タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

2
SSHトンネルでVNCセッションを作成すると、「チャネル3:オープン失敗:管理上禁止:オープン失敗」
トンネル化されたSSH接続を介してVNC接続を作成すると、エラーが発生します。 channel 3: open failed: administratively prohibited: open failed これはusername、トンネル化されたVNC接続を使用して接続しようとしているホスト上で、ローカルにホストにログインしていない場合にのみ発生することがわかりました。SSHトンネル: ssh -p 6000 -L 5901:127.0.0.1:5901 username@192.168.0.2 VNC接続: vncviewer localhost:1 私は中に設定を調整しようとした/etc/ssh/sshd_config使用してAllowTunnel yes、設定なし。(変更のたびにsshを再起動しました:)service ssh restartただし、リモートホストでローカルセッションを実行している場合(つまり、usernameローカルとしてログインしている場合)、エラーは発生しません。他の誰かがこの動作を見ていますか?VNCをリモートで起動して、ローカルにログインしなくてもアクセスできるように思えます。

2
プログラムがSSHで実行され、実行されているマシンのPulseAudioにアクセスする
プログラムをリモートで(sshを介して)実行したいのですが、プログラムが実際に実行されているリモートマシンにオーディオが送信されます。これは通常ALSAで機能しますが、pulseaudioはクライアントからの接続を許可する前に、いくつかのセッション認証システムをチェックするようです。 このチェックをそれほど厳しくしない方法は? local: $ ssh remote # remote is running pulseaudio and has sound hardware remote:$ paplay something.wav Connection failure: Connection refused pa_context_connect() failed: Connection refused remote:$ audacious something.mp3 # opens on local's X11 display pulseaudio: Failed to connect to server: Connection refused pulseaudio: Failed to connect to server: Connection …
10 ssh  pulseaudio 

6
Chrooted SFTPユーザーの書き込み権限
私はsftpのみのユーザーでセットアップしています: Match Group sftponly ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no secure.logに次のメッセージが表示されます。 fatal: bad ownership or modes for chroot directory matchキーワードを使用すると、いくつかのセキュリティ機能が付属します...ディレクトリはrootが所有する必要があり、ディレクトリはchmod 755(drwxr-xr-x)である必要があります。そのため、ユーザーrootに対してのみ書き込み可能であり、sshのセキュリティのためにグループに対して書き込み不可に設定されている場合、ユーザーはフォルダーへの書き込み権限を持つことができません。 誰かが良い回避策を知っていますか?
10 linux  ssh  centos  sftp 

5
sshを介してリモートマシンから実行するとエラー「プロトコルが指定されていません」
以下のように、私は単にグラフィカル(GUI)アプリケーションを実行するためのスクリプトを持っています。 #cat gui.sh #!/bin/bash ./gui -display 127.0.0.1:0.0 ローカルマシン(./gui.sh)から実行すると、問題なく実行されます。しかし、ssh経由でリモートマシンから実行しようとすると、次のエラーが発生しました。 [root@localhost]# ssh -f 192.168.3.77 "cd /root/Desktop/GUI/ && "./gui.sh"" No protocol specified gdm: cannot connect to X server 192.168.3.77:0.0 [root@localhost]# わからないのですが、どのプロトコルが要求しているか、何か不足していますか?スクリプトを使用せずにアプリケーションを起動して直接試しましたssh -f 192.168.3.77 "cd /root/Desktop/GUI/ && "./gui""が、結果は同じです。私のような様々な組み合わせを試してみましたssh -Y、ssh -fYそしてより多くが、結果は同じです! 次に、私のアプリケーションでは、プログラムが配置されているディレクトリに最初に移動する必要があるという条件があります。 解決策はありますか?
10 ssh  x11 

2
rootでリモートホストにsshできない、パスワードが正しくない
私はリモートホストを持っていますが、以前はrootとパスワードを使用してそのホストにSSH接続できます ssh root@remote_host または私は最初に通常のユーザーアカウントを使用してそれにsshします ssh esolve@remote_host その後su root、パスワードを入力します しかし、今日、両方の方法で、私のパスワードは常に間違っています [esolve@local esolve]$ ssh root@remote_host root@remote_host's password: Permission denied, please try again. または [esolve@remote_host ~]$ su root Password: su: incorrect password 関連情報: 今日そのリモートマシンでローカルに操作した場合、このパスワードを使用してrootでログインできます。 私はsshにVPN経由で なぜこれが起こったのですか?この問題を解決するにはどうすればよいですか?
10 ssh  password  root  vpn  su 

1
sshリモートログインがdbusを破壊しないようにするにはどうすればよいですか?
私は自分のワークステーションでKDEのもとでopenSUSE 11.3を実行していますが、それにrootアクセス権がありません。デフォルトのシェルはに設定されていますtcsh。ワークステーションにログインし、OS X 10.6を実行しているMacBookからリモートでログインするとssh、次のようになります。 ssh -X -C user@workstation.edu すべてが正常に動作します。ただし、一度完了すると、残念ながらタスクバーパネルのログアウトダイアログボックスなど、GUIで何かを起動しようとすると、ワークステーションセッションでDBUSエラーが発生します。私はstartkdeこれらの状況でログアウトするためだけに殺すことにうんざりしています。 オンラインsshを使用して既存のdbusセッションに接続するための多くの指示を見つけましたが、反対に、sshリモートログインセッションによって既存のdbusセッションを完全に変更しないでください。 私が行った場合 ssh -X -C user@workstation.edu dbus-launch konsole それは機能するので、dbusを壊しているのは対話型ログインシェルだけです。どのように変更すればよい~/.cshrcですか?私は変更する権限を持っていないことに注意してください/etc/cshrc、/etc/loginなど、 必要に応じて、これらのファイルの内容をここにリストできます。 更新: これは、私が見つけたすべてのスクリプトを含む大きなtarファイルです。 http://dl.dropbox.com/u/17203983/cshrc.tgz
10 ssh  kde  opensuse  tcsh  d-bus 

3
PAMアカウント構成によって特定のユーザーのアクセスが拒否されました
から既に終了machineAしmachineBているユーザーに対して、からパスワードなしのログインをセットアップしようとしdavidています。これは私が認証キーを生成するためにしたことです: david@machineA:~$ ssh-keygen -t rsa ........ david@machineB:~$ ssh-keygen -t rsa ........ その後、id_rsa.pub (/home/david/.ssh/id_rsa.pub)キーmachineAをmachineB authorized_keysファイル(/home/david/.ssh/authorized_keys)キーにコピーしました。 その後、machineAのログイン画面に戻り、コマンドの下で実行したところ、問題なく動作しました。したがってmachineB、パスワードを要求せずにdavidユーザーとしてログインすることができました。 david@machineA:~$ ssh david@machineB 質問: 次に、このコマンドのみを実行してmachineA、とのmachineB両方に新しいユーザーを作成しましたuseradd golden。そして今、私はこのからのSSHパスワードなしにしたいgoldenに、ユーザmachineBからmachineA。上記とまったく同じ手順を実行しましたが、機能しません。 david@machineA:~$ sudo su - golden golden@machineA:~$ ssh-keygen -t rsa ........ david@machineB:~$ sudo su - golden golden@machineB:~$ ssh-keygen -t rsa ........ 次に、ゴールデンユーザーのid_rsa.pubキーをファイル/home/golden/.ssh/id_rsa.pubからにコピーしmachineAました。そして私がsshしようとすると、それは私に与えます:machineB authorized_keys/home/golden/.ssh/authorized_keys golden@machineA:~$ ssh golden@machineB Connection closed by 23.14.23.10 …
10 linux  ubuntu  ssh 

1
--noaskオプションを指定したキーチェーンを使用してSSHキーパスフレーズを保存する
キーチェーンを使用してSSHキーのパスフレーズプロンプトを管理したいのですが、1)実際にキーを使用している場合にのみ質問し、2)その後しばらく保存する必要があります。現在2つのオプションがあります。 $ eval `keychain --eval --agents ssh id_rsa` -起動時に常にパスフレーズを要求しますが、それを保存します。 $ eval `keychain --eval --noask --agents ssh id_rsa` -これは起動時に何も要求しませんが、そのキーを使用するたびにパスフレーズを要求し続けます。 これらの方法の利点を組み合わせる方法はありますか?
10 ssh  ssh-agent 

1
authorized_keysで任意のディレクトリに制限付きのrsync(rrsync)スクリプトを許可します
バックアップの自動化 Webサーバー(WebServer)からローカルバックアップサーバー(BackupServer)にさまざまなディレクトリからデータをコピーするバックアップソリューションを実装したいと思います。バックアップは無人で実行する必要があるため、パスワードなしの秘密鍵による鍵ベースの認証を使用したいと思います。 特権Rsync バックアップしたいディレクトリは、特権ユーザーだけが読み取ることができます。rsyncを使用してファイルをコピーしたいと思います。専用のバックアップユーザーを作成し、visudoルールでパスワードの入力を求められることなく、ユーザーがsudoでrsyncを実行できるようにしました。 backup-user ALL = NOPASSWD: /usr/bin/rsync セキュリティに関する考慮事項 WebServerのauthorized_keysファイルにコマンドのリストを追加して、バックアップユーザーが実行できるコマンドを制限することで、セキュリティを向上させたいと思います。この投稿で述べたようにrrsyncをインストールしました。 command="/usr/bin/rrsync",no-agent-forwarding,no-port-forwarding,no-pty,no-user-rc,no-X11-forwarding ssh-rsa AAAA134143NzaC1yc... Rrsyncはサブディレクトリを期待します 通常のrsyncとは対照的に、rrsyncは、このブログの投稿で説明されているように、承認されたキーファイルにサブディレクトリが提供されることを期待しています command="/usr/share/rsync/rrsync /var/backup/client1/",no-agent-forwarding,no-port-forwarding,no-pty,no-user-rc,no-X11-forwarding ssh-rsa この制限は機能しますが、特定のディレクトリ、つまり/ var / backup / client1 /のみをバックアップできます rsyncコマンドでBackupServerからバックアップしたいディレクトリを提供したいと思います。rsyncとまったく同じようにrrsyncを使用する可能性はありますか? rsync -avze ssh --rsync-path='sudo rrsync' backupuser@111.222.33.44:/media/data /backups/Server/ 追加の説明 authorized_hostsのcommand = "..."部分は、このユーザーの実行可能なコマンドを提供されたものに正確に制限していることを認識していますが、通常のrsyncを使用して、次のようにして、バックアップするパスを指定できます。パラメータ: command="/usr/bin/rsync --server --sender -vlogDtpre.is . ${SSH_ORIGINAL_COMMAND//* \//\/}" これはrrsyncでは機能しません。 承認されたソリューション 技術的にはこの質問に対する明確な回答ではありませんが、Gillesによって投稿されたソリューションは非常に優れたアプローチだと思います。バックアップする実際のディレクトリのすべてのビューのルートフォルダを作成しました。このため、認証をrrsyncのみに安全に制限できます。 One time …
10 ssh  rsync  backup 


2
tmuxセッションで、sshを実行するとXサーバーに接続できない
職場では、モニターといくつかの実行中のtmuxセッションを備えたデスクトップがあります。自宅では、私は頻繁にそのデスクトップにsshして、実行中のtmuxセッションに入ります。自宅からsshするときはX11を使いたくないので、-Xフラグは使いません。(自宅からsshを実行した後)仕事に戻り、デスクトップでtmuxセッションを使用すると、GUIを生成するようなことはできなくなります。どうしてもファイルを開くことができません。matplotlibを使用しようとすると、: cannot connect to X serverメッセージが表示されます。 自宅から既存のtmuxセッションをsshして開いた後、デスクトップにGUIを開く機能を後で再接続するにはどうすればよいですか? 自宅からsshを実行すると、tmuxセッションがGUIを生成できることを忘れてしまいます。 編集:
10 ssh  x11  tmux 


1
mkdir:ディレクトリを作成できません:関数が実装されていません
私は大学にいて、学校のLinuxマシンからcsの宿題を提出しなければなりませんが、ラップトップ(Mac)で宿題をするのが好きです。そのため、ファイルを毎回コピーして送信するのではなく、scpおよびを使用してそれを実行するスクリプトを作成することにしましたssh。スクリプトを初めてテストしたとき、scpコマンドhw3は他のマシンにディレクトリを作成しました。次にテストしたときに、ディレクトリが作成されましたhw4。両方のディレクトリに私のプログラムファイルがありました。両方のディレクトリはテスト用にのみ作成されたため、を使用して両方を削除しましたrm -r。しかし、ここで問題が発生します。 スクリプトとその他のデバッグを後でテストしたところ、hw3またはhw4という名前のファイルまたはフォルダーを、を介して接続されている他のマシンに作成できないことがわかりましたssh。hw3またはではなく、他の名前のフォルダを作成できますhw4。私は経由でそれらを作ることができないmkdir、mv、cp私はファイルシステムに何か問題があると思い作り、またはタッチ。しかし、私が作ることができるhw3とhw4、親ディレクトリ内のファイル。これが何であるかを知り、これまでに見たことがない人は誰もいません。問題をグーグルで調べても結果は出ていません。 私の学校では、ログオンできるマシンがたくさんあり、いくつか試しましたが、すべてのマシンで問題が解決しません。ネットワークドライブ(パスのSDRIVE)から作業しているので、これは理にかなっています。スクリプトを機能させるためhww#に、の代わりに単にスクリプトを作成するという回避策を使用しましたがhw#、何が起こっているのか、そしてそれを修正する方法を知りたいと思っています。 これは、sshおよびコマンドを使用してログオンしたときの端末出力です。 Last login: Tue Mar 3 11:40:18 2015 from r03ane3md.device.mst.edu You are currenly one of 7 users on this host! ane3md@rc07xcs213:~$ cd SDRIVE/cs1510 ane3md@rc07xcs213:~/SDRIVE/cs1510$ ls -l total 0 drwxr-xr-x 2 ane3md mst_users 0 Mar 3 12:01 hw1 drwxr-xr-x 2 ane3md mst_users 0 Feb 21 21:37 hw2 …

2
シェルで(ウィンドウではなく)秘密鍵のパスフレーズを要求するようSSHに強制する
起動後に初めてSSHを使用すると、秘密鍵のロック解除パスフレーズを要求されます(これは私が期待する動作です)。しかし、それはシェルではなくウィンドウで行われます(gksudoVS と同様sudo)。これはイライラします(ウィンドウをクリックするためにマウスを使用する必要があります)、次にバグが発生することがあります(全画面でGuakeターミナルを使用することがあります。その場合、SSHウィンドウに集中できず、Xを再起動する必要があります) )。 だから、私の質問は:ウィンドウをポップするのではなく、コマンドラインでSSHに秘密鍵のパスフレーズを要求する方法はありますか?

3
ポート22だけでなくセカンダリポートも毎回試すようにsshを設定するにはどうすればよいですか?
ログのノイズを減らし、発見可能性を少し減らす(そしてfail2banに加えて、公開鍵認証のみを許可するなど)ための私の取り組みの一環として、別のポートに設定したサーバーのsshdポートを定期的に変更します(例:5492)。 sshコマンドに-p 5492を追加するか、特定の各サーバーのポートをmyに追加しますssh_config。 ポート22が機能しない場合に、ポート22とポート5492の両方に接続するようにsshを構成する方法はありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.