タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

4
奇妙なSSHの問題、sshは-tで動作しますが、それなしでフリーズします
いつssh私のサーバの1つに、(私にプロンプトを与える前にハングアップし、その後にログインするようだが、message debug2: shell request accepted on channel 0 is the last log entry)。 奇妙なことはssh -t "/bin/bash"動作sshしない場合でも動作しますが。 これまでにわかったこと 同じ地理的位置にあるサーバーから正常にログインできます 私ならssh -t '/bin/bash'-どこからでも完全にログインできます。 サーバーに使用rsync する場合、それは動作しているようで、ロックします サーバーrsync から使用する場合、問題なく動作します 私が試したこと すべてのログインオプションを削除または変更する.profile、.bashrc /etc/profile ssh_config および/または sshd_config同じサーバーからの1つに変更する ルーティングを確認しました ネットワークの専門家にtcpdump役に立たなかった(多くの再送信があるようだが) 本当に何も考えられない 危険なネットワークカードドライバー/ファームウェアは別として。
13 shell  ssh  login 

4
SSHキーの管理に関するアドバイス
多くのSSHキーペアを管理するために見つけたベストプラクティスは何ですか? 私はSSHを使用して、自宅でも職場でも、いくつかのシステムに接続しています。現在、仕事用と家庭用の両方のシステムのキーペアの管理可能なコレクションはかなり小さくなっています。混乱を避けるために、名前付きキーペアを生成するスクリプトがあります。 私のホームネットワークは、ラップトップ(ubuntu)、2つのデスクトップ(ubuntu / fedoraデュアルブート、fedora / windowsデュアルブート)、およびメディアシステム(ubuntu)で構成されています。職場では、個人のラップトップ(自宅での作業に使用)、デスクトップ(fedora)、実稼働システム(RHEL)、およびWindows(ため息)とVM(fedora)を備えたラップトップがあります。これまでのところすべて良い。 (仕事用システムにホームキーペアを置くことも、ホームシステムに仕事用キーペアを置くことにも興味がありません。また、プライベートキーが本番マシンに存在する必要がある他のシステムとのファイル転送を機械化する仮想ユーザーアカウントがあります。他のシステム間でファイルを転送します。) しかし今、Hadoopが登場します。Hadoopは、100以上のシステムの大規模なクラスターであり、その複雑さ、ユーザー、およびキーペアの数が増えています。次に、キーを管理する必要があります。 (明確にする必要があります。Hadoopクラスターを展開しているクライアントに相談するソフトウェア開発者です。彼らはキーを管理する必要があります。クラスターにアクセスする多くの人がいます。システムに公開キーを配置する必要があります。 Linuxの知識が豊富で、彼らは私に助けを求めました。 公開キーをリモートシステムに公開する必要がある場合、すべての「ハウツー」Webページでは、上書き(>)(既存のキーを破棄)または追加(>>)(これは良い、既存のキーを保持)のいずれかを提案します。しかし、宛先マシン上の各公開鍵を個別に保存し、それらを組み合わせる方が良いと思います。アドバイスを探しています。 多くのキーを管理するために見つけたベストプラクティスは何ですか? ありがとうございました! 編集:1つの側面は、多くのシステムにキーを配置する必要があることと、特定のユーザーに付随するCRUD(作成、読み取り、更新、削除/無効化)です。つまり、どのキーがどのユーザーに属しているかを識別できる必要があります。
13 ssh  scripting 

2
sshで使用されている対称暗号化の種類を知る方法は?
接続クライアントサーバーでsshが使用する(認証後の)対称暗号化のタイプを知りたい。誰が暗号化を決定するのかわかりません。クライアントまたはサーバー? 私は/etc/ssh/ssh_config(クライアント上)と/etc/ssh/sshd_config(サーバー上)を見ましたが、何も見ませんでした。

4
ssh-agentがセットアップされない(SSH_AUTH_SOCK、SSH_AGENT_PID環境変数が設定されていない)
Kubuntu 12.04で友人の新しいユーザーアカウントを設定しました。彼が使用するとき、ssh彼はこのエラーを受け取ります: 認証エージェントへの接続を開けませんでした sshいくつかのbashスクリプトで実行しています。 そのエラーにつながる可能性のあるさまざまなものを見て回った後、私はこの解決策に出会いました: $ eval `ssh-agent -s` $ ssh-add ~/.ssh/some_id_rsa その後ssh、期待どおりにコマンド(およびbashスクリプト)を実行できます。 これらの2つのコマンドを実行する前に、env変数は端末に設定されていません。 $ echo $SSH_AGENT_PID $ echo $SSH_AUTH_SOCK $ コマンドを実行した後、環境変数は期待どおりに設定されます。ただし、それらは設定されたままではありません(たとえば、別のシェルで、または再起動後)。 env変数を設定するためにこれらの2つのコマンドを実行する必要がないように、コンピューターをセットアップする方法を知りたいです。私は自分のコンピューターでそれらを実行する必要はありません(決して)。これまでのところ、私たちのマシンの違いはわかりません。 この情報はマニュアルページにありますが、Ubuntuがエージェントを自動的にセットアップする方法や、友人のマシンで何が起こっているのかがわかりません。 エージェントをセットアップするには、主に2つの方法があります。1つ目は、ssh-agent xterm&など、環境変数がエクスポートされる新しいサブコマンドをエージェントが開始することです。2番目は、エージェントが必要なシェルコマンド(sh(1)またはcsh(1)のいずれかの構文を生成可能)を出力することです。これはssh-agent -s、sh(1)などのBourneタイプのシェルのeval ssh-agent -ccsh(1)および派生物のためのksh(1)およびeval 。 インストールacctと再起動後、これは次の出力になりますlastcomm。 ssh-agent F newuser __ 0.12 secs Wed Aug 7 11:02 ssh-agent F newuser __ 0.00 secs Wed Aug 7 …
13 bash  ssh  kubuntu  ssh-agent 

1
SSHが/ etc / hostsを参照しないのはなぜですか?
ユーザーがNISを介して認証するネットワーク環境を管理しています。1つを除き、すべてのマシンを使用してサーバーにSSH接続できます。問題のマシンで、メッセージが表示されます ssh: connect to host servername port 22: Connection refused strace問題のマシンとサーバーに正しくSSH接続できるマシンからの出力を比較しました。 サーバーにSSHで接続できない/etc/hostsマシンは、正しくSSHで接続できるマシンはコンサルトしているのに対して、コンサルトしていません。両方のマシンが/etc/hostsサーバーの名前とIPでセットアップされています。最終的に、問い合わせないマシンは(localhost)/etc/hostsへの接続を 127.0.0.1試行し、上記のメッセージで失敗します。これは何が原因ですか? 追加情報: 私がSSHしようとしているサーバーはネームサーバーとしても機能し、両方のマシンはSSHしようとしている間にそれを調べます。 サーバーにSSHで接続できないマシンは、他のマシンに正しくSSHで接続できます ssh machinename 。straceログは、マシンがネームサーバーを調べ(今回は正常に)、リモートマシン名を正しく解決して接続することを管理していることを示しています。 編集:この問題の解決に役立つと思われる追加情報を喜んで提供します。
13 ssh  hosts 

3
sshコマンドを使用しないSOCKSプロキシ
現在、次を使用してsshトンネルを作成します:ssh user@server -D 1234SOCKSプロキシを使用します。ソックスサーバーに直接接続できるようにサーバーを構成するにはどうすればよいですか? 127.0.0.1と-Dパラメーターで指定されたポートの代わりに、FirefoxのソックスホストをサーバーのIPとポートに設定したい。
13 ssh  proxy  socks 

4
ユーザーがログインした後にメッセージをbashシェルに表示する方法は何ですか?
SSH経由でログインした直後にブランドグリーティングを表示するシェルとしてbashを使用するCentOS 5.7 VPSがあります。私はそれを修正しようとしましたが、通常の場所でそれを見つけることができないようです。これまで、motdファイルを調べてsshd_config、バナーファイルの設定を確認しました。バナーファイルが設定されていません。 ログインメッセージがどこにあるのか、他にどこで見つけることができますか?
13 linux  bash  ssh  centos  login 

1
SSH接続が開かれた後にポートリダイレクトを設定する方法は?
クライアントとサーバーの両方でopensshを使用しています。sshを介していくつかのポートリダイレクトを実行ssh -Lまたはssh -Rセットアップできることを知っています。ただし、これらはコマンドラインパラメーターであるため、このようなリダイレクトは、接続を開く前に記述する必要があります。 コマンドラインsshクライアントを使用して、オンザフライでポートリダイレクトを設定できますか? PuTTYsshクライアントを使用すると、接続が既に開かれているときに、ドロップも再接続もせずに、ポートリダイレクションをインタラクティブにセットアップできました。したがって、技術的に可能であることがわかりました。

4
ssh経由でサーバーにログインできるかどうかを確認するにはどうすればよいですか?
サーバーのリストがあります: cat list.txt 10.10.10.10 servera 10.11.10.10 serverb ssh経由でログインできるかどうかを確認するにはどうすればよいですか?デフォルトでは、ssh key auth経由でログインできるはずです。したがって、要するに、list.txtの行(サーバー)を次のようにソートするソリューションが必要です。 sshキーでログインできるサーバー パスワードを要求するサーバー(もちろんパスワードは不明です。.) 到達不能なサーバー
13 bash  ssh 

5
ローカルマシンのアドレスを取得するにはどうすればよいですか?
Lionを実行しているMacbookを使用しています。でTerminal私は学校のサーバーに接続していますssh。サーバー上のフォルダーに移動し、ローカルマシンにコピーしたいファイルがありますが、ローカルマシンのIPアドレスがわかりません。どうすれば入手できますか?サーバー上のフォルダーにいるread.txtので、ローカルマシンのハードドライブにコピーしたい。試しましたscp ./read.txt [my computer name].local/newRead.txtが、うまくいきません。
13 ssh  ip  remote  file-copy 

4
保護されたファイルをサーバー間で1行でコピーしますか?
squid.confあるサーバーから別のサーバーにコピーしたいと思います。 サーバーは互いに通信しません。ワークステーションを通過したいのですが。 両方のサーバーにファイルがあるため、ターゲット上で上書きされます。 ファイルには600権限があり、rootが所有しています。 sshを介したルートログインは無効です(PermitRootLogin no)。 セットアップガイドの一部になるため、可能であれば1行で行いたいと思います。 することを知っている ssh source 'tar czpf - -C /etc/squid/ squid.conf' | \ ssh target 'tar xzpf - -C /etc/squid/' サーバー間でファイルをコピーし、権限を保持します。ただし、この場合、「許可が拒否されました」というメッセージが表示されます。 私もこれができることを知っています: ssh -t source 'sudo cat /etc/squid/squid.conf' この方法-tにより、sudoはファイルのコンテンツを出力する前に管理者パスワードを要求できます。 問題は、これらの技術を組み合わせて、各サーバーでsudoパスワードを要求し、そのファイルを宛先に転送する方法を理解していないことです。これは可能ですか? 更新:ここに私が思いつく最高のものがあります: ssh -t source 'sudo tar czf /tmp/squid.tgz -C /etc/squid squid.conf' && \ ssh source …

3
ssh-key経由でログオンしましたが、アカウントのパスワードをリセットできますか?
sshkey(ssh -i /home/me/.ssh/ssh-key me@server)経由でサーバーにログインしています。 そのサーバーの管理者からsudoの権利を取得しましたが、実際のUnixパスワードを忘れたため(またはそれを知らされなかったため)、行使することはできません。すでにログオンしています- passwd古いパスワードを知らなくても、でパスワードをリセットできますか?

8
sshプローブの影響をどのように制限できますか?
私のウェブサーバーはさまざまなIPアドレスによって常に攻撃されています。5つのパスワードを試してから、IPアドレスを変更します。 ssh-keysを使用してパスワードを許可しない、リモートrootログインを許可しないなど、さまざまなロックダウンを行いました。 これらの攻撃の試みを取り除くためにできることはありますか?それに失敗した場合、私が我慢すべき具体的な防御策はありますか?
13 ssh  security 

3
ssh -Nの.ssh / config対応オプションは何ですか
このコマンドと同じ結果を持つエイリアスを設定ファイルに設定したい: ssh -N devdb -L 1234:127.0.0.1:1234 私の.ssh / configエントリdevdb: Host devdb User someuser HostName the_hostname LocalForward 1234 127.0.0.1:1234 シェルを起動しないようにするには、上記の構成に何を入れますか?
13 ssh  ssh-config 

1
ログアウトまたは切断時にコマンドを強制的に実行しますか?
私はSSH経由でシステムにログインしていますが、それが意図的なログアウト(シェルの終了)であるか、SSH接続が切断/終了したかどうかにかかわらず、ログアウト時にコマンドを強制的に実行できるようにしたいと思います。これを設定する方法はありますか?現時点での最善の推測は、ログインシェルを、SSHのクローズ時に送信されるシグナルを傍受するプログラム(SIGHUP?)に変更し、コマンドを実行することですが、よりクリーンなソリューションがあるかどうか疑問に思っています。
13 ssh  logout 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.