1
ответ

Аутентификация SSH PKI

В моей компании в настоящее время мы интегрируем аутентификацию AD на наши серверы Linux. Я смог выполнить эту часть с помощью PBISO (Power Broker Identity Service ). Пользователи могут войти в систему, используя AD...
27.05.2020
1
ответ

Конфигурация SSH ClientAlive не применяется к соединениям SCP/SFTP

В конфигурации /etc/ssh/sshd _у меня :ClientAliveInterval 900 ClientAliveCountMax 0 Что по существу закрывает сеанс SSH через 15 минут. Это работает, как и ожидалось, при подключении к серверу с помощью...
23.05.2020
1
ответ

Ошибка исходного разрешения на ключ ssh с сервером Debian

У меня есть сервер Debian на моем компьютере, и я хочу подключиться по ssh с моего Mac. Прежде всего, я сгенерировал ssh-ключ через ssh -keygen -t rsa на своем Mac, затем попытался скопировать открытый ключ на сервер с помощью ssh -copy -id &...
11.05.2020
1
ответ

Обратный туннель SSH — отключить запрос пароля при использовании аутентификации по ключу

Я настроил обратный туннель ssh с помощью ssh -R 22100:127.0.0.1:22 remoteuser@remotehost на машине 1 , Эта машина аутентифицируется с помощью пульта дистанционного управления с помощью ключей. Удаленный хост использует следующее...
01.05.2020
1
ответ

Что такое %u в ssh и применимо ли оно только к структуре каталогов?

Я просматриваю образец конфигурационного файла sshd и обнаружил строку с надписью AuthorizedKeysFile /etc/ssh/%u.authorized_keys Мне интересно, что здесь означает %u? Он ищет файл с именем - www-user....
28.04.2020
1
ответ

Скрипт Python MOTD не работает с символом градуса °

Я использую скрипты Python для создания своего MOTD в Ubuntu Server 18.04. Я обнаружил эту проблему при попытке отобразить временные параметры моих жестких дисков. Я хотел отображать температуру с помощью символа градуса...
21.04.2020
1
ответ

Можно ли установить для sshd значение ARC4 только для подключений по локальной сети?

Внутри частной локальной сети у нас есть несколько серверов Raspberry Pi, работающих под управлением Raspbian (Debian, перенесенный на Raspberry Pi). Raspberry Pi не поддерживает аппаратное шифрование. Можно ли установить ...
04.04.2020
1
ответ

Как передать переменные среды из среды sshd в новые сеансы SSH?

Как передать переменные среды из среды sshd в новые сеансы SSH? Я запускаю sshd в модулях Kubernetes. Kubernetes устанавливает различные переменные в среде контейнеров, включая ...
22.03.2020
1
ответ

SSH-сервер для WSL openSUSE

Я не могу найти инструкции по настройке SSH-доступа для моего WSL openSUSE. Существует множество инструкций для openSUSE, но они не работают (нет ни systemctl, ни sshd). Существует множество ...
17.03.2020
1
ответ

Что это за атака sshd?

Я никогда раньше не видел этого в своих журналах sshd :16 марта 17 :21 :48 x -server sshd[9848] :Неверная идентификация версии протокола '\026\003\001 ' с 45.143.221.50 порт 35026 16 марта 17 :21 :48 x -сервер sshd[9849]...
16.03.2020
1
ответ

ssh KeyRegenerationInterval

Связан ли KeyRegenerationInterval с входом в систему с помощью ключа ssh? KeyRegenerationInterval действует на закрытый ключ сервера. Логин с ssh-ключом действует на id_rsa и id_rsa.pub.
16.03.2020
1
ответ

sshd не запускается на rhel 7.7

Задание для sshd.service завершилось неудачно, так как процесс управления завершился с кодом ошибки. > -- Модуль sshd.service начал запускаться. ctl sshd[4845]: ошибка: сбой привязки к порту 22 на 0.0.0.0: адрес ...
08.03.2020
1
ответ

Где я могу найти текущую стабильную версию sshd_config для RHEL?

Есть ли официальная страница GitHub, на которой показан текущий файл sshd_config, используемый RHEL?
28.02.2020
1
ответ

Подключить SSH в пространстве имен UTS (пространство имен хоста) в виртуальной машине Ubuntu с хоста Windows

У меня есть задание для школы исследовать пространства имен. Для всех них я сделал примеры, но UTS не так просто продемонстрировать. Я читал, что пространство имен UTS часто используется в серверах для администрирования...
15.02.2020
1
ответ

Странное поведение при аутентификации по паролю SSH для каждого пользователя

Я использую NixOS. Вот моя конфигурация SSHd: services.openssh.enable = true; services.openssh.passwordAuthentication = false; services.openssh.challengeResponseAuthentication = false; сервисы....
18.01.2020
1
ответ

Сервер OpenSSH :Директива «SyslogFacility» не разрешена в блоке Match

Я хочу, чтобы действия 'ssh/scp' определенного соответствующего Пользователя регистрировались в другом учреждении. Текущее значение по умолчанию — AUTH, но я хотел бы регистрировать информацию для пользователя «dummy» в syslog Facility «LOCAL2»....
16.01.2020
1
ответ

Сохранение настроек sshd_config

При изменении файлов конфигурации Linux часто рекомендуется помещать локальные изменения в каталог .d, например, /etc/sudoers.d/ или /etc/apt /sources.list.d. Насколько я понимаю, это делается для того, чтобы избежать ...
09.01.2020
1
ответ

Синтаксические ошибки при подключении через SSH

При подключении к некоторым серверам Linux через ssh с моей машиной openSUSE 15.1, Я получаю странные EOF и синтаксические ошибки. Я запускаю почти стандартную настройку и ничего не меняю, кроме включения pubkey...
23.12.2019
1
ответ

Работа с SSH/SSL

Я не совсем уверен, где и кому мне следует задать этот вопрос, поэтому, надеюсь, вы все сможете мне помочь. Я работаю над проектом, в котором я хотел бы добавлять данные в конец каждого пакета перед шифрованием...
20.11.2019
1
ответ

Аномалии ssh виртуальной машины Arch QEMU

Я настроил виртуальную машину Arch с входом в систему ssh без пароля, с открытым/закрытым ключом. Все мои первоначальные тесты сработали, включая scp. Я проверил, что сервер ssh запускается автоматически. Вот…
20.11.2019
1
ответ

ssh_askpass Отказано в доступе при использовании GNU parallel, даже при использовании nohup

Я пытаюсь запустить код через сеть внешних узлов. У меня есть доступ к «основному» узлу через ssh, и я могу выполнить параллельный скрипт, который разделяет задания на кластер из 5 доступных узлов. ...
09.11.2019
1
ответ

Как разрешить файловый xfer для пользователей в/из системы, но не по ssh, без изменения их оболочки

Неуклюжий заголовок, но хотелось бы уточнить, что это не то же самое, что и предыдущие варианты этого вопроса. Вот параметры :кластер HPC, где пользователи Auth через LDAP Они могут использовать интерактивные входы в систему для...
06.11.2019
1
ответ

ограничьте sshd для использования только ключей ssh-ed25519 для аутентификации

Я пытаюсь настроить свой sshd на Ubuntu 18.04 принимать только ключи ed25519 для аутентификации, на данный момент сервер принимает ssh-rsa и ssh-ed25519. Любая идея для достижения этого? Благодарность!
31.10.2019
1
ответ

Остановить sshd и уничтожить текущие соединения

При определенных условиях я хочу, чтобы демон sshd быть остановлен. Когда я это делаю, я хочу, чтобы открытые в данный момент соединения также были остановлены. По умолчанию служба sshd не уничтожает существующие соединения...
25.10.2019
1
ответ

Отказ в аутентификации: неправильное владение или режимы для каталога /root

Я пытаюсь подключиться по SSH к своему удаленному VPS со встроенным Debian. Запустив sshd в режиме отладки, я обнаружил следующее: Отказ в аутентификации: неправильное владение или режимы для каталога /root Я попытался установить разрешения как ...
23.10.2019
1
ответ

Не удается открыть соединение ssh, поскольку достигнуто максимальное количество сокетов.

У меня есть VPS и около 100 безголовых устройств, подключенных к VPS через обратное соединение ssh. В последние дни VPS отклоняет ssh-соединения через несколько минут после перезагрузки с этим сообщением...
16.10.2019
1
ответ

Ошибка при привязке Sshd к порту 2222 во время обновления Debian 10 «Buster»

При обновлении выводится следующая ошибка: При обработке обнаружены ошибки: openssh-server ssh E: Подпроцесс /usr/bin/dpkg возвратил код ошибки (1) Настройка openssh-server (1:7....
14.10.2019
1
ответ

Изменить порт Ssh с 22 на 2222 в Debian 10 "Buster"

Попытка безуспешно изменить порт sshd с 22 на 2222 в Debian 10 "Buster". Уже пробовал изменить строку /etc/ssh/sshd_config с # порта 22 на порт 2222, перезагрузить машину, но это не помогло...
11.10.2019
1
ответ

Авт.записи журнала: Как вы интерпретируете этот журнал?

На моем сервере наблюдается странное поведение. Я поднял auth.log и нашел это (это не мой IP): 16 сентября 16:38:23 xxxxxx sshd[750]: pam_unix(sshd:auth): ошибка аутентификации; logname= uid=...
04.10.2019
1
ответ

тайм-аут ssh и ftp. Время активации org.freedesktop.systemd1 истекло

У меня относительно старый сервер Debian с Jessie 8.11 uname -a Linux debian 3.16.0-6-amd64 #1 SMP Debian 3.16.57-2 (2018-07-14) x86_64 GNU/Linux Недавно после перезагрузки моей машины я не могу ...
03.10.2019