Unix & Linux

Linux、FreeBSDおよび他のUn * xのようなオペレーティングシステムのユーザーのためのQ&A

1
あるAmazon EC2サーバーから別のサーバーにSSHする必要がある
基本的に、SSHを使用してEC2インスタンス間で接続できる必要があります。コマンドを実行するssh -i path-to-pem-file ec2-user@dns-address-of-ec2-instanceと、タイムアウトします。 2番目のEC2インスタンスのパブリックIPアドレスからのSSHインバウンドを許可するようにセキュリティグループを設定しましたが、それでも機能しません。SSHインバウンドトラフィックを「どこからでも許可」に設定すると問題なく接続できるため、すべてが問題ないことはわかっています。また、ホームマシンからEC2インスタンスに接続できます(セキュリティグループにIPアドレスを追加しました)。 明らかに、「どこからでも許可」するために受信トラフィックを開いたままにすることはできませんが、2番目のEC2インスタンスのIPアドレスのみに制限すると、接続できないようです。たぶん、パブリックIPアドレスは、セキュリティグループに入れるべきではありませんか? 私もpingできないようです。タイムアウトするだけです。これはの結果ですssh -vv -i path-to-pem-file ec2-user@dns-address-of-ec2-instance OpenSSH_6.2p2, OpenSSL 1.0.1h-fips 5 Jun 2014 debug1: Reading configuration data /home/ec2-user/.ssh/config debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 50: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to dns-address [IP Address different from public ip] port …
12 ssh  amazon-ec2 

1
Postfix:ポート25経由の認証を無効にする
メールサーバーを使用PostfixしていIMAPて、通常、少なくとも3つのポートが開かれている 25 smtp : incoming emails from anybody (whole internet) 465 smtps : outgoing emails from authorized users (to the whole intenet) 993 imap : imap for authorized users 承認されたユーザーが465経由でのみメールを送信できるように、postfixを設定したいと思います。デフォルトでは、そうではありません。ユーザーはポート25でSTARTTLSを使用することもできます。無効にしたいと思います。 私の計画は、私に電子メールを送信するためにポート25を使用することです ユーザーにはポート465を使用します(ファイアウォールを使用して特定のIP範囲を許可するか、カスタムポートを使用できます) これにより、ハッカーがユーザー/パスワードを推測しようとするブルートフォース攻撃からポート25が悪用されるのを防ぎます。ポート25は、たとえ有効であっても、単にユーザー/パスワードを受け入れません。また、ポート465はファイアウォールによって制限されているため、ハッカーも465を利用することはできません。 これはPostfixで可能ですか? Debian WheezyでPostfix 2.9.6-2を使用しています
12 postfix  smtp  imap  sasl 


3
LinuxからWindowsファイルサーバーにアクセスする方法
次のようなアドレスを持つWindowsファイルサーバーがあります。 \\bioinf-filesrv2.mycompany.fr\cluster15 Linuxからどのようにアクセスできますか? Ubuntu 14.04では、nautilusを使用してこれにアクセスしようとしましたが、クラッシュしました。クラッシュレポートは次のとおりです。 http://pastebin.mozilla.org/5533388
12 windows  samba 

4
bashでのジョブ制御の無効化(CTRL-Z)
偶然にCTRL+ を押しZて、アプリケーションがバックグラウンドに表示されなくなることがあります。私は知っています、それをで戻すことができるfgので、それほど大したことではありません。しかし、job controlとにかくこれをオフにすることについて疑問に思っています。私の人生の中で、必要になったときのことを思い出すことはできません。それは、過去からの遺物として私に見えるだけです。 job control完全に無効にしても大丈夫ですか?または、何か不足していますか?この機能は役に立ちますか?どうすれば無効にできますか.bashrc 更新: 私が試してみましたset +m@Falsenamesによって示唆されているように。ただし、これはターミナルで入力した場合にのみ機能します。set +m私に追加し.bashrcても効果はありません。

4
すべてのsshコマンドのローカルのタイムスタンプ付きロギング?
どのように私は私が使用するすべてのリモートコマンドのローカル、タイムスタンプを記録しておくことができますssh(コマンドラインOpenSSHクライアントを経由開始しますかbash)? 要件: 必須: サーバーのログ記録に依存しない100%クライアント側 ログはユーザーのホームディレクトリに保存され、ユーザーごとに構成またはインストールされます。 さまざまなユーザーやホストとの複数の同時セッションを区別するためのサポート。 非侵入型(毎回アクティブにする必要はなく、sshの使用を大幅に妨害しません) 高優先度: 出力はログに記録されないか、可能な限り除外されません。 パスワードエントリがログに記録されていないか、ファイルが暗号化されています 使用された実際のコマンドを示します(タブ/履歴の完了、バックスペース、CTRL+ Cなど...が処理された後) あった方がよい: 連鎖セッションのコマンドも記録します(リモートsshまたはsu <user>セッション中に入力されたコマンド) セッションの開始と終了をログに記録する必要があります 単純なbashベースの非ルートソリューションが最適です(おそらく、コマンドのaliasまたはbashラッパースクリプトsshですか?) 私のスキルレベル: 私はプログラミングに不慣れですが、まだbash「Linuxのやり方」を学んでいるので、簡単な説明のあるコードサンプルをいただければ幸いです。 可能な戦略 キーロガー -問題:パスワードをログに記録し、タブや履歴の完了をログに記録しない(glennの回答を参照) screen1秒に1回、およびdiffそれらの間にスクロールバックダンプを行い、新しいスクロールバック行を見つける -問題:これを便利な自動化された方法で実装するにはどうすればよいですか? ssh "$@" | tee >(some_cleaner_function >> $logfile) -問題:連鎖セッションで複数行のコマンドまたは履歴を処理できない、慎重なクリーンアップが必要(私の回答を参照) 上記のいくつかの組み合わせ 例 次のSSHセッション: user@local:~$ ssh user@remote Last login: Tue Jun 17 16:34:23 2014 from local user@remote:~$ cd test …

1
(最新の)Linuxでは 'ulimit -m'は機能しませんか?
この記事は、最新のLinuxでは何もしないという-m旗を掲げてulimitいます。この主張を裏付けるものは他にありません。正確ですか? 最大常駐セットサイズ(ulimit -m)を設定して、プロセスのメモリ使用量を制限しようとする場合があります。これはLinuxには影響しません。man setrlimitは、以前のバージョンでしか機能しなかったと述べています。代わりに、仮想メモリの最大量を制限する必要があります(ulimit -v)。 Linuxの古いバージョンで機能したことが本当なら、どのバージョンがこれをサポートしなくなったのですか?

3
OpenVPNを介したSSHセッションが数行後に切断/ロックアップする
私は、Debian 6(ARM)を実行している同一のファンレスPCを多数持っています。これらのほとんどは、コムキャストを介して接続され、問題なく動作します。「WiMax」モデムに接続されていて、通信に問題があるものがあります。 具体的には、これらのいずれかにsshして 'ps -ax'のようなコマンドを実行すると、約3行戻り、セッションがロックされます。そのまま放置すると、最終的には「ピアによってクローズされたセッション」でクローズされます。 私が試したこと: ssh -vvv →エラーメッセージなし ssh <user@host> 'command'→これにより、コマンドの完全な出力が返されることがあります。まったく接続できない場合があります。 他に試すことの提案はありますか? 一部のコマンドを正常に実行できることがわかりました。たとえば、12回以上returnキーを押しても問題ありません。cd ~その後、lf同様に動作しdf -hます。df何度も正常に実行できますが、より多くの出力(たとえばls /etc)を使用して何かを試行するとすぐに、それがロックします。 OpenVPNを使用してこれら2つのホスト間で通信しようとしていることは違いますか?
12 networking  ip  openvpn 


3
tmuxセッションの最後の端末を終了すると、別の端末に切り替えることができますか?
tmuxセッションの最後のターミナルを終了すると、自動的にtmuxが閉じ、親ターミナルに戻ります。代わりに、tmuxを閉じる代わりに別の実行中のセッションに切り替えることはできますか? TRxxx、電子メール、スクラッチなど、取り組んでいるすべてのタスクに対して新しい名前付きセッションを作成し、それらのいずれかが終了したら、すべてのターミナルでexitを実行してすべてのターミナルを閉じます。セッションの最後のターミナルでexitを実行すると、tmuxは親ターミナルに戻りますが、代わりに他の開いているセッションの1つに切り替えるだけで、再接続する必要はありませんか? この質問は「tmuxセッションを強制終了し、別のtmuxセッションを選択する」に似ていますが、ウィンドウを強制終了するのではなく、exitを使用して端末を適切に閉じたいと考えています。
12 tmux 

2
debianで保持されている壊れたパッケージを修正しますか?
コストがかかり、必要なすべてのグループウェア機能がcitadelにあるように見えるので、Googleアプリから自分を遠ざけることを検討したいと思います。だから私はシタデルスイートを次のようにインストールしようとしています: apt-getインストールcitadel-suite しかし、それは戻ります: citadel-suite:依存:citadel-mtaがインストールされ ませんE:問題を修正できません。パッケージが壊れています。 はい、そうです。citadel-mtaは必要です。それはポイントの半分です。では、なぜインストールされないのでしょうか?壊れたパッケージはありますか?なぜ壊れているのですか?なぜ開催されるのですか?私はそれらを握らなかった。または、それらを壊します。 apt-getの問題は、10年間使用してきたため、Appleのフレーズを借りるだけで機能することです。今はそうではないので、私はむしろ途方に暮れています。-fスイッチを試しましたが、役に立ちませんでした。/etc/apt/sources.listに変更を加えていないため、元に戻すことはできません。次に何を試したらいいですか?
12 debian  apt 


3
ローカルホスト接続に接続できません
Centos 6.5と最新のアップデートを使用しています。 私の問題は、ローカルサービスに接続しようとするたびにハングすることです。 wget wget 127.0.0.1 --2014-03-11 12:43:42-- http://127.0.0.1/ Connecting to 127.0.0.1:80... After a while timeout... ssh # ssh 127.0.0.1 -p 6060 -v OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug1: Connecting to 127.0.0.1 [127.0.0.1] port 6060. debug1: connect to address …

2
passwdのKerberosを削除するにはどうすればよいですか?
次のようにパスワードを変更するコマンドを発行すると、 sudo passwd huahsin システムは私にプロンプ​​トを出します: Current Kerberos password: システム構成に何をしたのかわかりません。パスワードを変更したときに、このKerberosを削除するにはどうすればよいですか。
12 linux  kerberos  passwd 

2
Mac OSのPATHとは何ですか?
PATHMac OSには何がありますか?私はそれを使用してグローバルコマンドラインツールをインストールしましたが、見つかった唯一のドキュメントはそれを実行するためのチュートリアルであり、内部で何が起こっているのかについての実際の説明はありません。ウィキペディアに関連するページも見つかりませんでした。 では、目的PATHとは何ですか?/etc/pathsと~/.bash_profile**の違いは何ですか? たとえば、私のpathsファイルでは、次のようになっています。 /usr/bin /bin /usr/sbin /sbin /usr/local/bin しかし、私のでは~/.bash_profile、これがわかります: # Setting PATH for Python 2.7 # The orginal version is saved in .bash_profile.pysave PATH="/Library/Frameworks/Python.framework/Versions/2.7/bin:${PATH}" export PATH これはpathsファイルへのユーザー固有の追加ですか?のpathsようなものは何/usr/binですか?
12 osx  path  binary 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.