タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

1
ユーザー名の入力を避けるためのssh構成ワイルドカード
OpenStackインスタンスに頻繁にsshします。すべてのインスタンスは、専用のVLANおよびサブネット(10.2.xx)上にあります。すべてのインスタンスは同じユーザー名(bob)を持っています 私は次のように接続します: ssh bob@10.2.x.x または時々このように ssh 10.2.x.x -l bob 10.2.xxサブネット上のvmにsshするときにbobという名前を自動的に使用するようにラップトップを構成することは可能ですか?他のサブネット上のマシンに接続するときにbobを自動的に使用したくありません。 ssh configはワイルドカードをサポートしていないようです。(間違っている場合は修正してください)。多分エイリアスでこれができると思っていますが、構文がどうなるかはわかりません。

2
OpenSSH sshのControlPathオプションで単に%hを使用しないのはなぜですか?
「ssh_config(5)」マンページが、各共有接続を一意に識別するために、ControlPathオプションに少なくとも%h、%pおよび%rプレースホルダーを含めることを推奨するのはなぜですか? 複数のセッションが同じホストへの接続で同じソケットを共有する必要があると考えました。その場合、次のような単純な定義を持つことは意味がありませんか? ControlPath ~/.cache/ssh/mux/%h 次のようなものの代わりに: ControlPath ~/.cache/ssh/mux/%r@%h:%p 最初の定義を理解すると、1つの接続が、異なるリモートポート上の同じリモートホストへの、異なるリモートユーザーとの複数のセッション間で共有されます。 ホストのデフォルトセクションに最初の定義がありたいので、それで十分ssh -o ControlMaster=noです。 リモートユーザーとリモートポートに関係なく、同じローカルユーザーによって開始されたすべてのセッション間で同じリモートホストへの接続を共有したい。マスタークライアントのソケットは、ローカルユーザーのホームディレクトリの下に存在する必要があります。

2
sshエラーメッセージのチャンネル番号は何を指しますか?
以下の例では、チャンネル番号は何に対応していますか?サーバー上にあるのはどれですか?クライアントにはどちらがありますか? $ ssh -L1570:127.0.0.1:8899 root@thehost Password: Last login: Fri Aug 9 13:08:44 2013 from theclientip Sun Microsystems Inc. SunOS 5.10 Generic January 2005 You have new mail. # channel 2: open failed: administratively prohibited: open failed channel 3: open failed: administratively prohibited: open failed channel 2: open failed: administratively prohibited: …

1
Vagrant VMのssh-agent転送
現在、MacマシンでVagrant環境を設定することを検討しています。実行できるようvagrant upになり、インストールされrbenv、ruby必要なものがすべて揃います。次に、githubからすべてのリポジトリを取得するBashスクリプトがあります。 唯一のことは、新しいvagrant vmがsshキーを生成し、それをGithubアカウントにリンクする必要があることです。これは面倒です。特に、Vagrantファイルをリポジトリにアクセスできるすべての人と共有して、同じことができるようにします。 したがって、VMがホストsshをGithubに転送できるように、ホストsshをVMに転送しようと考えました。この記事「Githubsウォークスルー」に従って、ホストのssh構成を設定しました。 Host localhost ForwardAgent yes 浮浪者ファイルに設定します Vagrant.configure("2") do |config| config.ssh.forward_agent = true ... end そして、VMにログインして次のコマンドを実行すると、このエラーが発生します。 $ ssh -T git@github.com` Permission denied (publickey) 同様のセットアップを試みた人はいますか?VMはprecision64ボックスです。 編集: env: vagrant@precise64:~$ env TERM=xterm-256color SHELL=/bin/bash SSH_CLIENT=10.0.2.2 53068 22 SSH_TTY=/dev/pts/0 LC_ALL=en_US USER=vagrant LS_COLORS=rs=0:di=01;34:ln=01;36:mh=00:pi=40;33:so=01;35:do=01;35:bd=40;33;01:cd=40;33;01:or=40;31;01:su=37;41:sg=30;43:ca=30;41:tw=30;42:ow=34;42:st=37;44:ex=01;32:*.tar=01;31:*.tgz=01;31:*.arj=01;31:*.taz=01;31:*.lzh=01;31:*.lzma=01;31:*.tlz=01;31:*.txz=01;31:*.zip=01;31:*.z=01;31:*.Z=01;31:*.dz=01;31:*.gz=01;31:*.lz=01;31:*.xz=01;31:*.bz2=01;31:*.bz=01;31:*.tbz=01;31:*.tbz2=01;31:*.tz=01;31:*.deb=01;31:*.rpm=01;31:*.jar=01;31:*.war=01;31:*.ear=01;31:*.sar=01;31:*.rar=01;31:*.ace=01;31:*.zoo=01;31:*.cpio=01;31:*.7z=01;31:*.rz=01;31:*.jpg=01;35:*.jpeg=01;35:*.gif=01;35:*.bmp=01;35:*.pbm=01;35:*.pgm=01;35:*.ppm=01;35:*.tga=01;35:*.xbm=01;35:*.xpm=01;35:*.tif=01;35:*.tiff=01;35:*.png=01;35:*.svg=01;35:*.svgz=01;35:*.mng=01;35:*.pcx=01;35:*.mov=01;35:*.mpg=01;35:*.mpeg=01;35:*.m2v=01;35:*.mkv=01;35:*.webm=01;35:*.ogm=01;35:*.mp4=01;35:*.m4v=01;35:*.mp4v=01;35:*.vob=01;35:*.qt=01;35:*.nuv=01;35:*.wmv=01;35:*.asf=01;35:*.rm=01;35:*.rmvb=01;35:*.flc=01;35:*.avi=01;35:*.fli=01;35:*.flv=01;35:*.gl=01;35:*.dl=01;35:*.xcf=01;35:*.xwd=01;35:*.yuv=01;35:*.cgm=01;35:*.emf=01;35:*.axv=01;35:*.anx=01;35:*.ogv=01;35:*.ogx=01;35:*.aac=00;36:*.au=00;36:*.flac=00;36:*.mid=00;36:*.midi=00;36:*.mka=00;36:*.mp3=00;36:*.mpc=00;36:*.ogg=00;36:*.ra=00;36:*.wav=00;36:*.axa=00;36:*.oga=00;36:*.spx=00;36:*.xspf=00;36: RBENV_ROOT=/opt/rbenv SSH_AUTH_SOCK=/tmp/ssh-aDGJQD2812/agent.2812 MAIL=/var/mail/vagrant PATH=/opt/rbenv/shims:/opt/rbenv/bin:/opt/rbenv/bin/rbenv/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/opt/vagrant_ruby/bin PWD=/home/vagrant SHLVL=1 HOME=/home/vagrant LOGNAME=vagrant SSH_CONNECTION=10.0.2.2 53068 …

4
.ssh / configの正規表現
職場では、よくqc01- qc12、hc01- hc10などの一般的な命名スキームに従うホストにログインする必要があります。これらはすべて、私のラップトップで同じ設定値を取得する必要があります.ssh/config。もちろん、ホストqc*とのエントリを使用することもできますが、hc*代わりに正規表現を使用することが何らかの形で可能かどうか疑問に思っていますか?

6
スクリーンとSSHを効果的に使用するには?
ログインが常にスクリーンセッションに再接続されるように、SSHとスクリーンを設定したいと思います。理想的には、Cdを押すとそのセッションは終了せずに切り離されます。どうすればこれを達成できますか?また、SSHライフを簡単にするために、他にどのような便利な設定がありますか?
12 ssh  gnu-screen 

1
SSH、tmux、GnuPGエージェントのベストプラクティス
暗号化ソフトウェアをGnuPGに統合しようとしていますが、紛らわしい問題に直面しています。 私の主要なユニットはヘッドレスサーバーで、tmuxでのみ仕事をしています。Xセッションはありません。したがって、pinentry-cursesを使用するようにgpg-agentを構成しました。このスクリプトを使用して、ログイン時にssh-agentエミュレーションで呼び出されるようにgpg-agentを構成しました。 if pgrep -u "${USER}" gpg-agent >/dev/null 2>&1; then eval `cat $gnupginf` eval `cut -d= -f1 $gnupginf | xargs echo export` else eval `gpg-agent -s --enable-ssh-support --daemon` fi すでにsshキーをgpg-agentに追加しましたが、別のsshセッションを試行するとコマンドがハングします。 gpg-agentを終了して新しいログインシェルを作成すると、エージェントが正常に動作することを発見しました(pinentry-cursesを呼び出してからssh-agentのように動作します)。 ただし、別のログインシェルを作成して(たとえば、別のtmuxペインを開いて)sshを試みると、コマンドがハングし、最初にエージェントを起動したログインシェルのコンテンツ上にpinentry-cursesウィンドウが印刷されます。 さらに、最初にエージェントを起動したシェルを閉じた場合、pinentry-cursesが呼び出され、CPUをクリンプする無限ループが発生します。(既知のバグ、http://bugs.debian.org/cgi-bin/bugreport.cgi? bug = 559936を参照してください。) 本質的に、GnuPGエージェントがssh-agentと同じようにシームレスに動作するように、セットアップの変更点を知りたいと思います。助けてくれてありがとう!
12 ssh  tmux  gpg 

2
CentOSサーバーにSSHで接続するときのデフォルトパスを変更しますか?
CentOS 5.7 Webサーバーを使用していますが、SSHを使用して接続するときに、デフォルトの場所を変更したいと考えています。 現在、私はに着陸し/home/username、/home代わりに着陸したいです。 私はルートとして入り、追加PermitUserEnvironment yesしました/etc/.ssh/sshd_config-そして、私はそれを理解しているのでssh、environmentファイルのユーザー自身のフォルダーをスイープします。export path=$PATH:$HOMEここで、または.bashrcまたは.bash_profileファイルのいずれかで動作しないように思えるので、私はこの環境ファイルに正確に追加するものについて確信していませんとにかく、SSH接続は非対話型のシェルですか?)。 前もって感謝します。
12 centos  ssh  sshd  home 

5
複数のマシンで同じSSHキーペアを使用することをお勧めしますか?
最近、仕事用の新しいラップトップを手に入れました。古い職場のラップトップで使用しているのと同じRSAキーペアを使用し続けるのは良い習慣だろうかと思っていました。追跡するために別のキーペアを作成する必要はありません。 これは、一般的に言えば、受け入れられる慣行ですか?キーペアにはパスフレーズがあるため、物理マシンが安全である限り、かなり安全であるはずです。
12 ssh  security 


4
パスワードなしのログインを機能させる方法
キーを生成してターゲットにコピーしました: ssh-keygen ssh-copy-id username@hostname キーの場所はデフォルトのままにして、パスフレーズを設定しませんでした。 その後しばらくの間、私はssh username@hostnameパスワードの入力を求められることなくできましたが、何らかの理由で機能しなくなりました。

6
ターミナルからGNOMEセッションを起動します
私は友人のマシンに切り込みを入れており、SSH経由でGNOMEセッションをどのように起動するのか疑問に思っています。彼のホスト名からしかできないことを表示するには、彼のマシンでWebブラウザを開く必要があります。SSHでこれを達成する最も簡単な方法は何ですか?
12 linux  ssh  gnome  xorg 

2
SSH接続を確立するときにローカルポートを指定するにはどうすればよいですか?
IDCでホストされている2つのサーバーがあります。ポート20/21/22/23/3389 / 33101-33109のみを使用して、2つのサーバー間の接続を確立できます。IDCネットワークデバイスは、送信元ポートまたは宛先ポートが20/21/22/23/80/3389 / 33101-33109リスト/範囲にない他のパケットをブロックします。ただし、SSHのソースポートはランダムです。 コマンドを使用 すると、リモートポートを簡単に指定できます。ssh username@server -p remote_port sshたとえば、ポート33101を使用してSSH接続を確立できるように、コマンドソースまたはローカルソースポートを指定する他の方法はありますか? 私のネットワークトポロジは次のとおりです。
12 ssh  networking 

3
ssh設定ファイルのリモートコマンド
ssh_configを設定したいので、入力した後ssh my_hostname、特定のフォルダに移動します。ちょうど私がタイプするようにcd /folder/another_one/much_much_deeper/。 どうすればそれを達成できますか? 編集。「ディレクトリにsshでログインする方法」の重複としてマークされていますが、私の質問ではありません。 私はコマンドに合わせてコマンドを実行することで、任意のコマンドを実行できることを知っていますssh。私の質問は/ssh_configコマンドではなくファイルについてです。
12 ssh  ssh-config 

1
いくつかの疑似TTYを割り当てて、インタラクティブな方法でDockerfileからDockerコンテナーを構築できますか?
私はDockerfileの下からコンテナを構築します: FROM ubuntu:14.04 ... RUN apt-get update && apt-get install -y vim #RUN ssh-keygen -f /root/.ssh/id_rsa -N strongpass123$%^ RUN ssh-keygen -f /root/.ssh/id_rsa ... 私はめったにそれをしませんが、それの使用の前後に多くのコマンドがありssh-keygenます。 スクリプトからdocker exec -it thirsty_darwin sh script.sh画像にタグを付けて、画像にタグを付け、コンテナー(画像)のチェーンを使用できることはわかっていますが、私が望むほど明確な解決策ではありません。 最悪の場合でも、ssh-add ~/.ssh/id_rsaexpectツールを使用する必要がある場合です。期待ツールが私のパスワードをハードコード化した。私はそれをしたくありません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.