タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

5
iptablesでブルートフォースのsshをブロックできない
私のsshdサーバーに対するブルートフォース攻撃をブロック(スローダウン)しようとしています。私はこのガイドhttp://www.rackaid.com/resources/how-to-block-ssh-brute-force-attacks/に従っています。基本的には、以下の2つのコマンドを入力するだけでよいと言っています。 sudo iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set sudo iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP 私のsshdポートは6622なので、エントリを「22」から「6622」に変更し、それらのコマンドを入力しました。次に、新しいiptablesを簡単にテストしてみました。別のPCに行って、意図的に間違ったログインパスワードを何度か入力しました。残念ながら、新しいルールによって、思い通りに試すことができなくなっているようには見えません。以下は私の現在のルールです。何が悪いのですか? # iptables --list Chain INPUT (policy ACCEPT) target …
9 ssh  iptables  sshd 

1
より高いメトリックを持つ2番目のインターフェースをsshに使用させるにはどうすればよいですか?
私は2つのインタフェースをCrunchbang VMを有し、eth0かつeth1、(各OpenWrtのVMにそのコネクトのeth0ある10.232.64.20と eth1されます10.232.65.20)。Network ManagerとDHCPを使用しています。私の全体的な目標は、複数のssh接続を確立し、それらをで結合することifenslaveです。 デフォルトでは、eth1(何らかの理由で)デフォルトのゲートウェイです。 user@crunchbang:~$ ip ro default via 10.232.65.1 dev eth1 proto static 10.232.64.0/24 dev eth0 proto kernel scope link src 10.232.64.20 10.232.65.0/24 dev eth1 proto kernel scope link src 10.232.65.20 次のルートを追加しましたeth0: user@crunchbang:~$ sudo ip route add default via 10.232.64.1 dev eth0 proto static metric 1 次に、2つのルートがあります。 user@crunchbang:~$ …

2
Middlemanサーバーを介したSSHトンネル-1つの手順で接続する方法(キーペアを使用)?
私の質問は、基本的に私の既存の2つのステップを1つのステップに変える方法です。 次のようにMiddlemanサーバーを使用して、2台のコンピューター間にSSHトンネルを設定しています。 Kubuntu_laptop--->nat_fw--->Debian_Server<--nat_fw<--Kubuntu_desktop 現在私がしていることは、Kubuntu_laptopからDebian_Serverへ、次にDebian_ServerからKubuntu_desktopへのSSHです。私はKubuntu_laptopでbashで発行された1つのSSHコマンドを作成したいと思います。これにより、Kubuntu_desktop(shell / bash)に接続されます。 現在使用しているコマンドは以下の通りです。ステップ1: me@kubuntu_laptop:~$ ssh -i ~/.ssh/id_rsa admin@debian_server ステップ2: admin@debian_server:$ ssh -p 1234 -i /home/admin/.ssh/id_rsa admin@localhost 次に、(kubuntu_laptopから)SSH経由でkubuntu_desktopに接続します。 RSAキーは、すべてのSSH接続に必要です。パスワードのログインはずっと無効になっています。また、コンピューターのユーザーアカウントが2台のコンピューターで異なることに注意してください。 このレッグの接続について: Debian_Server<--nat_fw<--Kubuntu_desktop 以下にその確立方法を示します。 autossh -M 5234 -N -f -R 1234:localhost:22 user@mydebian.com -p 22 Kubuntu_desktopがuser@mydebian.com(admin @ debian_serverではない)としてMiddlemanに接続することに注意してください。しかし、Kubuntu_desktopに接続すると、管理者ユーザーとして接続します。 既存の監視ポート(5234)またはリモート(-R)ポート番号(この例では1234)を変更できません。SSHのセキュリティを変更してパスワードログインを許可できません。新しいファイアウォールポートを開けません。ユーザーアカウントを変更できません(ラップトップを除く)。

4
SSHが突然機能しなくなった:「書き込み失敗:パイプの破損」
私は自宅でMacBook Proを使用しており、自分の研究室のマシンに定期的にSSHで接続しています。ただし、過去3〜4日間、ラボのマシンにSSHで接続するたびに、sshを実行してから2分以内にWrite Failed:Broken Pipeエラーが発生します。 数日前にすべてが完全に機能していたという事実は私を困惑させます。
9 networking  ssh  ip 

1
すべてのポートをSSHで転送
SSH /ポート転送について質問があります。私はどこにも解決策を見つけていませんし、あるかどうかもわかりません。 自宅のNATボックスの後ろにサーバーがあります。私は、NATボックスからポート22でSSHを使用するサーバーにポート転送を行っています。そのため、my_nat_public_ip:22外出中に接続すると、魅力的に動作します。 これで、NATボックスを構成しなくても、サーバーの任意のポートにアクセスできることがわかりました。実際、次のような動的ポート転送を実行できます。 ssh -D 1080 user@my_nat_public_ip 次に、ブラウザーの設定によってサーバーのポートany_portに接続するか、SOCKSプロキシとしてlocalhost:1080を使用して、をポイントしmy_local_server_ip:any_portます。 私がやりたいことは、次のようなコマンドになります ssh -D --local_alias=local_alias user@my_nat_public_ip そしてlocal_alias:any_portにアクセスすると、my_server:any_portに転送されます それは可能でしょうか?これを行うためのSSHオプションはありますか?これは非常に単純で、さまざまなサーバーで複数の動的ポート転送を行うことができます。


2
$ PATHが正しく指定されていても、Bashがコマンドを見つけられないのはなぜですか?
/ etc / profileファイルにコマンドへのパスを指定しています: export PATH=$PATH:/usr/app/cpn/bin 私のコマンドは次の場所にあります: $ which ydisplay /usr/app/cpn/bin/ydisplay したがって、「echo $ PATH」出力を実行すると、次のようになります。 $ echo $PATH ...:/usr/app/cpn/bin そして、すべてが大丈夫ですが、SSH経由でコマンドを起動しようとすると、エラーが発生します。 $ ssh 127.0.0.1 ydisplay $ bash: ydisplay: command not found しかし、私の道はまだ存在しています: $ ssh 127.0.0.1 echo $PATH ...:/usr/app/cpn/bin SSHセッション中にBashがydisplayを見つけられない理由と、この問題を回避するためにSSHを適切に構成する方法を教えてください。 さらに、現在のユーザーのローカルファイル.bashrcで$ PATHを指定すると、すべて正しく動作します。しかし、ユーザーごとに多数のファイルを指定するのではなく、1つのファイルのみを変更したいと思います。これが私が求めている理由です。
9 linux  bash  shell  ssh  path 

2
終了時のSSH LocalCommand
では~/.ssh/config、LocalCommandディレクティブを使用して、SSH経由でリモートマシンに接続するたびにローカルコマンドを実行できます。しかし、SSH接続を終了するときにコマンドを実行するにはどうすればよいですか?* .bashrc / .bash_profile *ファイルは、接続が終了したとき、または閉じたときに取得されないようです。
9 bash  ssh  osx 

3
すべてのファイルとフォルダーにユーザー権限を付与する
システム上のすべてのファイルとフォルダーにアクセスできるユーザーが必要です。これは、ローカルマシンでRSYNCを使用してリモートマシンをバックアップするためのものです。 現時点ではユーザーbackupsを使用していますが、このユーザーをグループに追加してもsudo、adminrsyncは次のようなメッセージを返します。 rsync:opendir "/ location / to / folder" failed:Permission denied(13) rsync:send_files failed to open "/ location / to / file":Permission denied(13) すべてbackupsにアクセスするためのアクセス許可をユーザーにどのように与えるかを考えます(ユーザーをすべてのグループに追加する以外は-バックアップしようとしているリモートサーバーは、すべてのアカウントがシステム上に独自のユーザーを持つ専用のホスティングサーバーです)。 助けてくれてありがとう。

1
私のローカルマシンでsshを介してフィンチでサウンド/通知を再生する
だから私はfinch、私が入っているリモートマシンで実行されているコマンドラインチャットクライアント(pidginを考える)を持っていますssh。finch通知音があり、特定のイベントが発生したときにコマンドを実行して、サウンドファイルをとして渡すことができます%s。例えばmplayer %s リモートマシンから、通知が発生したとき%sに、ローカルマシンにあるものを再生するためにどのようなコマンドを実行できますか?
9 ssh  bash  audio 

1
X転送プログラムがある場合、SSHが終了後に終了しない
SSHを介してXプログラムを実行した後、SSHはシェルの終了後に終了しません(たとえばCtrlC、それを強制終了するために使用する必要があります)。 私の推測では、Xプログラムはすでに終了していますが、まだいくつかの「接続」が残っています(解放されていません)。私が今発見した例外があるgtk-demoとacroread。 誰かがその理由を知っていますか?これはssh {、d}構成の問題ですか?
9 ssh  x11  xforwarding 


1
シェルがリモートSSHセッションによって所有されていることを検出する方法は?
私の質問はこれと似ていますが、少し違うものを探しています。2つの異なるシナリオでネットワーク上のLinuxマシンにアクセスするために使用するノートブックPCを持っています。 ネットワークに直接、有線で接続しています。 ネットワークに間接的に接続しています。ネットワーク上にインターネットに公開されているゲートウェイマシンがあり、これを使用してネットワーク上のホストへのSSHトンネルを確立できます。これは明らかに、はるかに遅く、待ち時間が長い接続です。 私のホームディレクトリはすべてのマシンからネットワークにアクセスできるため、私ののコピーを共有しています.bashrc。.bashrc2つのシナリオのどちらを使用しているかを検出し、それに応じて機能する機能を追加したい(技術的には、3つ目のシナリオがあります。3つ目は、ローカルマシンにログインしているが、簡単に処理できるはずです)。私は次のようなことをしたいと思います: alias ssh ssh -X ローカルネットワーク上にいるが、インターネット経由でX転送を使用したくない場合。 export EDITOR=gvimローカルネットワークにいるexport EDITOR=vimとき、リモートにいるとき。 等々。前の回答に基づいて、SSH_CLIENT(存在する場合)の内容を確認し、クライアントIPアドレスがローカルマシンのネットワークアダプターの1つと一致するかどうかを確認することで、このようなことを達成できるはずです。これを実現するためのよりスマートでより堅牢な方法があるかどうかを確認すると思いました。
9 shell  ssh  bashrc 

2
RSAキーのサイズを小さくすると、SSH接続は速くなりますか?
接続が非常に遅いので、SSHを使用する必要があります。「速度」を上げるにはどうすればよいですか?つまり、大きなRSAキーペアを使用するとオーバーヘッドが大きくなりますか?キーサイズを小さくすると、有効な帯域幅が少し増加しますか?
9 ssh 

3
SSHの代わりにSSHFSを使用することに不利な点はありますか?
SSHFSを使用すると、リモートコンピューターにSSHで接続するよりも、ローカルコンピューターにリモートファイルシステムをマウントする方が簡単です。これにより、複雑なscpコマンドをすべてコピー/貼り付けに使用する必要がなくなります。しかし、インターネット上では、SSHFSについて話している人はほとんどいません。SSHFSの方が簡単な場合は、なぜそれがより人気がないのですか?何か欠点はありますか?
9 ssh 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.