タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

1
ログアウト時にSIGHUPがジョブに送信されないのはどの場合ですか?
実行していると主張したユーザーからの回答を読んだ foo 2>&1 >& output.log & fooログアウトした場合でも、実行が継続されます。このユーザーによると、これはSSH接続でも機能しました。 SSHから切断したり、TTYを終了したりすると、シェルとそのプロセスがSIGHUPを受信して​​終了するという印象を受けたので、本当に信じていませんでした。これは、私の仮定の下で、使用するための唯一の理由だったnohupような場合に、またはtmux、screenら。 次に、glibcのマニュアルを調べました。 このシグナルは、端末の制御プロセスの終了を、そのセッションに関連付けられたジョブに報告するためにも使用されます。この終了により、セッション内のすべてのプロセスが制御端末から効果的に切断されます。 これは私の考えを裏付けるようです。しかしさらに見ると、それは言う: プロセスが制御端末を持つセッションリーダーである場合、SIGHUP信号がフォアグラウンドジョブの各プロセスに送信され、制御端末はそのセッションから切り離されます。 では、これはバックグラウンドで実行されたジョブがSIGHUPを受け取らないことを意味しますか? さらに混乱して、対話型のZshセッションを実行しyes >& /dev/null &、をexit実行して入力しexitました。Zshがジョブを実行していることを警告し、もう一度入力した後、1つのジョブをSIGHUPしたことを通知しました。Bashでまったく同じことを行うと、ジョブが実行されたままになります…
10 ssh  tty  signals 

3
scpを使用してフォルダー内の最新のファイルをダウンロードする方法
scp転送を実行して、特定のディレクトリにある最新の(最新の)ファイルをローカルディレクトリにダウンロードしたいと思います。 このようなもの: ソース:root@rimmer.sk:/home/rimmer/backups/ 目的地:/home/rimmer/backups/ 最新のファイルのみを取得しますが、すべてではありませんbackups。
10 shell  ssh  file-copy 

2
ssh-agent:キーリング全体の認証を転送しません
私は2つの秘密SSHキーを持っています: 私の個人的なマシンにアクセスするための1つ、 1つは、私の仕事でサーバーにアクセスするためのものです。 これら2つのキーをを使用してssh-agentに追加しssh-addます。 ここで、ssh -A root@jobsrv自分のジョブキー(接続に使用しているものjobsrv)に対してのみエージェント認証を転送したいと思います。 rootアクセス権を持つ誰もがjobsrv私のエージェントを使用して自分のマシンに対して自分自身を認証できるため、これが必要です。 この分離を達成する方法はありますか?

1
秘密のSSHキーがある場合、公開キーを回復するにはどうすればよいですか?
どういうわけかid_rsa.pubファイルを失ってしまいました。まだid_rsaファイルがあります。秘密鍵から公開鍵を回復するにはどうすればよいですか? (この質問は後に来ssh-copy-idしばらくは:「いいえアイデンティティが見つかりERROR」を報告しましたssh-keygen「/root/.ssh/id_rsaがすでに存在している」と報告した。ls ~/.ssh問題が持っていた指摘id_rsaではなくid_rsa.pub、私は解決策を見つけたが、それが一番下に埋葬されたが。 Ubuntuサポートフォーラムの長い投稿の1つです。)

1
ssh-agentは私のパスフレーズを保存しますか?
追加された秘密鍵のパスフレーズを特定することは可能ssh-agentですか? キーを追加した後、root権限を持つ誰かが自分のパスフレーズを見つけようとするのを考えています(パスワードを入力するときにキーロギングするようなものではありません)。
10 ssh  security  password 

3
パスワードでリモートsshログインから自分のアカウントをロックするにはどうすればよいですか?
パスワードを使用したリモートログインを完全に無効にしたくないが、自分のアカウントにキーペア認証でのみアクセスできるようにしたい(パスワードを使用してログインしたい他のユーザーがいる)。ユーザーごとに、理想的にはシステム設定を変更せずにこれを変更することは可能ですか? 明確にするために、私のアカウントはsudoアクセスを持っているので、パスワードをロックしたくありません。

5
ssh経由のshスタートアップファイル
shシェルを開始する前に実行する必要があるいくつかの重要なコマンドがあります。これは、SSHコマンド(ssh host somecommand)およびコマンドを実行する他のプログラムでSSHコマンドを渡すために必要です。 私.profileにはこれがあります: ihammerhands@wreckcreations:~> cat .profile #specific environment and startup programs export PS1="\u@wreckcreations:\w> " export PYTHONPATH=~/python/lib/python2.4/site-packages export PATH=$PATH:~/bin:~/python/bin ただし、これは失敗します。 W:\programming\wreckcreations-site\test-hg>ssh name@host echo $PATH Enter passphrase for key '/home/Owner/.ssh/id_rsa': /usr/local/bin:/bin:/usr/bin PATHオプションがないことに注意してください shプロファイルの適切な名前は何ですか?注:私はrootアクセス権を持っていないので、これを他のユーザーに適用したくありません。これを行う別の方法はありますか? 編集:それは驚くべきことではない/bin/shへのリンクが表示されますbash。驚いたのは、私のプロフィールがまだ無視されていることです。助言がありますか?
10 bash  ssh  shell  profile 

2
IPv6でのSSHブルートフォース攻撃のブロック
最近、IPv6接続のあるサーバーを使用する必要があり、fail2banがIPv6をサポートしておらず、denyhostsもサポートしていないことを知って驚いた。グーグルで検索すると、人々は一般的に次のことをお勧めします: IPv6を介したsshログインの非アクティブ化(私にとっては解決策ではありません) サーバーで秘密鍵/公開鍵認証のみを使用し、パスワード認証を使用しない(機能しますが、攻撃が多いとサーバーの処理能力が高くなるか、DDoSを実行することでサーバーを使用できなくなる可能性があります) ip6tablesを使用して、同じIPからの連続した攻撃をブロックする IPv6をサポートするsshguardの使用 これまでに収集したものから、IPv6でのアドレスの禁止はIPv4での禁止とは少し異なります。これは、ISPがユーザーに単一のアドレス(/ 128)ではなく、サブネット全体(現在/ 48を持っている)を提供するためです。したがって、単一のIPv6アドレスを禁止することは、攻撃に対して効果がありません。私はip6tablesとsshguardブロッキングサブネットの攻撃の検出について高低を検索しましたが、何の情報も見つけることができませんでした。 sshguardがIPv6攻撃のサブネットを禁止するかどうか誰か知っていますか? 誰かがIPv6攻撃でサブネットを禁止するためのip6tables設定を行う方法を知っていますか? または、誰かが私がすでに見つけたものよりも攻撃を軽減するより良い方法を知っていますか? PS:私はシステムでCentOS 7を使用しています。
10 ssh  security  sshd  ipv6  ip6tables 

1
ホームディレクトリのないアカウントにSSHでログインします。
私のフォローアップとして、前の質問に、私は、ローカルユーザが以下のようにアカウントを作成することにしました。 adduser --system --no-create-home USERNAME ここで、ローカルユーザーがを使用してマシンにアクセスできるようにしたいと思いますssh。私の理解によると、ssh以下のように動作します。 私が2台のマシン(たとえばalphaとbeta)を持っていると仮定します。 アルファマシンから:ssh user@beta アルファの公開鍵は存在下になる~/.ssh/authorized_keysにはベータ機。 アルファの秘密鍵は、下に存在することになる/~/.sshでアルファマシン。 現在、ユーザー向けのホームを実装しないことを計画しています。それで、私adduserがユーザーの家なしでベータマシンに入ると仮定しても、アルファからベータにsshすることはできますか?

2
SSHタイムアウト後にaptitude dist-upgradeを安全に再開する方法は?
aptitude dist-upgradeローカルネットワークでSSH を使い始めました。ある時点でセッションはタイムアウトになりましたが、アップグレードは完了していませんでした(ソフトウェア契約の承諾画面の1つに残っていました-どの画面を忘れたので、どのくらいアップグレードが進んだかわかりませんが、ポイントはそれです。現在、それは私が受け入れるのを待っているアイドルです)。 私はサーバーにSSHで戻り、aptitudeプロセスがまだ実行されていることを確認しました。続行する最も安全な方法は何ですか?私は使用しなかったscreenので、実行中のaptitudeプロセスを再開する方法はありますか?そうでない場合、それを強制終了して再起動する最も安全な方法は何ですか?
10 ssh  apt  aptitude 

1
ブート時にLinuxコンソールをリダイレクトする
起動時にコンソール出力をscreenセッションにリダイレクトすることは可能ですか?サーバーにはモニターが接続されていないため、プライマリコンソールの出力を確認できます。シリアルポートへのリダイレクトに関する他の投稿を見てきましたがscreen、可能であればSSH経由でログインしたときにコンソール出力を表示するために、別の方法を使用したいと思います。 ボックスはRaspbian Linux(Debian Wheezy)を実行しています。

5
SSHホスト名のIPを見つける方法
HostNameコマンドラインでssh構成からのIPを取得する簡単な方法はありますか?何度も使用する必要がscpあり、マシンに接続したいのですが、覚えているのはHostNameだけです。
10 command-line  ssh  scp 

3
サーバー構成で許可されていない場合、SSH経由でX11を転送する
マシンAからマシンBにSSH経由でログインしていて、マシンAでXセッションがあり、BでXプログラムを実行したい状況を考えてみます。 ssh -X Bこれを透過的に動作させます。しかし、サーバー構成が不足X11Forwarding yesしていて、サーバーに対するroot権限がなく、サーバー管理者が無関心な場合はどうなりますか? SSHチャネルを介して何でも転送できるため、X11接続を転送することは明らかに可能です。実際、ローカルXサーバーがTCP接続を許可している場合、それはssh -R 6010:localhost:6000(表示番号を調整する)と同じくらい簡単です。ローカルXサーバーがソケット接続のみを許可する一般的なケースはどうですか?最小限のインストール要件(特にB)で​​、X転送を便利かつ安全に行うにはどうすればよいですか?
10 ssh  xorg  xforwarding 

3
.ssh / configホストは複数のHostNameエントリを持つことができますか?
家にいないときにホームネットワーク上のコンピューターにSSHで接続できるように、sshとルーターのポート転送を設定しました。現在、.ssh/configファイルに2つのエントリがあり、1つはホームネットワークに接続しているとき、もう1つは接続していないときです。 Host mycomputer HostName 192.168.X.X Host mycomputerathome HostName my.no-ip.dynamic これは機能しますが、自分でもっと簡単にできるかどうか疑問に思っています。複数のHostNameエントリを一覧表示して、最初のエントリが失敗した場合に2番目のエントリにフォールバックする方法があることを望んでいました。 Host mycomputer HostName 192.168.X.X HostName my.no-ip.dynamic 最初にローカルネットワーク上のホストへの接続を試み、それが存在しない場合は、no-ip動的ホスト名を使用して接続を試みます。2つのHostNameを入力してみましたが、実行しているssh mycomputerだけでは何もしません。 キーを優先してパスワード認証をオフにしたので、ホームネットワークに接続していないときにローカルネットワーク上のコンピューターに誤って接続しても、パスワードが実行されない場所に移動する危険はありません。 最初のホスト名が機能しない場合に、代替のホスト名を指定して試すことはできますか?
10 ssh 

4
SSHセッション内のSSH中の複数のコマンド
リモートmasterマシンへのSSHセッションを作成し、次にmasterから各リモートへの別の内部SSHセッションを作成することになっているローカルマシンがありslaves、2つのコマンドを実行して、特定のディレクトリを削除して再作成します。 ローカルマシンにはマスターへのパスワードなしのSSHがあり、マスターにはスレーブへのパスワードなしのSSHがあることに注意してください。また、すべてのホスト名は.ssh/configローカル/マスターマシンで認識されslaves.txtており、スレーブのホスト名はローカルにあり、そこから読み取ります。 だから私がやっていることはこれです: username="ubuntu" masterHostname="myMaster" while read line do #Remove previous folders and create new ones. ssh -n $username@$masterHostname "ssh -t -t $username@$line "rm -rf Input Output Partition"" ssh -n $username@$masterHostname "ssh -t -t $username@$line "mkdir -p EC2_WORKSPACE/$project Input Output Partition"" #Update changed files... ssh -n $username@$masterHostname "ssh -t -t …
10 bash  ssh  amazon-ec2  read 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.