1
ответ

Как мне избежать необходимости всегда использовать eval 'ssh-agent -s'`

Я не могу понять, почему каждый раз, когда я возвращаюсь по ssh на свой сервер, мне всегда приходится запускать свой ssh-агент с помощью команды eval 'ssh-agent -s', за которым следует ssh-add для успешного ssh ...
08.01.2016
1
ответ

Uselogin в sshd_config

Я просматривал свой файл sshd_config и нашел это: #Uselogin нет Я знаю, что это закомментировано, но нет никакого объяснения над этим, и когда я гуглю это, я получаю это: Не используйте традиционный ...
06.06.2015
1
ответ

Как заставить sshd слушать два порта, но ограничить одного из них к единственному исходному адресу?

Мне нужен sshd для слушания обоих на порте 22225 (разрешение соединений на том порте от любого IP) и порте 22 (позволяющий просто единственный статический IP на том порте). Другими словами, послушайте на двух портах в том же...
27.03.2015
1
ответ

Почему sshd удалял мой/dev/zero?

Когда я делаю lsof +c 0 | grep/dev/zero, я вижу следующие две строки: корень sshd 19064 DEL REG 0,4 497 862 корня/dev/zero sshd 19064 DEL REG 0,4 498725/dev/zero...
08.02.2015
1
ответ

Ограничьте вход в систему SSH локальной сети: соединение VPN, не позволенное

Существуют два (Unix) пользователи, которым разрешают соединиться с моим Хрипящим сервером Debian с помощью ssh: мерзавец и peter. В то время как мерзавцу разрешают соединиться отовсюду, peter (кто находится в sudo группе), должен быть...
02.02.2015
1
ответ

Передача X11, не работающего - Ошибка: не Может открыть дисплей: localhost:11.0

LM 17 Xfce OpenSSH_6.6.1p1 Ubuntu-2ubuntu2 Несмотря на поиск с помощью Google везде, я, может казаться, не заставляю это работать. Я продолжаю получать эту ошибку. $ xlogo Ошибка: не Может открыть дисплей: localhost:10.0 я попробовал...
12.01.2015
1
ответ

Память, необходимая SSH-только для установки Linux

Я пытаюсь настроить минимальную установку Debian или CentOS для доступа внутренней сети. Цель установки будет состоять в том, чтобы предоставить доступ SSH в остальную часть внутренней сети — вот именно. Это...
09.12.2014
1
ответ

Позвольте пользователям SFTP создавать субсчета

Среда Ubuntu 14.04.1 Ubuntu-2ubuntu2 выпуска OpenSSH_6.6.1p1 сервера LTS, OpenSSL 1.0.1f 6 января 2014 Текущая Конфигурация SFTP защищенные паролем учетные записи являются установкой для Alice и Bob. Их...
22.10.2014
1
ответ

Как знать, какой открытый ключ использовался, когда кто-то использовал вход в систему ssh без пароля?

Скажите по некоторым причинам, на shhd сервере существует только "пользовательская" учетная запись. У всех есть его собственный закрытый ключ к ssh к серверу как "пользователь". Затем есть ли способ видеть, кто он (во время или после е
12.09.2014
1
ответ

Аутентификация Открытого ключа SSH - работает только после физического входа в систему

Я пытаюсь соединиться через SSH со своим сервером человечности с аутентификацией с открытым ключом. По некоторым причинам я получаю "Разрешение, отклоненное (в открытом ключе)". на клиенте, каждый раз, когда я выполняю ssh-i ~/.ssh/id_rsa и...
28.08.2014
1
ответ

Передача Kerberos в SSSD

Так, я пытаюсь настроить передачу с Kerberos и, казаться, иметь некоторые проблемы. На некоторых моих серверах я могу передать после получения билета; однако, некоторые я не. Моя системная установка...
26.08.2014
1
ответ

Отделитесь SSHD Authpriv входит в/var/log/sshd, весь другой вход authpriv переходит к сообщениям

Прямо сейчас sshd использует authpriv средство. Уровень входа прекрасен, но я не хочу его в системном журнале, я хочу, чтобы он перешел к/var/log/sshd (который еще не существует) на Red Hat Linux/Предприятие...
01.08.2014
1
ответ

Может использовать Аутентификацию по паролю с SFTP даже при том, что “PasswordAuthentication не” в/etc/ssh/sshd_config

Я включил основанную на SSH-ключах аутентификацию на сервере Ubuntu 14.04, отключил корневой вход в систему с помощью SSH и могу соединить успешно использующую основанную на SSH-ключах аутентификацию с моей чепухой учетной записи пользователя на...
01.08.2014
1
ответ

Linux: $SSH_CONNECTION установлен даже без SSHing к серверу

У меня есть удаленный сервер, и я пишу сценарий в сервере и хочу, чтобы он стрелял только когда я SSH. Я думал об использовании $SSH_CONNECTION и $SSH_TTY с этой целью. Я узнал это, когда я имею...
21.07.2014
1
ответ

SSH AuthorizedKeysCommand и SELinux

Я пытаюсь использовать SSH AuthorizedKeysCommand в машине CentOS 6.5, но я встречаюсь с ошибкой SELinux. Когда я переключаю SELinux на разрешающий режим - использующий setenforce 0 - он работает, но когда я...
03.07.2014
1
ответ

Какова максимальная длина сообщения ssh-баннера?

Кажется, что, если сообщение баннера длиннее, чем определенный предел, никакой баннер вообще не будет отображен клиенту. Что или предел размера символа или размера файла?
12.05.2014
1
ответ

Есть ли какие-либо консервированные решения для выполнения sshd в initrd?

Это главным образом нацелено на Debian/Ubuntu, но я чувствую достаточно здравый смысл на множестве дистрибутивов, чтобы смочь адаптировать решение к одному дистрибутиву другому. Вот мой сценарий. Существует несколько ситуаций когда...
16.04.2014
1
ответ

Вход ssh удаленные команды к 'bash_history'

SSH позволяет удаленному пользователю давать некоторую команду, в интерактивном режиме не входя в систему сервера, как последняя строка ssh использования указывает: использование: ssh [-1246AaCfgKkMNnqsTtVvXxYy] [-b bind_address] [-c...
02.04.2014
1
ответ

Не мог соединиться после ChrootDirectory в sshd_config

После добавления следующего в мой sshd_config файл... Соответствуйте пользователю myuser ChrootDirectory/var/www/html X11Forwarding никакой AllowTcpForwarding никакой ForceCommand, внутренний-sftp, я не могу...
15.03.2014
1
ответ

Уровень входа действия в SFTP

Я использую CentOS, я уже выяснил, как включить Вход SFTP. После этого, когда я тестирую его при помощи FileZilla (от Стороны пользователя) и хвост-f /var/log/sftp.log с Сервера, весь...
27.02.2014
1
ответ

SFTP chroot тюрьма/доступ на основе подстановочного знака

Я хочу дать список людей доступ SFTP к/webdocs/ABC*, где они будут доступ доступа для чтения-записи только к каталогам, которые соответствуют этому подстановочному знаку. Как я делаю это? Я могу создать chroot jaill или некоторых...
19.12.2013
1
ответ

Почему “sshd Плохо главное описание” ошибки?

Я заметил, что все наши машины FreeBSD бросают sshd Плохо главное описание в строке xxx (вставьте большое количество значений для xxx). По-видимому, это не что-то, что они, как все предполагается, делают (...
16.12.2013
1
ответ

Выполнение удаленной команды на соединении SSH, перед входом в систему

Я пытаюсь найти способ выполнить определенную команду при соединении с сервером через SSH. Этим я имею в виду, команда выполнится безусловно при открытии соединения, таким образом, это было бы предпочтительно...
15.12.2013
1
ответ

отказ в соединении с моим сервером через ssh

Моя цель: Я хочу смочь к ssh к моей рабочей станции от внешнего клиента. Моя рабочая станция (в следующем, также отнесенном как сервер), находится на LAN. Его IP-адрес на этой LAN очевидно отличается от...
24.10.2013
1
ответ

hosts.allow: %u, не работающий (регистрируют имя пользователя),

Я должен отслеживать все соединения SSH на своем сервере. В моем/etc/hosts.allow у меня есть что-то вроде этого: sshd: ВСЕ: икра (повторяют "'дату' от %u %a">> /var/log/ssh/%d.log), и где %...
17.09.2013
1
ответ

Принятие sshd позволяет только аутентификацию с открытым ключом, как я регистрирую цифровые отпечатки?

С OpenSSH, как я могу зарегистрировать цифровые отпечатки ключей, используемых для аутентификации? Я хотел бы зарегистрировать его в производстве, таким образом, было бы лучше, если бы это не было просто некоторым параметром настройки отладки или подобный
10.04.2013
1
ответ

sshd может ограничить клиентские конечные точки туннеля localhost?

Обычно ssh клиент может запросить передачу TCP с помощью-L параметра командной строки. Сервер может отключить это полностью использование AllowTcpForwarding нет. Если включено, клиент может запросить соединиться...
03.11.2011
0
ответов

ssh не завершается при фатальной ошибке

У меня есть пользовательская служба sshd, запущенная с помощью ssytemd. Его служебный файл в основном такой же, как служебный файл сервера openssh -по умолчанию, но указывает настраиваемый файл конфигурации sshd _, который имеет настраиваемый порт и неско
15.11.2021
0
ответов

как я могу сохранить свой ноутбук подключенным к Интернету, даже когда он спит (или даже закрыт )?

Из других ответов я понял, что мой ноутбук может оставаться включенным, когда он закрыт. Я также мог бы сделать так, чтобы он не засыпал по таймеру, тогда он просто был бы включен все время. Что я пытаюсь сделать, так это сделать так, чтобы я мог подключи
12.11.2021
0
ответов

Защита ключей /home/.ssh/authorized _от спуфинга с помощью mount

Как sshd защищен от подмены домашней папки с помощью команды mount --bind? Я сделал тест и смонтировал домашнюю папку с другой папкой на другом жестком диске. После использования команды ssh -скопируйте -id с клиента
09.11.2021