーバーを再起動すると、次のエラーメッセージが表示されます。 could not load host key: /etc/ssh/ssh_host_rsa_key そこで、sshd_configファイルの内容を確認しました。 HostKey /etc/ssh/ssh_host_rsa_key 完全に一致します。だから、私はすべてのキーの所有者と権利を確認しました -rw------- 1 root root 3326 Mär 24 08:57 ssh_host_rsa_key すべてのキーを削除し、で再作成するとdpkg-reconfigure openssh-server、キーは小さくなり、上記と同じファイル権を持ちます。 質問:dpkg-reconfigure RSAでkeylengh 4096 を使用するにはどうすればよいですか?
13 ssh  openssh 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.