タグ付けされた質問 「ssh」

SSH(Secure SHell)は、リモートコンピューターでコマンドを安全に実行するためのプロトコルです。SSHクライアントおよびサーバーソフトウェアの構成、使用、トラブルシューティングに関する質問には、このタグを使用してください。

2
sshコマンドがURIのRFCに従っていないのはなぜですか?
RFC: Secure File Transfer Protocol(SFTP)およびSecure Shell(SSH)用のUniform Resource Identifier(URI)スキーム SSH URIは次のように表示されます。 ssh://[<user>[;fingerprint=<host-key fingerprint>]@]<host>[:<port>] OpenSSH sshコマンドがホスト名オプションを使用してこの標準に従っていない理由は何ですか?コロンの後のポートは受け付けません。 機能すると期待していたURIの例: $ ssh user@host:2222 ssh: Could not resolve hostname host:2222: Name or service not known
9 ssh  openssh 

1
ssh-agentをサイレントにするにはどうすればよいですか?
自宅の.bashrcファイルに次のようなスクリプトがありますmysuer。 eval `ssh-agent` ssh-add /path/to/my/key 問題は、ユーザーmysuer(su - myuser)でログインしたときに次の出力が表示されることです。 Agent pid 1234 Identity added: /path/to/my/key (/path/to/my/key) これを避け、この出力を無音にしますが、ssh-agentおよびをロードしssh-addます。 どうすればこれを実行できますか?
9 ssh  ssh-agent  output 

2
リモートサーバーから自分のPCにログインする方法
実験の目的で、同じドメイン、つまり大学のネットワークにあるリモートPCから自分のPCにログインする必要があります。この場合、SSHを使用してリモートログインするにはどうすればよいですか? 例として、私はUniversity Xの2台のマシンにアカウントを持っています。me@machine_a.cs.x.caそしてme@machine_b.cs.x.ca、私の個人のラップトップアカウントはnawshad@ubuntuです。提供する必要がある追加情報は何ですか?

4
リモートアクセス可能なライブ配信(別名Live CD)
デフォルトsshdで起動時に実行されるライブディストリビューション(Live CDなど)を探しています。 グラフィックが消えたラップトップのコンポーネントを確認したい(カードの交換で問題が解決しなかった)。 システムはちょうどKnoppix 6で起動するようです(そして、画面なしでコマンドを入力すると、定期的にシャットダウンすることができます)が必要なのは、起動してログを記録できるライブディストリビューション(CD / DVD / USB)です。 (ssh)ネットワーク経由でCPUとメモリに問題がないかどうか、および新しいグラフィックスカードにも問題がないかどうかを確認します。 誰かアイデアはありますか?

2
インタラクティブSSHを使用してリモートホストでコマンドを実行する(条件付き)
リモートホストにログインするたびに、現在のインタラクティブなSSHセッション内でコマンドを自動的に実行できるようにしたいと思います。 何かのようなもの ssh user@remotehost [run do.sh] ここでdo.shは、いくつかのハウスキーピングタスクを実行してから、screenセッションに再接続します(現在do.sh、ホストにログインした後、手動で実行しています)。 .bashrc他のマシンからこのホストにdo.shログインし、そこからログインするときに実行したくないので、追加したくないので、オプションにする必要があります。

4
sshログインが遅くなる原因は何ですか?
私がサーバーにログインするたびに、それは常に非常に遅いです。以前の投稿への返答として、「200行のファイルの検索には数ミリ秒かかるので、それが疑わしい」と述べています。 私が試しましたssh -vvv time@server、そして出力はここにアップロードされました。出力でこれらの3行のそれぞれに進むと、特に遅いことがわかりました。 debug1: Next authentication method: gssapi-with-mic debug1: Unspecified GSS failure. Minor code may provide more information Credentials cache file '/tmp/krb5cc_1000' not found debug1: Unspecified GSS failure. Minor code may provide more information Credentials cache file '/tmp/krb5cc_1000' not found なぜそれを変更するために何ができるのでしょうか?よろしくお願いします! 更新: イグナシオの返答は、「構成内のすべてのGSS / Kerberos認証方法を無効にする」ことを示唆しています。 では、/etc/ssh/ssh_config「GSS」で始まるすべてのオプション(GSSAPIAuthentication、GSSAPIDelegateCredentials、GSSAPIKeyExchange、GSSAPITrustDNS、GSSAPIAuthentication、およびGSSAPIDelegateCredentials)の後ろに「no」があることを確認する必要がありますか? それでは、「Kerberos」認証方法で「いいえ」を後にする必要があるオプションは何ですか? PS:以下は、/etc/ssh/ssh_configここにコピーされていないコメントオプション付きの私のローカルのコンテンツです。 Host …
9 ssh 

1
sshfs:すべての非ルートユーザーを特定のディレクトリにchroot
サーバーでは、rootには無制限のsshアクセスが必要で、他のすべてのユーザーには制限されています。 root以外のすべてのユーザーを以下に制限したいと思います。 SSHログインなし のみマウントできるように/mnt/data/使用してsshfs 私はsshd_config使用を許可することを見るMatch User、すなわち: Match User john ChrootDirectory /mnt/data/ ForceCommand internal-sftp AllowTCPForwarding no X11Forwarding no しかし、どうすればroot以外のすべてのユーザーを一致させることができますか?
8 ssh  sftp  sshfs 

6
sh再帰コピー(cp -r)-サブフォルダーを除外する方法
(net / ssh)を使用しsshてリモートスクリプトを実行し、フォルダーを再帰的にコピーしてサブフォルダーを除外する必要があります。私はそれを行う最速の方法を探しているので、良くありません。また、ではなくを使用していることも理解しています。Rubyrsyncsshshbash バッシュで私はします: cp -r srcdir/!(subdir) dstdir そしてそれはうまくいきます。しかし、スクリプトを起動sshするとエラーが表示されます sh: 1: Syntax error: "(" unexpected 使っているからsh。 shmanページを確認しましたが、ファイルを除外するオプションはありません。 それは正しいssh使用の私の仮定shですか?代替案はありますか? 編集1: それが便利な場合、の出力sudo cat /etc/shellsは次のとおりです: # /etc/shells: valid login shells /bin/sh /bin/dash /bin/bash /bin/rbash /usr/bin/tmux /usr/bin/screen 編集2: OK。したがって、bashは利用可能であり、それは問題ではないようです。sshが実際に使用していることを確認しましたbash。この問題は、括弧または感嘆符のエスケープに関連しているようです。私はシェル(macos)からコマンドを実行しようとしましたが、これが実際のコマンドです。 ssh -i .ssh/key.pem ubuntu@X.X.X.X 'mkdir /home/ubuntu/OpenFOAM/ubuntu-4.1/run/LES_New-Area_residuals2/N; cp -r /home/ubuntu/OpenFOAM/ubuntu-4.1/run/LES_New-Area_residuals2/mesh/!\(constant\) /home/ubuntu/OpenFOAM/ubuntu-4.1/run/LES_New-Area_residuals2/N; ln -s /home/ubuntu/OpenFOAM/ubuntu-4.1/run/LES_New-Area_residuals2/mesh/constant /home/ubuntu/OpenFOAM/ubuntu-4.1/run/LES_New-Area_residuals2/N/constant' このようにして、別のエラーを受け取ります …
8 shell  ssh  cp 

2
新しいユーザーがSSH経由でログインできるようにする
いくつかの計算に使用するサーバーが与えられました。rootパスワードが与えられましたが、自分用のアカウントを作成するように言われました。 ssh root@host rootパスワードを使用してサーバーにアクセスしました。次にsudo useradd -m myname、パスワードを設定してユーザーを作成しました。次に、ログアウトし、sshを実行しようとしましたssh myname@host ただし、パスワードを挿入した直後に、接続が閉じられます。 Connection to host closed by remote host. Connection to host closed. host.denyファイルとhost.allowファイルを調べてみましたが、変更されていないようです(#でコメント化されています)。 次に、を調べてみましたがetc/ssh/sshd_config、何を探すべきか正確にわかりません。これらは、関連があると思われるパラメータの一部です。 # Authentication: LoginGraceTime 120 PermitRootLogin yes StrictModes yes RSAAuthentication yes PubkeyAuthentication yes #AuthorizedKeysFile %h/.ssh/authorized_keys # Don't read the user's ~/.rhosts and ~/.shosts files IgnoreRhosts yes # For this …

3
X11を介して完全なグラフィカルデスクトップでリモートログインする方法
サーバーとクライアントの2台のマシンがあり、どちらもkubuntuを実行しています。クライアントからサーバーに接続して、一部のコマンドがクライアントユーザーとして実行されることを恐れずに完全なグラフィカルインターフェイスを開始したいと思います。 だから、ssh -XCうまくいき、私はそこからグラフィカルプログラムをうまく開始することもできます。 しかし、startkdesshコンソールに入力すると、「KDEはすでにこのディスプレイで実行されているようです」と表示されます。これは正しいですが、同じユーザーアカウントには当てはまりません。 グラフィカルインターフェイスを終了してttyからログインしようとしましたが、(当然のことながら)kdeを含むグラフィカルプログラムを起動できませんでした。 ローカルユーザーでログインするのと同じように単純にログインできるようにするには、どうすればよいですか。ダム端末としてクライアントマシンを使用します。

4
Dropboxの代わりにrsync + sshベースの方法を探す
いくつかのディレクトリをいくつかのUnixホストで同期させるために、rsyncを使用して個人(つまり1人のユーザー)のDropboxの代替を設定したいと思います。 一度に1人のユーザー(つまり、私)のみが1つのホストのコンテンツを変更するため、これらの変更が時間的に重複しないと想定しても安全です。この意味は 変更と同期の間に10〜15分の遅れが許容されます。 修正時間は、「現在のバージョン」の妥当なプロキシでなければなりません。 複数のサーバーの同期を維持するために出会ったすべてのrsyncスキームは、バックアップなど、1日1回の同期スケジュールで機能します。また、これらのスキームでは通常、1つのホストがマスターで、残りのホストがそれをミラーリングしますが、私が想定している状況では、ホストのいずれかで変更が発生する可能性があります。 誰かがこのようなことをするためにrsync + sshを設定するためのツールまたはハウツーを私に指摘できますか?
8 ssh  rsync 

6
通常のユーザーが読み取りできない秘密鍵を使用してSSHで接続できるようにする
少数のユーザー(サポートスタッフと呼ばれる)だけがSSHにアクセスできるマシンのセット(ここでは顧客のマシンと呼ばれます)があり、マシンごとに1つのアカウント(サポートアクセスアカウント)のみを使用するとします。 サポートスタッフは、キーを使用して顧客のマシンにログインすることのみが想定されています。さらに、サポートスタッフは進化する可能性があるため、サポートスタッフを離れた人は、お客様のマシンにログインすることはできません。そのため、スタッフはお客様のマシンへのログインに使用される秘密鍵を読み取ることを禁止されています。また、authorized_keysお客様のマシン上でファイルを改変することは禁じられています。 この構成を実現するために、私はサポートスタッフが(LDAP認証を使用してログインしますが、これは別の問題です)秘密鍵を含むSSHプロキシを使用するという考えを持っていました。 問題は、サポートスタッフがSSH秘密キーを読み取ることなく使用できるようにするにはどうすればよいですか。 ユーザーの要求を受け入れ、それらのSSHセッションを開くプロキシマシンでrootとして実行するデーモンを作成する必要があると思いますが、それを行う方法がわかりません。何か案は?

3
パスワードを入力しないとsshログインを設定できません
次のようにして、サーバーへのパスワードを入力せずに自動的にsshログインを設定します。 cd ~/.ssh ssh-keygen ssh-copy-id -i ~/.ssh/id_rsa.pub tim@server1 サーバー上で動作します。 その後、別のサーバーで同じことを行いました。 ssh-copy-id -i ~/.ssh/id_rsa.pub tim@server2 すぐに私はssh tim@server2、それでも私のパスワードが必要です。何か間違ったことをしましたか?2台目のサーバーで正常にセットアップできなかった理由として考えられるものは何ですか?(2番目のサーバーはkerberosおよびAndrewファイルシステムを実行していることに注意してください) $ ssh -v tim@server2 OpenSSH_6.6.1, OpenSSL 1.0.1f 6 Jan 2014 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 19: Applying options for * debug1: Connecting to server2 [...] port 22. debug1: Connection established. debug1: …
8 ssh 

4
SSH経由でのログインに使用する端末タイプを変更できますか?
SSHを介して特定のサーバーにログインすると(管理者アクセス権がないため)、次のエラーが発生しますurxvt-unicode: Unknown terminal type(端末タイプを永久に変更したくありません)。ログインすると、端末のタイプによって色が異なるので、重要です。 SSH経由でログを記録するときに、端末タイプを変更することはできますか?

1
Xセッションの外部からDBUS_SESSION_BUS_ADDRESSを特定する
Linux Mint 16を実行しているマシンにmate-screensaverをインストールしました。そのマシンでターミナルを開いて、スクリーンセーバーの状態を照会できます。 dan@box1 ~ $ echo $DISPLAY :0.0 dan@box1 ~ $ mate-screensaver-command -q The screensaver is inactive The screensaver is not inhibited これはすべて正常に機能し、理にかなっています。ただし、同じマシンにSSH接続すると、期待した結果が得られません。 dan@box2 ~ $ ssh box1 dan@box1 ~ $ export DISPLAY=:0.0 dan@box1 ~ $ echo $DISPLAY :0.0 dan@box1 ~ $ mate-screensaver-command -q ** Message: Screensaver is not …
8 ssh  linux-mint  d-bus 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.