タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

1
SSH経由のWake-on-LAN
多くのLinuxデバイスで、Wake-on-LANを長年使用してきました。それは十分に機能します。 しかし、私は自宅にもMac Miniを持っています。スリープ状態になり、スリープ状態にあるLinuxマシンとは異なる2つの異なるプロパティがあることに気づきました。 それでも、ネットワーク上のpingに応答します。 着信ssh接続時に自動的にウェイクアップします。Wake-on-LANは必要ありません。 この2番目のプロパティは、本当にすばらしいものになります。使用していないときは自動的にスリープ状態になり、電力を節約します。また、sshを実行するときに、電源を入れる必要はありません。自動的に目覚めるだけです。ログアウトした後、15分後に再びスリープ状態になります。 私の仮定は、これはAppleがハードウェアとソフトウェアのスタックを制御しているためだと思います。したがって、業界全体のWake-on-LANは、マジックパケット(OSの相互作用を必要としない)に基づくネットワークデバイス機能ですが、Macの魔法の「Wake-on-LANもpingに応答する」というのは、実際にはOS全体をスリープ状態にするか、別のネットワークスタックをスリープモードで実行します。しかし、それは単なる推測です。 Linuxマシンでこのような「Wake-on-incoming-SSH」を目にしたり実装したりしたことがあるかどうか知りたいのですが。あるいは、この特別な魔法は、ハードウェアからソフトウェアまでを制御し、他の業界ではできない方法でこれを行うことができるAppleデバイスでのみ見つけることができますか?

1
だれが私のssh-agentを起動しており、なぜそれが正しく終了しないのですか?
これは長い間抱えていた問題ですが、何かを見つけようとするたびに迷子になるので、経験豊富な人がどこで助けてくれるのか、ここで尋ねたほうがいいと思いました。 バックグラウンド 私のRaspberry PiはRaspbian Jessieを実行しており、SSHを使用してログインし、リモートでコマンドを実行します。最初のSSHセッション中に、ログインするたびにRPiでssh-agentプロセスが生成されるのに気づきましたが、ログイン時に強制終了されることはありませんでした。exitログインとログアウトを数回ssh-agent繰り返すと、何もせずにハングしたままにして一連のプロセスが生成されました。manページとあちこちで答えをいじくり回して読んだところ、最近の目的がわかりました。ssh-agentまた、ログアウトすると通常は強制終了されるので、なぜそうでないのかを自問し始めました。さらに、発行source ~/.bashrcによっての別のインスタンスssh-agentが生成されることに気付きました。相対マニュアルページで読んだ環境変数SSH_AGENT_PIDを定義する必要があるのは、ssh-agentプログラムを内でeval起動して出力を実行し、そのような変数を定義する必要があるためです。これらの変数は、ssh-agent -k(現在のセッションに関連するエージェントを強制終了する)など、他のSSH関連コマンドで使用されます。とを実行echo $SSH_AGENT_PIDしましたがecho $SSH_AUTH_SOCK、どちらも空でした。突然気づきました。おそらくssh-agent -k設定されていない環境変数からPIDを読み取ろうとするため、ログアウト時にプロセスが強制終了されません。 問題 以来は、ssh-agentログアウト時に殺されていない、これは確かに必要な環境変数が設定されていないので、それができるだけで平均1の事が起こる:呼び出し、誰でもssh-agentログイン時に、おそらく適切な方法でそれをしない(されるであろうeval "$(ssh-agent -s)")。だから私は思った:まあ、問題は何ですか?エージェントを起動して手動で修正するために実行される構成ファイル、サービス、またはログインスクリプトを見つけるだけです!一体どこにあるのでしょうか? 私が試したこと ssh-agentを呼び出すたびにが生成されることに気付いたのでsource ~/.bashrc、これは最初に検査したファイルですが、SSHに関連するものをリモートで参照するものはありません。次のすべてのファイル内で文字列を検索し続けましたが、何も見つかりませんでしたvissh。 ~/.bashrc ~/.profile /etc/bash.bashrc /etc/profile /etc/profile.d/ (every file in this folder) /etc/environment 関与する可能性のあるファイルが他にありますsource ~/.bashrcか?よくわかりません。 次に、関連するsystemdサービスを検索しましssh.serviceたがWantedBy=multi-user.target、見つかったのはであり、ログイン時に実行されていません(これはSSHサーバーデーモンであるため、これは明らかです)。 また、/home/piフォルダ内のすべてのファイルを一時フォルダに移動してログアウトしてから再度ログインしようとしssh-agentましたが、まだ起動しました。 結局、私はチャンバーで最後に撃ったショットも発射しました:find / -name 'ssh-agent'rootとして/usr/bin/ssh-agent実行し、実行可能ファイルのみを出力したので、基本的には親コマンドのみをログに記録する偽の実行可能ファイルを作成しました: #! /bin/bash ps -o args= $PPID > /home/pi/LOG cat /proc/$PPID/cmdline >> /home/pi/LOG 私は本当の名前を変更し/usr/bin/ssh-agent、適切な権限/ユーザー/グループを設定する偽の1つに置き換え、source ~/.bashrc再度実行して、LOGファイルを印刷しました。 …

6
(bash)スクリプトA、スクリプトBを待機しますが、その子プロセスは待機しません
だから私はscriptAを持っています: ssh server1 -- scriptB & ssh server2 -- scriptB & ssh server3 -- scriptB & wait otherstuffhappens ScriptBは次のことを行います。 rsync -av /important/stuff/. remoteserver:/remote/dir/. rsync -av /not/so/important/stuff/. remoteserver:/remote/dir/. & exit 私が望む結果は、scriptAは、scriptBのすべてのインスタンスが完了するのを待ってから次に進むことですが、現在はそうですが、それほど重要ではないもののバックグラウンドrsyncも待機しています。これらは、待ちたくない大きなファイルです。 nohup、disown、&の違いを読み、さまざまな組み合わせを試しましたが、探している結果が得られません。 この時点で私はかなり困惑しています。何か助けていただければ幸いです!

1
SSHのみを使用してVPNを作成/設定するにはどうすればよいですか?
これが私が解決しようとしている問題です。ローカルコンピューターからSSH接続できるサーバー(「リモートシステム」)がありますが、このリモートシステムはインターネットに接続していません。リモートシステムに、sshベースのVPNを使用してローカルコンピューターからインターネットにアクセスできるようにしたいと考えています。どうすればこれを達成できますか?次のことを試しましたが、部分的にはうまくいくようです。「部分的に機能する」とは、接続パケット(同期パケット)がローカルコンピューターに送信されても​​、インターネットへの接続を確立できないことです。ローカルコンピューター上のパケットをキャプチャするためにtcpdumpを使用しています。ローカルコンピューターとリモートシステムはどちらもcentos 7を実行しています。 セットアップ -注:以下のコマンドは順番に実行されます。user @ remoteコマンドはリモートサーバーで実行され、user @ localコマンドはローカルコンピューターで実行されます。 [user @ remote〜] $ ip addr show 1:lo:mtu 65536 qdisc noqueue状態不明 リンク/ループバック00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8スコープホストlo valid_lft forever preferred_lft forever inet6 :: 1/128スコープホスト valid_lft forever preferred_lft forever 2:eth0:mtu 1500 qdisc pfifo_fast状態UP qlen 1000 リンク/エーテルAA:BB:CC:DD:EE:FF brd ff:ff:ff:ff:ff:ff inet AAA.BBB.CCC.DDD / 24 brd AAA.BBB.CCC.255スコープグローバルダイナミックeth0 …
9 centos  ssh  vpn  route 

1
sshホスト名に基づいて、端末の背景を自動的に変更する方法は?
sshを実行するホスト名に基づいて、ターミナルウィンドウの背景色をプログラムでどのように変更できますか? つまり、実稼働ハードウェアのライブ組み込みシステムにsshを使用する場合、ターミナルの背景を赤に変更して、現在使用しているサーバーの「認識を維持する」ようにします。PS1にホスト名だけを用意するだけでは必ずしも十分ではありません。 gnome-terminalを使用していますが、Linuxで実行可能なソリューションを受け入れます。

6
起動時に自動リバースSSH接続を行う
Digitalocean VPCへのリバースSSH接続を行うNATの背後にPCがあります。私はこの逆SSH接続を自宅から利用してオフィスPCにログインし(許可されています)、ファイルをコピーしたり、その他の重要なことを行ったりします。 頻繁ではありませんが、オフィスのPCが再起動し(電源障害などが原因)、VPCとの逆SSH接続が切断されていることに気付きました。このような場合、自宅のPCからオフィスのPCに接続できません。 以下のスクリプトを実行して、オフィスPCで生成されたトラフィック(閲覧情報を共有する必要がないため)を逆接続+動的プロキシに匿名化します。 autossh -CD 8080 -i digitalOcean -R 8081:localhost:22 root@IPofDigitalOceanPC 私は物理的にそこにいないので、再起動時に自分のオフィスPCで再びこのスクリプトを実行する方法はありません。この問題を解決するために、次のcrontabをインストールしました。 注:rev.shファイルには上記の行が含まれています。証明書「digitalOcean」とrev.shはにありUbuntu homeます。したがって、./rev.shUbuntuターミナルで実行すると、動的プロキシを取得し、ym DigitalOceanサーバーにアクセスします。この方法は100%機能します。 ただし、次の方法でchrontabをインストールすると、ubuntu PCが動的プロキシを作成しません。Google Chromeからこのプロキシを確認すると、プロキシが接続を拒否していると表示されているので、これを確認できます。 これが私がルーツのクローンジョブとして試したクローンジョブです。私もこれらを通常のユーザーとして試しましたが、それでも機能しませんでした。 @reboot bash /home/user/rev.sh @reboot /home/user/rev.sh @reboot cd /home/user && ./rev.sh 次に、現在時刻の数分前にchrontabをインストールし、それが実行されるのを待ちました。 24 12 8 * * * bash /home/user/rev.sh 24 12 8 * * * /home/user/rev.sh これらも実行されませんでした。 私が間違いを見つけられるように親切にしてください。私の問題について、このWebサイトには同様の質問がたくさんあります。私はそれゆえ多くの答えを参照してきましたが、それらのどれも役に立たないようでした。

3
SFTPはSSHに基づいていないのですか?
OverTheWire Banditウォーゲーム、レベル18をクリアしました。 それは驚きでした。このレベルの手順は次のとおりです。 次のレベルのパスワードは、ホームディレクトリのreadmeファイルに保存されています。残念ながら、SSHでログインするとログアウトするように.bashrcが変更されています。 シェルがソーシングをスキップする方法を考えていました.bashrc。しかし、解決策を見つける前に、サーバーとのSFTP接続を単純に開始したくなりました。うまくいくとは思っていませんでした。しかし、そうでした。そしてその理由を知りたいのですが。SFTPはSSHで実行すると思いました。 わかりやすくするために、サーバーにSSH接続すると、期待どおりに追い出されます。
9 ssh  sftp 

4
selinuxを無効にすると何が問題になるのか[終了]
休業。この質問は意見に基づいています。現在、回答を受け付けていません。 この質問を改善してみませんか?この投稿を編集して、事実と引用で回答できるように質問を更新してください。 3年前休業。 私たちは他のチームから多数の中古サーバーを引き継ぎました。SELinuxが有効になっているものもあれば、そうでないものもあります。SELinuxが原因で、パスワードなしのsshやウェブサーバーなどの設定に問題があります。このstackexchangeサイトで回避策が見つかりました。 restorecon -R -v ~/.ssh ただし、ここではSELinuxを実行する必要がないため、パーミッションが必要なディレクトリで上記のコマンドを実行することを覚えておくよりも、オフにする方が簡単な場合があります。 将来の影響なしにSELinuxをオフにできますか、それともサーバーのイメージを再作成するだけの方が良いですか?注意すべきことが1つあります。私たちのITグループは非常に忙しいので、絶対に必要でない限り(非常に優れたビジネスケースが必要です)、または誰かがスコッチまたはウイスキーのボトルで上司に賄賂を贈らない限り、サーバーのリストを再作成する必要はありません。 更新:みんなの提案とアドバイスをありがとう。これらのサーバーはすべて内部開発サーバーとして使用されます。これらのマシンへの外部からのアクセスはないため、セキュリティはそれほど重要ではありません。現在使用しているすべてのサーバー(私の知る限り)では、SELinuxが有効になっていません。私のマネージャーが取得したもののいくつかは機能しますが、それらは私たちが無効化しようとしているものなので、クラスター内のすべてが均一です。
9 linux  ssh  selinux 

2
mosh-serverを実行するには、UTF-8ネイティブロケールが必要です
GentooからRHELサーバーに接続しようとしています。どちらもmoshインストールされていますが、次のエラーが発生します。 petanb@localhost ~/Documents $ mosh root@server mosh-server needs a UTF-8 native locale to run. Unfortunately, the local environment ([no charset variables]) specifies the character set "US-ASCII", The client-supplied environment ([no charset variables]) specifies the character set "US-ASCII". LANG= LC_CTYPE="POSIX" LC_NUMERIC="POSIX" LC_TIME="POSIX" LC_COLLATE="POSIX" LC_MONETARY="POSIX" LC_MESSAGES="POSIX" LC_PAPER="POSIX" LC_NAME="POSIX" LC_ADDRESS="POSIX" LC_TELEPHONE="POSIX" LC_MEASUREMENT="POSIX" LC_IDENTIFICATION="POSIX" …
9 ssh  gentoo  mosh 

1
SSHで複数のポートを転送する
これは私にとってはうまくいきます: ssh -v -L 8080:remotewebserver:8080 me@jumphost さらにポートを含める場合はどうすればよいですか? 8080だけでなく8443、8923、8181も転送したいですか? ポートごとに新しい接続を行う必要がありますか?
9 ssh 

1
単一サーバーへの大規模な同時SSHを有効にする
私の目標は、1台のサーバーで10000の同時SSHを実行できるようにすることです。 簡単にするために、私はlocalhostにsshしています。 for i in `seq 1 10000`; do ssh localhost "echo ${i}; sleep 100" >>./info 2>>./log & done sleep 10010000番目のsshが起動したときに、1番目のsshがまだ接続されていることを確認するためです。これにより、実際には10000のsshが同時に 存在します。 そして、ここに私が得た2種類のエラーメッセージがあります: 1. ssh_exchange_identification: Connection closed by remote host 2. ssh_exchange_identification: read: Connection reset by peer 次の変更を行いました。 /etc/security/limits.confして/etc/security/limits.d/90-nproc.conf、ハードセットソフト&nofile&nproc65535(これは右の最大の可能な値である-更新:?なし最大値である。1048576) で/etc/sysctl.conf、kernel.pty.max = 65535 で/etc/ssh/sshd_config、を設定しMaxStartups 10000ます。 これらの変更により、1つのサーバーに対して1000の同時ssh s を正常に実行できますが、2000以上のssh s では機能しません。 一部の人々は、の値を変更することが示唆されているMaxSessions(?実際に私はその使用状況については明らかではないよ:どのように私の場合には影響を与え多重ん)、/proc/sys/net/core/netdev_max_backlogそして/proc/sys/net/core/somaxconn、彼らは違いはありませんように見えます。 …
9 ssh  sshd  ulimit 

1
ssh-agentにsudoのような非アクティブ/アイドルタイムアウト機能がない技術的な理由はありますか?
ssh-agent -t[1]で既存の機能についていくつかの簡単な議論があり、2001年までさかのぼってdebian-devel [2]に非アクティブタイムアウト機能を希望する投稿がありました。SEのページェントに関する同様の議論がここ[3]にあります。 地球の他の部分がどのようにSSHキーを保護しているのか疑問に思います。これが私にとってこのような問題点であると思われる明らかなものを欠いているのでしょうか。具体的には、ansibleなどのスクリプト化されたssh対話について考えています。今日、あなたの選択は次のようです: エージェントでのキーの有効期間を心配なほど長い期間に設定します。1hまたはスクリプトの最大実行時間は偶然かもしれません(多くの人がsudo re-authタイムアウトがそれだけ長くなることを許可しているのではないかと思います!)- seahorse/ / gnome-keyring-daemonこれもほとんどサポートしていません[4] 実行時間の長いスクリプトをベビーシットし、5/10/15分ごとにパスフレーズを再入力し続けます。パスフレーズの入力を1日20回簡単に見ることができます おそらくシェルのTMOUTシェル変数と組み合わせて、この欠けている機能を模倣する独自の自家製ソリューションをハックしてください(その提案についてはfreenode #openssh IRCの人々に感謝します) キーの有効期間を設定しないでください。つまり、エージェントはキーを永久にロードするか、強制終了または再起動するまでキーをロードし続けます sshエージェントの短いタイムアウト、強力なパスフレーズ、認証するロールのタイプごとに異なるキーファイルを使用している場合、これは非常にイライラする1日につながります。 私はgpgkey2sshとスマートカードで実験しましたが、これはこの特定の問題を実際に解決しません:ssh-agent機能が引き続き必要で、秘密鍵が公開されないようにするためだけに5分ごとに再認証する必要はありませんコンピュータがアイドル状態のときにメモリに。 私はそれを間違っていますか? [1] SSHエージェントのデフォルトのタイムアウトの構成 [2] https://lists.debian.org/debian-devel/2001/09/msg00851.html [3] /server/518312/putty-pageant-forget-keys-after-period-of-inactivity [4] https://bugs.launchpad.net/ubuntu/+source/gnome-keyring/+bug/129231

1
公開鍵とPAMを使用したSSHの2要素認証
2要素認証を設定しようとしています。次の場合、ユーザーに正常にログインしてほしい: 公開秘密/公開キーが一致する(認証方法:publickey)またはパスワードが正しい 私のpam認証方法は成功しました。 2番目の認証方法はPAMファイルです。だから私はそれを/usr/lib/pam/に追加して追加auth required my_pam_module.soしました/etc/pam.d/sshd。 これまでのところ、(publickeyメソッド)または(パスワード、およびpamモジュールで必要なもの)を使用してログインできます。それで私は追加AuthenticationMethods publickey,keyboard-interactiveしました、/etc/sshd_configそして今、私は公開鍵、パスワード、そして「私に必要なものpamモジュール」を持っていることが要求されます。 上記で説明したことを達成するために、どの行を変更する必要がありますか?Mac OS X Mavericks(10.9)を使用しています。Macに慣れていない場合は、Linuxシステムでの作業にも役立ちます。

6
リモートSSHセッションでGnomeアプリを実行できないのはなぜですか?
を使用してリモートホストにログインすると、ssh -X me@host正常に実行されgnome-terminal -e "tail -F /var/log/file" &ます。ログオフして翌日同じことを試すと、次のようになります。 セッションバスの取得に失敗しました:ソケット/ tmp / dbus-K99gT9yDjSへの接続に失敗しました:接続が拒否されました非ファクトリーモードへのフォールバック GConfデーモンの呼び出しに失敗しました。終了します。構成サーバーに接続できませんでした。考えられる原因としては、ORBitに対してTCP / IPネットワークを有効にする必要があるか、システムクラッシュが原因で古いNFSロックが使用されていることが考えられます。詳細については、http://projects.gnome.org/gconf/を参照してください。(詳細-1:セッションへの接続の取得に失敗:ソケット/ tmp / dbus-K99gT9yDjSへの接続に失敗:接続が拒否されました) この状況でgnome-terminalを実行するにはどうすればよいですか?
9 ssh  gnome  d-bus 

1
コマンド:端末から実行する必要があります
共有ホスティングアカウントを持っています。sshを使用してログインしました。たとえばsu、入力すると次の出力が表示されました。 su: must be run from a terminal このエラーは、十分な権限がないという事実や他の何かに関連していますか?
9 linux  debian  ssh  su 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.