«ssh» etiketlenmiş sorular

Güvenli Kabuk (SSH), öncelikle şifreli kabuk bağlantıları için bir protokoldür. Bu etiket, SSH'yi kullanmak için iki standart uygulama olan sshd ve openssh ile ilgili sorular için de kullanılır.

7
Komut satırı iki faktörlü doğrulama doğrulama kodu üreteci var mı?
İki faktörlü kimlik doğrulamalı bir sunucuyu yönetiyorum. Normal sunucu şifresini girdikten sonra 6 haneli doğrulama kodunu almak için Google Authenticator iPhone uygulamasını kullanmalıyım. Kurulum burada açıklanmaktadır: http://www.mnxsolutions.com/security/two-factor-ssh-with-google-authenticator.html Doğrulama kodunu benim bilgisayarımdan değil, sadece dizüstü bilgisayarımdan almamın bir yolunu istiyorum. Bu doğrulama kodlarını üreten ve geçerli 30 saniyelik pencerenin kodunu veren …

12
SSH Birden Aniden Geçersiz Biçime Dönüyor
Bir süre önce AWS'ye bir sunucu kurdum ve oluşturulan SSH anahtarlarını kullandım. Anahtarı Lastpass'a kaydettim ve daha önce oradan başarıyla aldım ve çalışmasını sağladım. Ancak, bugün tekrar denedikten sonra, çalışmasını sağlayamıyorum. -rw------- 1 itsgreg users 1674 Jun 6 12:51 key_name Denedim ssh -i key_name, ssh-keygen -f key_nameama hiçbir şey işe …
23 ssh  rsa 

2
Bir SSH config ana bilgisayar girişi için CIDR aralığını nasıl eşleştirebilirim?
SSH istemci yapılandırmasında (genellikle ~/.ssh/config) ana bilgisayarlarla eşleşmek için belirli CIDR bloklarını kullanmanın bir yolunu arıyorum . Örneğin, IP belirli bir aralığa düşerse, tüm trafiği bir bastion ana bilgisayarı üzerinden iletmek için bir girişim var, diyelim 10.1.0.0/16: host 10.1.* proxycommand ssh -q bastion -W %h:%p Bu çok iyi çalışıyor, ama …
22 ssh 

5
SSH bruteforce [kapalı] nasıl durdurulur / önlenir
Kapalı. Bu soru konu dışı . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek ister misiniz? Soruyu , Sunucu Arızası için konuya açık şekilde güncelleyin . Geçen sene kapalı . Ağ yönetiminde çok yeniyim, o yüzden lütfen henüz tecrübeli olmadığımı düşünün. Plesk panelli bir Ubuntu kök sunucum var. Dün arkadaşlarım …

3
Kerberos SSH ile nasıl çalışır?
Sunucu Arızasında yanıtlanabildiği için bu soru Süper Kullanıcı'dan taşındı . 8 yıl önce göç etmiş . Diyelim ki dört bilgisayarım var, Dizüstü Bilgisayar, Sunucu1, Sunucu2, Kerberos sunucusu: Kullanıcı adımı / şifremi vererek L'den S1'e PuTTY veya SSH kullanarak giriş yapıyorum S1'den sonra SSH'ye S2'ye. Kerberos'un kimliğini doğruladığından şifre gerekmez Tüm …


8
SSH, sık sık değiştirilen IP'ye sahip bir kutuya
IP'lerini sık sık değiştiren bazı bulut kutularım var. Ana bilgisayar adını kullanarak ssh ama bu hata iletisi nedeniyle sunucu her başlattığında known_hosts dosyasını düzenlemek zorunda: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you …

8
Linux'u SSH ile uzaktan nasıl kurarım?
Şu anda RHEL 3.4 (x86) çalıştıran bir sunucuya Ubuntu Server 10.04 (x86) uzaktan yüklemem gerekiyor. Çok dikkatli olmak zorundayım çünkü bir şeyler ters giderse kimse benim için yeniden başlat düğmesine basamaz. Hiç uzaktan Linux yüklediniz mi? Hangi yolu önerirsiniz? Dikkat etmeniz gereken şeyler var mı? Güncelleştirme: Yardımın için teşekkürler. "Araba …


1
Yalnızca SSH sunucusuna dahili ağdan şifre doğrulama izni verin
Ubuntu Precise 12.04 üzerinde çalışan ve dahili ağdan ve Internet'ten gelen bağlantıları kabul eden bir OpenSSH 5.9p1 sunucum var. İnternetten bağlantılar için ortak anahtar kimlik doğrulaması istemek, ancak dahili ağdan bağlantılar için ortak anahtar veya şifre kimlik doğrulaması yapmak istiyorum. OpenSSH'yi bunu uygulamak için yapılandırabilir miyim?
22 linux  security  ssh  ssh-keys 

3
SSH ile Kimlik Doğrulama Sırası
Ssh ile giriş -vyaptığımda ssh'ın şu şekilde kimlik doğrulaması yaptığını görüyorum debug1: Authentications that can continue: publickey,gssapi-with-mic,password,hostbased Sırayı değiştirmek istiyorum ... nasıl bir fikir? Benim en büyük sorunum, kilitli hesapları olan kullanıcının yine de ortak anahtarlarla giriş yapabilmesi. Ben "ssh-kilitli" bir gruba kullanıcı sshing den reddetme eklemek için kullanıcı ekleyebilir …

6
Aynı SSH sunucu anahtarlarına sahip birden fazla cihaza sahip olmak ne kadar kötü?
FreeBSD ve SSH çalıştıran gömülü bir cihaz üzerinde çalışıyorum. Bildiğiniz gibi, sshd ilk başlatıldığında rasgele bir dizi sunucu anahtarı oluşturmayı seviyor. Sorun şu ki, ürünü salt okunur bir sd kart dosya sistemiyle (pazarlık dışı) gönderiyoruz. Gördüğüm gibi iki seçeneğim: Tüm cihazlarda aynı sshd server anahtarlarını gönderin Bir bellek dosya sistemi …

2
SSH tünel açma OpenVPN'den daha hızlıdır, öyle olabilir mi?
Mantıksal olarak, VPN tünel açma için SSH'den daha hızlı olmalıdır, çünkü: UDP üzerinde çalışıyor ve TCP değil (TCP üzerinden TCP yok) Sıkıştırma var Ancak bugün Redis replikasyonunu her iki yöntemde de test ettim. Testi bir ABD-Doğu AWS VM'sine bağlanan bir İrlanda AWS VM'si üzerinden yaptım. Ben boş Redis sunucu karşılaştık …

4
SSH kabuk erişimini etkinleştir, ancak SFTP erişimini devre dışı bırak
Bu soruya uygulanabilir bir cevap aradım ve cevapların çoğu neden yapmama konusunda tavsiyeler içeriyor. Ancak, işte senaryo ve onu gerekli kılan şey: Bir konsol uygulamasına sahibim ve her kullanıcının .profile uygulamasında bir başlangıç ​​komutu var ve doğrudan onu başlatan komuttan sonra, onları sistemden çıkaran bir "exit" komutu var. Sadece bu …
21 linux  ssh  security  sftp 

5
açıkça pem tuşunu kullanmadan EC2'ye nasıl SSH yapabilirim?
Ana işletim sistemim olarak bir pencerem var. VMware player kullanarak, misafir makinesi olarak bir Ubuntu sunucusu 12.4 kurdum. Ubuntu sunucusunda "ubuntu" kullanıcısı var. Yeni bir EC2 örneği + kurulum pem anahtarı oluşturdum. Windows makineden, macun + pem tuşunu kullandığımda - ssh yapabilirim. Pem anahtarını VMware Ubuntu sunucuma ekledim (/home/ubuntu/.ssh/) Ek …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.