1
ответ

sftp с пакетным режимом подавляет эхо ответа команд mput и mget

Недавно я обновил OpenSSH с 6.0 до 7.5. Мой код захватывает эхо-ответ команды put/get и обрабатывает его для проверки. Код: exec 3>&1 4>&2 exec > $TempSessionLog ...
27.06.2019
1
ответ

Хешировать имена хостов в $HOME/.ssh/config?

Я знаю, что установка HashKnownHosts yes в /etc/ssh/ssh_config является хорошей мерой безопасности, что заставляет клиент OpenSSH хэшировать имена хостов в ~/.ssh/known_hosts. Теперь я хочу хешировать имена хостов в ~/....
27.06.2019
1
ответ

Определение случайного контрольного порта с autossh

Я имею, многие инвертируют туннели ssh и потому что контроль портов не может быть снова использован, я пытаюсь найти свободный случайный порт для контроля. Между тем я указал-M 0, и форварды работают отлично и в...
08.06.2019
1
ответ

Если вы подключаетесь по ssh к другому устройству в вашей локальной сети, можете ли вы случайно подключиться через менее прямой путь (WAN)?

Мой вопрос касается команд ssh, sftp, scp, rsync и т. д., когда вы подключаетесь к другому компьютеру, который может находиться в вашей локальной сети (LAN) или в каком-либо удаленном месте, которое вы обычно подключаете через ...
06.06.2019
1
ответ

ssh, хеширование известных _хостов :извлечение простого текста и использование подстановочных знаков

В ssh-клиентах файл.ssh/knwon _hosts может использовать обычный текст (это происходит, например, в FreeBSD 12.0 ): ecdsa -sha2 -nistp256...
27.05.2019
1
ответ

Несколько представлений отпечатка ключа

При аутентификации сервера и клиента ssh отпечатки ключей представляются по-разному, даже с использованием одной и той же команды ssh-keygen -lf (на разных хостах или в отношении разных ключей). Представление ...
27.05.2019
1
ответ

ssh, доверять хостам только на основе отпечатков пальцев, независимо от IP

В каталоге конфигурации ssh файл known_hosts хранит для каждого сервера пару (IP, отпечатки пальцев). Сервер считается доверенным, только если он соответствует обоим элементам одной из пар в known_hosts. ...
27.05.2019
1
ответ

Проверить, был ли загружен какой-либо файл с помощью команды SFTP

Как получить код возврата команды SFTP? Я делаю это, чтобы загрузить все файлы из каталога. Но если каталог пуст, команда возвращает 1. Как получить фактический код для файла, который не найден? ...
26.05.2019
1
ответ

Безпарольный rsync, требующий ключа и пароля для всего остального доступа.

У меня есть сервер, настроенный так, чтобы требовать аутентификацию с открытым ключом для доступа по ssh с использованием ключа с паролем. Есть ли способ настроить ключ без пароля, который будет разрешен только при выполнении rsync поверх ...
26.05.2019
1
ответ

Могу ли я собрать исходный код openssh-portable в Alpine linux

Для своих проектов мне нужно настроить код openssh, и я планирую собрать openssh-portable(https://github.com/openssh/openssh- Portable) исходный код в Alpine Linux. Но я получаю ...
13.05.2019
1
ответ

не базируются ssh ключи

У меня есть проблемы, создающие другую учетную запись CentOS с ее собственной парой ключей SSH. Я создал необходимые файлы, но при соединении со Шпаклевкой это говорит, что Соединение, которому отказывают, вот является шпаклевкой log:...
12.05.2019
1
ответ

sshd _config Правило сопоставления для захвата целевого хоста

У меня есть сервер переходов для SSH с внешним IP-адресом, который соответствует DNS с подстановочным знаком -, т. е. любой адрес с такой структурой:*.mydomain.com будет иметь тот же IP-адрес, что и IP-адрес переходника. что...
10.04.2019
1
ответ

Является ли эта конфигурация SSHD подходящей / безопасной

В последней версии Debian Stretch я установил сервер OpenSSH, который я настроил при следующих условиях.нет root входа без аутентификации по паролю / принудительная аутентификация с открытым ключом аутентификация с помощью ...
21.03.2019
1
ответ

Пересылать абстрактный сокет unix через SSH?

Я обнаружил, что OpenSSH может пересылать сокеты UNIX следующим образом: ssh -R /var/run/program.sock:/var/run/program.sock Мой вопрос распространяется ли это и на абстрактные сокеты unix. Я '...
05.02.2019
1
ответ

Использование OpenSSH для создания оверлейной сети IPv6 [закрыто]

Если есть такая настройка SSH: Хост A -> Хост B <- Хост C Где Хост C находится за NAT/брандмауэром и открывает обратный туннель к Хосту B и хост A подключаются к хосту C через хост B (ProxyCommand). ...
31.01.2019
1
ответ

Какая кодировка используется для ключей при использовании `ssh-keygen -t rsa`?

Когда я запускаю: ssh -keygen -t rsa для создания пары открытого / закрытого ключей в файлах, например id_rsa.pub и id_rsa, насколько я понимаю, открытый ключ кодирует простое число p, а закрытый ключ кодирует ...
05.01.2019
1
ответ

используйте chroot для блокирования доступа к sftp без папки, принадлежащей root

Все, что я читаю, говорит о том, что для работы chroot с sftp root должна быть папка, принадлежащая root. Я хочу сделать так, чтобы пользователь мог получить доступ только к подкаталогу в своей домашней папке /home/user/some/folder.....
23.12.2018
1
ответ

установить openssh 7.6 на Red Hat 7.5

У меня есть сервер redhat 7.5. У меня на этом сервере установлен openssh. Opensh 7.4. Мне нужно обновить openssh 7.4 до 7.6 AS Nessus, сканер уязвимостей просканировал эту уязвимость (Openssh <...
06.12.2018
1
ответ

Предел сессии для сервера OpenSSH на Рабочем столе Ubuntu 7.10

Я должен ограничить предел сессии на свой сервер OpenSSH только для одной сессии (одно соединение). Я использую Рабочий стол Ubuntu 7.10. Конечно, Версия стара, но мне нужна она в экспериментальных целях. Я попробовал, изменяют...
22.11.2018
1
ответ

Устранение неполадок ssh-соединения с ключом RSA [закрыто]

Вот что я вижу в логах debug1: SSH2_MSG_SERVICE_ACCEPT получено debug1: Аутентификации, которые могут продолжаться: открытый ключ, gssapi-keyex, gssapi-with-mic, пароль debug1: Следующий метод аутентификации: ...
06.11.2018
1
ответ

Я не могу ssh на localhost в определенном порте на OS x

Вот информация об основах: $, какой ssh/opt/local/bin/ssh Это похоже на это, потому что я использую MacPorts и это действительно устанавливало там. Я сделал sudo загрузку порта openssh При выполнении netstat - | grep...
23.10.2018
1
ответ

Изменение имени хоста более одного раза через ~ / .ssh / config

У меня есть следующее, настроенное в My ~ / .ssh / confect Match Host devbox Сжатие да пользователя HARI Port 22 HostName 192.168.9.7 Соответствие оригиналаHost devbox exec ~ / .ssh / check_if_outside_home.sh "...
09.10.2018
1
ответ

ssh к linux-боксу, проходящему через 2 сервера

Я хотел бы спросить вас о ваших идеях, у нас несколько сложная настройка сети, и мне нужно подключиться к десяткам ящиков с Linux, а иногда нужно выполнить удаленную перезагрузку на них, но прежде чем я смогу даже...
27.09.2018
1
ответ

Программно / динамично корректируют порт сессии SSH вперед

У меня есть рабочий процесс, где я пытаюсь сделать следующее: Для данной существующей сессии SSH получите доступ к удаленной машине и выполните процесс, из которого порт возвращается (например, удаленный демон имеет...
19.09.2018
1
ответ

Показать значения частного ключа ED22519, сохраненного в формате OpenSSH

(обратите внимание, что этот вопрос использует как «openssh», так и «openssl» в тексте, Я не запутаю два.) Если я использую OpenSSH для общего RSA Keypair (SSH-Keygen), то я могу использовать «OpenSSL RSA -in ...» для просмотра ...
09.09.2018
1
ответ

Как включить историю команды up-arrow и завершение команды в SFTP на Gentoo?

Когда я пытаюсь использовать историю команды up-arrow через SFTP на мой сервер CentOS 7, он просто печатает символы ASCII на вывод, а не вспоминать Недавние команды: SFTP> ^ [[A Это очень много времени ...
07.09.2018
1
ответ

SSH, используя OpenLDAP (LDAP) Credencials

У меня есть корпоративная сеть с установленным openLDAP и функциональным. Я могу войти в систему Linux Server в этой сети, используя SSH с моим профилем (пользователем), который находится в OpenLDAP. Я создал новый пользователь с ...
29.08.2018
1
ответ

SSH: “Привилегированные порты могут только быть переданы корневой” ошибкой

, я хотел передать свои локальные 8 080 портов 80 портам сервера, я хочу зарегистрировать на пути SSH, таким образом, я сделал: ssh-L 80:127.0.0.1:8080 Н-f myserver, Но я получаю ошибку: Привилегированные порты могут только быть...
29.08.2018
1
ответ

OpenSSH запрашивает пароль для `~/.ssh/id_rsa`, который уже находится в ssh-agent

Когда я пытаюсь подключиться к хосту по SSH, ssh по-прежнему запрашивает пароль Ключ ~/.ssh/id_rsa (который был сгенерирован и экспортирован из PuTTYgen), хотя пароль уже загружен в ssh-agent (...
24.08.2018
1
ответ

SSH SSH-соединение и обнаружение SSH Disponnect или Lightout

Я запускаю скрипт для подключения к другому хосту (через SSH ) И это делает некоторые работы в развертывании. Мне нужно обнаружить соединение SSH закрыто / или прервано, а затем необходимо выполнить команду, чтобы удалить ...
17.08.2018