タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

2
ホスト名のリストを使用して、暗号化された.ssh / known_hostsのホスト名を復号化する方法は?
hostnamses のリストを渡すことにより、known_hostsファイル内のsshホスト名を復号化(ハッシュ解除)するスクリプトを見つけようとします。 だから、正確に逆を行うには: ssh-keygen -H -f known_hosts または、ssh config HashKnownHostsがNoに設定されている場合にこれと同じことを行うには: ssh-keygen -R know-host.com -f known_hosts ssh-keyscan -H know-host.com >> known_hosts ただし、ホストキーを再ダウンロードせずに(ssh-keyscanが原因)。 何かのようなもの: ssh-keygen --decrypt -f known_hosts --hostnames hostnames.txt ここで、hostnames.txtにはホスト名のリストが含まれています。

6
ssh公開鍵を複数のLinuxホストにコピーします
.ssh / id_rsa.pubを中央サーバーから複数のサーバーにコピーしようとしています。さまざまなサーバーに変更をプッシュするために通常使用する次のスクリプトがあります。 #!/bin/bash for ip in $(<IPs); do # Tell the remote server to start bash, but since its # standard input is not a TTY it will start bash in # noninteractive mode. ssh -q "$ip" bash <<-'EOF' EOF done しかし、この場合、ローカルサーバー上の公開キーをcatし、それを複数のサーバーに追加する必要があります。上記のヒアドキュメントスクリプトを使用して以下を実行する方法はありますか? cat .ssh/id_rsa.pub |ssh tony@0.0.0.0 'cat > .ssh/authorized_keys'
14 shell-script  ssh 

2
sshは言う:あなたは存在しない、立ち去れ!
sshサーバーに接続しようとすると、次のメッセージが表示されることがあります。 You don't exist, go away! 使用する前にこれを見たことがありませんssh。これは何を意味するのでしょうか?sshなどに問題がありますか?追加情報: ssh -q -i private_key root@192.168.0.11 "command" サーバーはSUSE Linuxです。このsshコマンドをループで10回実行すると、Go awayメッセージが表示されるのは1回または2回だけです。
14 ssh 

5
`rsync`による各サーバーの`〜/ .ssh / config`設定の使用方法
現在-e 'ssh -p 10022'、ポートを指定するオプション付きのrsyncを使用しています。 私はすでにssh設定をしています~/.ssh/config。 Host myvps HostName example.com User ironsand Port 10022 この設定をrsyncから簡単に使用できますか?または~/.rsync、サーバーを指定するためのデフォルトのポートを作成して設定できますか?
14 ssh  rsync 

5
特定のコンピューターからSSHが機能しない
LAN上の他のすべてのコンピューターからも、外部からも接続できます。SSHDを実行している他のマシンに正常に接続します。sshを冗長にしようとすると、次の読み取り値が表示されます。 $ ssh -vvv 192.168.1.9 OpenSSH_6.2p2, OpenSSL 1.0.1e 11 Feb 2013 debug2: ssh_connect: needpriv 0 debug1: Connecting to 192.168.1.9 [192.168.1.9] port 22. debug1: Connection established. debug1: identity file /home/Steven/.ssh/id_rsa type -1 debug1: identity file /home/Steven/.ssh/id_rsa-cert type -1 debug3: Incorrect RSA1 identifier debug3: Could not load "/home/Steven/.ssh/id_dsa" as a RSA1 public …
14 ubuntu  ssh 

4
stdinは端末ではないため、擬似端末は割り当てられません
NCを持たないサーバーを介して自動SSHホッピングを設定しようとしています。 これはコマンドラインから機能します: ssh -A gateway ssh steve@target (公開鍵をSSHエージェントに追加しました)。 ただし、〜/ .ssh / configに追加しても次のことは行われません。 Host target User steveb ProxyCommand ssh -A gateway ssh steve@targetip $ ssh target Pseudo-terminal will not be allocated because stdin is not a terminal. ^CKilled by signal 2. 問題を強制しようとするの-tは面白いが役に立たない。 ProxyCommand ssh -A -t gateway ssh steve@targetip $ ssh …
14 ssh  rhel  configuration  tty 

4
リモートログイン時のグループはローカルのものとは異なります
ユーザーをLDAPに保存し、異なるシステム間で意味を持ついくつかのグループ(組織ロールを含むwheel)を保存します。ワークステーションにローカルなグループもあります。たとえばaudio、videoLDAPに入れることは望ましくありません。ローカルにログインすると、それらのローカルグループが取得されますが、SSHを介して同じマシンにログインすると、それらが不足します。suすぐに使用すると、もちろん戻ってきます。私は間違った方向に進んでいるかもしれませんが、PAMを疑っています。 からの関連エントリ nsswitch.conf passwd: compat ldap shadow: compat ldap group: compat ldap PAMに関しては、常にauth行ですが、他の行は同じです /etc/pam.d/sshd auth include system-remote-login /etc/pam.d/system-remote-login(system-local-login私が追加する可能性があるのと同じ) auth include system-login /etc/pam.d/system-login auth required pam_tally2.so onerr=succeed auth required pam_shells.so auth required pam_nologin.so auth include system-auth auth optional pam_gnome_keyring.so account required pam_access.so account required pam_nologin.so account include system-auth account required pam_tally2.so …

3
スクリプトをリモートでのみ実行できるユーザーを追加する
私は1つのことしかできないユーザーを作成したいと思います:ssh経由で特定のフォルダにあるスクリプト(およびスクリプトへのコマンドライン引数)を指定し(この質問の目的のためにそれを呼び出しましょう/local/remote_only_scripts/foo)、そのスクリプトを実行させます出力を返します。 ユーザーにできることを望まないことのいくつかの例を明確にするために: アカウントにローカルでログインします。ログインアプリケーションは/bin/loginです。/local/remote_only_scripts/fooフォルダー内のスクリプトではないため、ユーザーが呼び出すことはできません。 アカウントにリモートでログインします。再びログイン(sshによって呼び出されるものですか?)は、関連するフォルダー内のスクリプトではありません。 ディレクトリの内容を一覧表示します。lsはです/bin/ls。適切なディレクトリ内のスクリプトではありません。 そのディレクトリ内のファイルを編集します。emacs、vi、gedit他のほとんどのエディターは、そのディレクトリのスクリプトではありません。 そのディレクトリ内のファイルの内容を表示します。 彼が実行する権限を持っていないそのディレクトリ内のファイルを実行します。 これらは他の多くのアクションの例であり、ユーザーが実行できないようにしたいことに注意してください。アクションを検討する際には、「これはスクリプトによって実行されています/local/remote_only_scripts/fooか?」答えがいいえの場合、ユーザーはそれを行うことができません。答えが「はい」の場合、ユーザーはそれを実行できるはずです。 PS:「ユーザーを追加する」という意味を明確にしましょう。ユーザーをsshサブシステムに追加するつもりはありません。むしろ、コンピューターシステムにユーザーを追加することを意味します。だから、例えば、私はDebian安定版を実行しているシステムを持っており、そのアドレス、www.hg.bar.comでそれを呼び出します。ユーザーを追加したい(kuser、users-adminまたはuseraddまたは同様の方法で)彼をhg_guestと呼びます。hg_guestはローカルにログインすることも、上記のリストにあることを行うこともできません。hg_guestができることは、スクリプトを「リモートで」実行することだけです。私は彼がssh経由でそうすることができるはずだと言ったが、今考えてみると、おそらくsshの使用を許可するとローカルでログインできるようになるので、他のメカニズムが必要になるかもしれない。

4
非標準ポートでSSHを使用してSVN / SSHを構成する方法
SSHをポート20000に設定しました。試してみると: svn co svn+ssh://server.com:20000/home/svn/proj1 proj1 --username jm 私は得る svn: To better debug SSH connection problems, remove the -q option from 'ssh' in the [tunnels] section of your Subversion configuration file. svn: Network connection closed unexpectedly SVNにポート20000も使用するように指示する必要があると思いますか? Ubuntu 11.10を使用しています
14 ssh  tcp  subversion 

1
SSH経由でリモートマシンにファイルを取得する方法は?
基本的wgetに、SSHを介してリモートサーバー上のファイルにコマンドをパイプ処理したいと思います。これどうやってするの?単純sshにサーバーに入れてファイルをダウンロードできることは知っていますが、ローカルマシンを使用してダウンロードして送信することをお勧めします。
14 ssh  wget 


3
放棄されたsshセッションに接続または表示できますか?
ssh企業ネットワーク上の任意のホストから実行できるredhatの仮想インスタンスがあります。私sshや私が切断させていない可能性がありますいくつかのスクリプトを実行中のセッションは削除されました。このwhoコマンドは、ドロップされた接続を引き続きローカルにリストします。で再接続するとssh、まったく新しいセッションが開始されます。元のセッションに接続する方法はありますか?そうでない場合、私はそれを殺すことができますか?ルートおよび物理アクセスがあります。元のセッションで画面を使用していませんでした。
14 ssh 

4
別のユーザー名のパスワードなしssh?
Subversionプロジェクトのパスワードなしのssh接続を行いたいです。現在、私はssh + svnを使用していますが、サーバーとやり取りするたびにパスワードを入力する必要があるため、少し面倒です。 パスワードのないsshのキーを生成する方法に関するいくつかのチュートリアルをWebで見つけましたが、それらはすべて、ホームシステムと同じユーザー名をリモートシステムで使用していると想定しているようです。ただし、ssh + svnに使用するユーザー名は、実行しているシステムのユーザーアカウント名とは異なります。これを適切に設定するにはどうすればよいですか?キーファイルの名前を変更するだけではうまくいきませんでした。

2
sudo -iがターゲットユーザーのXDG_RUNTIME_DIRを設定しないのはなぜですか?
XDG_RUNTIME_DIRsystemctl --user働くために必要です。 systemdユーザーセッションを実行するために、ubuntuサーバー16.04をセットアップしました。さて、それらを管理しようとすると、sudo -u $user -iまたはを介してユーザーを変更するsu - $userと、環境がXDG_RUNTIME_DIR設定されず、動作しなくなることがわかりsystemctl --userました。ただし、sshそのユーザーに直接アクセスすると、正しく設定されます。 ドキュメントを正しく理解していればlibpam-systemd、ユーザーセッションの作成時に設定する必要があります。XDG_RUNTIME_DIRpoint(/run/users/$uid)を指定するディレクトリが存在するため、ユーザースライスは正しく開始されます。たとえば、.bash_profileでハードコードするのはためらいます。なぜなら、PAMがそれを処理する必要があるとき、それは(動作しているとしても)ハッキーだと思われるからです。 もちろん、in に追加XDG_RUNTIME_DIRすることもできますが、それはsudoingユーザーの環境を維持するだけで、それは私が望んでいるものではありません。私がしたいターゲットユーザーの環境を。env_keepsudoers しかし、私が本当に不思議に思っているのは、どうしてセッションがで正しく設定されsshているのsuか、ではなく、またはであるのsudo -iか?
14 ssh  systemd  sudo  pam 

5
SSHサーバーが接続要求に応答しない
OpenSSHを使用して、ローカルマシンにSSHサーバーをセットアップしようとしています。リモートホストからローカルSSHサーバーにSSHで接続しようとすると、SSHサーバーが応答せず、リクエストがタイムアウトします。私は単にこれを見落としている、これに対する本当に明らかな修正があると確信しています。 リモートホストからSSHで接続しようとするとどうなりますか。 yoshimi@robots:/$ ssh -vv volt@99.3.26.94 OpenSSH_6.7p1 Debian-5, OpenSSL 1.0.1k 8 Jan 2015 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 19: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to 99.3.26.94 [99.3.26.94] port 22. debug2: fd 3 setting O_NONBLOCK debug1: connect to address 99.3.26.94 port 22: Connection …
14 ssh  openssh 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.