タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

2
SSHを介したファンクションキー(F1〜F12)の送信
SSHを使用できるFedoraマシンがあります。使用したいプログラムの1つは、ファンクションキーを時々使用します。問題は、私は物理的なキーボード付きAndroidタブレット(ASUSトランス無限大)からSSH'ing、ないんだということであるF1- F12キー。したがって、使用しているターミナルアプリ(VX ConnectBot)が機能として追加することを決定するまで、キーボードの残りの部分を使用して送信する方法を探しています。 私は、すべての印刷可能なASCII文字を使用することができEsc、Ctrl、Shift、Enter、とTab。
13 ssh  terminal  android 

3
1つのコマンドのみを実行するUNIXアカウントの作成
ユーザーが1つのコマンドのみを実行できるようにするSolarisにユーザーアカウントを作成する方法はありますか?ログインシェルなどはありません。私はおそらく/usr/bin/falsein /etc/passwdでそれを行うことができ、ユーザーをssh <hostname> <command>に到達させるだけですが、もっと良い方法がありますか?

3
nologinユーザーでsshを介してコマンドを実行できますか?
ユーザーが持ってloginShell=/sbin/nologinいる場合でも、 ssh user@machine [command] ユーザーが認証に使用できるホームディレクトリに適切なsshキーを持っていると仮定しますか? 私の目標は、ユーザーをnologinとして維持することですが、ネットワーク上の他のいくつかのマシンでコマンドを実行でき( 'sudo -u'を使用した場合と同様)、これが妥当なコースかどうか疑問に思っています。

2
-bash:cd:.ssh /:権限が拒否されました
cd .ssh端末に入力すると、で戻ります-bash: cd: .ssh/: Permission denied。現在、sshキーをsshに追加できません。 私がタイプssh-add ~/.ssh/idnameすると、それは言う/Users/Dan/.ssh/idname: Permission denied。 私がls -dこれをターミナルに入力する前に機能したので、私はタイピングと関係があると思いますか?
13 ssh  permissions  ls 

3
ssh-add -Dはssh-agentから保存されたキーを消去しません
なぜこれが起こるのですか?: stan@tcpc:~/.ssh$ ssh-add -l 8192 e0:45:5e:cc:45:3e:17:2b:a6:54:6f:8d:53:1b:j2:e3 github (RSA) 2048 25:41:53:a6:45:5d:ac:eb:5c:45:f8:ce:42:a9:he:aa BITBUCKET (RSA) stan@tcpc:~/.ssh$ ssh-add -D All identities removed. stan@tcpc:~/.ssh$ ssh-add -l 8192 e0:45:5e:cc:45:3e:17:2b:a6:54:6f:8d:53:1b:j2:e3 github (RSA) 2048 25:41:53:a6:45:5d:ac:eb:5c:45:f8:ce:42:a9:he:aa BITBUCKET (RSA) なぜキーが消去されないのですか? PSはこのバグである可能性がありますか?http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=472477 Arch Linuxを使っていますが...
13 ssh  openssh  sshd 

3
known_hostsを置き換えるためにDNSでSSHフィンガープリントを構成すると失敗する
SSHFPレコードは、sshサーバーで次のように生成され、バインドでゾーンに追加されました。 $ ssh-keygen -r www.test.us. www.test.us. IN SSHFP 1 1 ad04dfaf343a93beeb939eed1612168f7eadbed7 www.test.us. IN SSHFP 2 1 432209c72c4f0e99546d601dd96c04ce804191f9 必要なレコードは、次のようにDNSを介してsshクライアントから取得できます。 $ dig www.test.us any ;; QUESTION SECTION: ;www.test.us. IN ANY ;; ANSWER SECTION: www.test.us. 120 IN SSHFP 1 1 AD04DFAF343A93BEEB939EED1612168F7EADBED7 www.test.us. 120 IN SSHFP 2 1 432209C72C4F0E99546D601DD96C04CE804191F9 www.test.us. 120 IN A 192.168.1.50 …
13 ssh  dns  bind 

5
SSHを使用して別のPCを介してPCに接続するにはどうすればよいですか
私が持っている3台のコンピュータを。 PC1とPC2はプライベートLAN上にあり、PC1はPC2として認識されています。192.168.0.2 PC2とPC3は別のLAN上にあり、PC2はPC3に認識されています。192.168.123.101 SSH を使用してPC3からPC1に接続するにはどうすればよいですか。 次のようなものがあります: ssh user@192.168.0.2 -via user@192.168.123.101
13 ssh 

4
.ssh / configによる疑似tty割り当てとコマンド実行の指定
.ssh/config次のようなコマンドを指定する方法はありますか? ssh -t remote-host "screen -dR screen_name" だから私は簡単にリモートscreenセッションにアクセスできますssh remote-hostか? 今私はカスタムスクリプトを使用してこの問題を解決しました: $ cat ~/bin/sssh #!/bin/sh /usr/bin/ssh -t $1 "screen -dR ab" ~/bin最初に$PATHに留まりますが、柔軟性がなく醜いです。 また、カスタムスクリプトにホストのオートコンプリートを実装する方法を見つけたいと思います。

2
Linux iptables sshポート転送(martian拒否)
ホームネットワークにNATを実行するLinuxゲートウェイがあります。パケットを透過的に転送したいが、特定のIP /ポート(つまり、VPN以外)にのみ転送したい別のネットワークがあります。使用するIPとポートの例を次に示します。 Source Router Remote Gateway Remote Target 192.168.1.10 -> 192.168.1.1 -> 1.2.3.4 -> 192.168.50.50:5000 ソースマシンが、ルーターから直接ルーティングできるかのように、リモートターゲット上の特定のポートと通信できるようにしたいと思います。ルーターでは、eth0はプライベートネットワークで、eth1はインターネットに直接接続されています。リモートゲートウェイは、sshで接続できる別のLinuxマシンであり、リモートターゲットに直接ルーティングできます。 単純なソリューションでの私の試みは、次のようなルーターでsshポート転送をセットアップすることです。 ssh -L 5000:192.168.50.50:5000 1.2.3.4 これはルーターで正常に機能します。ルーターは現在、ポート5000にローカルに接続できます。したがって、「telnet localhost 5000」は、期待どおりに192.168.50.50:5000に接続されます。 次に、現在確立されているsshトンネルを介して、ソースとファネルからのトラフィックをリダイレクトします。私はこれのためにNATルールを試みました: iptables -t nat -D PREROUTING -i eth0 -p tcp -s 192.168.1.10 --dport 5000 -d 1.2.3.4 -j DNAT --to-destination 127.0.0.1:5000 また、ルーターは既にNATゲートウェイであるため、必要なポストルーティングルールが既にあります。 -A POSTROUTING -s 192.168.1.0/24 -o …

3
SSH:stdin、stdout、stderrに加えて、追加の「パイプ」fdsを提供します
SSHでホストに接続する場合、通常3「パイプ」は、ホストとゲストとの間に設けられているstdin、stdoutとstderr。 追加のファイル記述子のフォワード(3およびフォワード)を作成するコマンドラインオプションはありますか? たとえば、私はやりたい ssh --forwardfd=10:3 remotehost 'echo test >&3' ローカルで開いたファイル記述子に「テスト」を出力します10。

2
Pinentryはgpg-agentとSSHで失敗します
Fedora 22を実行しています。GnuPGをセットアップして、Yubike NeoにあるPGP認証サブキーを使用してSSH接続を認証しようとしています。 次のようにgpg-agentを起動するsystemdユニットがあります。 /usr/bin/gpg-agent --homedir=%h/.gnupg --daemon --use-standard-socket そして、私は構成でSSHサポートを有効にしました: enable-ssh-support pinentry-program /usr/bin/pinentry-gtk セットアップの他の部分には、ファイルのキーのキーグリップの~/.gnupg/sshcontrol追加、リモートホストへの公開キーの追加、環境変数の宣言が含まれます。 セットアップが機能しているように見えるさまざまなログをグローバルに見ると、SSHがキーを見つけましたが、実際にはそのキーで署名できていないことがわかります。からのログをgpg-agent見ると、pinentryプログラムの起動に失敗しており、PINコードを要求していないことがわかります。 2015-07-22 23:23:28 gpg-agent[6758] DBG: error calling pinentry: Ioctl() inappropriate for a device <Pinentry> 2015-07-22 23:23:28 gpg-agent[6758] DBG: chan_8 -> BYE 2015-07-22 23:23:28 gpg-agent[6758] DBG: chan_7 -> CAN 2015-07-22 23:23:28 gpg-agent[6758] DBG: chan_7 <- ERR 100663573 The …

1
sshd_configのUselogin
私は私のsshd_configファイルを調べていましたが、これを見つけました: #Uselogin no 私はそれがコメントされていることを知っていますが、それ以上の説明はありませんし、グーグルで検索すると、これが得られます: 従来のlogin(1)サービスを使用してユーザーをログインしないでください。特権の分離を使用しているため、ユーザーがログインするとすぐにlogin(1)サービスが無効になります。 または login(1)が対話型ログインセッションに使用されるかどうかを指定します。デフォルトは「no」です。login(1)はリモートコマンドの実行には使用されないことに注意してください。また、これを有効にすると、login(1)はxauth(1)Cookieの処理方法を知らないため、X11Forwardingは無効になることに注意してください。UsePrivilegeSeparationが指定されている場合、認証後に無効になります。 理解noする限り、sshが「従来のログイン」を使用するのを防ぎますが、「従来の」ログインについては何も見つかりません。 誰かがそれが何をするのか説明できますか?
12 ssh  login  sshd 

2
SSHを使用したパスワードレスアカウントへの一貫した安全なアプローチ
場合によっては、パスワードのないサーバーが好きであることを認めなければなりません。一般的なサーバーは、物理的にアクセスできるすべてのユーザーに対して脆弱です。そのため、場合によっては物理的にロックしてから、物理的なアクセスを信頼することが実用的です。 基本概念 理論的には、このようなサーバーに物理的にアクセスする場合root、ログインとして入力するだけでパスワードなしで管理タスクを実行でき、パスワードを要求されることはありません。同じことがユーザーアカウントにも当てはまりますが、実際には物理的にアクセスすることはありません。したがって、(時々)ローカルアクセスにシステムパスワードは必要ありません。 管理またはユーザーアカウントのいずれかでサーバーにリモートでアクセスする場合、常にSSH秘密キーを使用することを期待しています。作成したばかりのアカウントにSSHキーを設定するのは非常に簡単なので、(通常の)リモートアクセスにシステムパスワードは必要ありません。 # user=... # # useradd -m "$user" # sudo -i -u "$user" $ keyurl=... $ $ mkdir -p .ssh $ curl -o .ssh/authorized_keys "$keyurl" 結論は理論的には、我々はneeedいないだろう、ということですどのようなユースケースのためのシステムパスワードを。そこで問題は、システムとユーザーアカウントをどのように構成して、それを一貫性のある安全な方法で実現するかです。 ローカルアクセスの詳細 パスワードなしでrootアカウントにローカルにアクセスできるようにするにはどうすればよいですか?passwd -dルートアクセスを許可しすぎて、権限のないユーザーが無料でルートに切り替えることができるため、使用できないと思います。これは間違っています。passwd -lログインできないため使用できません。 ローカルアクセスは、ローカルキーボードを使用したアクセスのみに関することに注意してください。したがって、有効なソリューションでは、ユーザーの切り替えを許可してはなりません(suまたはを使用sudo)。 リモートアクセスの詳細 最近まで上記のソリューションは機能していましたが、SSHはロックされたユーザーアカウントのチェックを開始しました。passwd -d同じ理由で使用できない可能性があります。それがpasswd -u何をもたらすのか不平を言っているだけなので、私たちは使用できませんpasswd -d。 この部分にダミーのパスワードを使用する回避策があります。 user=... echo -ne "$user:`pwgen 16`\n" | chpasswd SSHでロックされたアカウントチェックを完全にオフにすることも可能かもしれませんが、ロックされたアカウントのサポートを保持し、それらのロックを解除できる方がよいでしょう。 最終ノート 私が興味を持っているのは、パスワードなしで、ローカルアカウントと、rootを含むすべてのアカウントにリモートでログインできるソリューションです。一方、ソリューションは、特にリモートユーザーがルートアカウントまたは他のユーザーのアカウントにアクセスできるようにすることによって、明示的に説明されている方法を除き、セキュリティに影響を与えてはなりません。ソリューションは、間接的にセキュリティ問題を引き起こさないように、十分に堅牢でなければなりません。 …

3
ルールがssh構成ファイルで結合されないのはなぜですか?
以下は期待どおりに動作するようです。つまり、最初のルールに一致するホスト名を持つ2番目のルールが適用されます。 Host *.hostname.com User myuser IdentityFile ~/.ssh/myidentity Host blah HostName complicated.hostname.com ただし、入力ssh blahすると2番目のルールのみが適用されます(最初のルールのユーザーファイルまたはIDファイルは適用されません)。 2つの質問があります。 なんでこんなことが起こっているの? 私がやろうとしていることを(単純に)行うことは可能ですか?
12 ssh  openssh 

3
bashは余分な単一引用符を追加します
スクリプトの実行に問題があります。 デバッグモード(bash -x)で実行すると、bashが余分な引用符を追加していることがわかります。そのため、私のスクリプトは失敗しています。 これは私のスクリプト内です: testvar="\"sudo /home/pi/shared/blink.sh 27 off\"" ssh -n -q -q -o BatchMode=yes -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no -o ConnectTimeout=5 $1 ${testvar} これは出力です: ssh -n -q -q -o BatchMode=yes -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no -o ConnectTimeout=5 192.168.42.105 '"sudo' /home/pi/shared/blink.sh 27 'off"'
12 shell  ssh  quoting 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.