คำถามติดแท็ก ssh

Secure Shell; โปรโตคอลเครือข่ายที่อนุญาตให้ถ่ายโอนข้อมูลผ่านช่องทางที่ปลอดภัยระหว่างอุปกรณ์เครือข่ายสองเครื่อง

18
จะบอกคอมไพล์คีย์ส่วนตัวให้ใช้อย่างไร
sshมี-iตัวเลือกให้บอกไฟล์กุญแจส่วนตัวที่จะใช้เมื่อตรวจสอบความถูกต้อง: -i identity_fileเลือกไฟล์ที่จะอ่านข้อมูลประจำตัว (คีย์ส่วนตัว) สำหรับการตรวจสอบความถูกต้องของ RSA หรือ DSA ค่าเริ่มต้น~/.ssh/identityสำหรับโพรโทคอลรุ่น 1 และ~/.ssh/id_rsaและ~/.ssh/id_dsaสำหรับโพรโทคอลรุ่น 2 อาจมีระบุแฟ้มข้อมูลประจำตัวสำหรับแต่ละโฮสต์ในแฟ้มการกำหนดค่า เป็นไปได้ที่จะมีหลาย-iตัวเลือก (และตัวระบุหลายตัวที่ระบุในไฟล์กำหนดค่า) มีวิธีที่คล้ายกันในการบอกgitไฟล์ไพรเวตคีย์ที่จะใช้ในระบบที่มีไพรเวตคีย์หลายรายการใน~/.sshไดเร็กทอรีหรือไม่?

12
macOS ถามคำถามรหัสผ่าน ssh ของฉันตั้งแต่ฉันอัพเดตเป็น Sierra
มันเคยจดจำวลีรหัสผ่าน แต่ตอนนี้มันขอให้ฉันทุกครั้ง ฉันได้อ่านว่าฉันจำเป็นต้องสร้างรหัสสาธารณะใหม่ด้วยคำสั่งนี้ซึ่งฉันทำ: ssh-keygen -y -f id_rsa > id_rsa.pub แต่มันก็ไม่ได้แก้ไขอะไร ฉันจะทำให้ macOS จดจำวลีรหัสผ่านของฉันได้อีกครั้งได้อย่างไร
588 macos  ssh 

5
Randomart ผลิตโดย ssh-keygen คืออะไร
เมื่อคุณสร้างคีย์คุณจะได้รับ "randomart" จาก OpenSSH เวอร์ชันที่ใหม่กว่า ฉันไม่สามารถหาคำอธิบายว่าทำไมและสิ่งที่ฉันควรจะใช้เพื่อ Generating public/private rsa key pair. The key fingerprint is: 05:1e:1e:c1:ac:b9:d1:1c:6a:60:ce:0f:77:6c:78:47 you@i The key's randomart image is: +--[ RSA 2048]----+ | o=. | | o o++E | | + . Ooo. | | + O B.. | | = *S. | | o | | …
352 ssh  cryptography 

14
อุโมงค์ SSH ผ่านการกระโดดหลายครั้ง
ข้อมูลทันเนลใน SSH ค่อนข้างตรงไปตรงมา: ssh -D9999 username@example.com ตั้งค่าพอร์ต 9999 ของคุณlocalhostเป็นอุโมงค์เพื่อexample.comแต่ฉันมีความต้องการที่เฉพาะเจาะจงมากขึ้น: ฉันทำงานในพื้นที่ localhost host1 สามารถเข้าถึงได้ localhost host2 ยอมรับเฉพาะการเชื่อมต่อจาก host1 ฉันต้องสร้างอุโมงค์จากlocalhostถึงhost2 อย่างมีประสิทธิภาพฉันต้องการสร้างอุโมงค์ SSH "multi-hop" ฉันจะทำสิ่งนี้ได้อย่างไร จะเป็นการดีที่ผมอยากจะทำเช่นนี้โดยไม่จำเป็นต้องเป็น superuser ในใด ๆของเครื่อง
332 ssh  tunnel 

12
วิธีแก้ไขคำเตือนเกี่ยวกับคีย์โฮสต์ ECDSA
ฉันกำลังพยายามตั้งค่า SSH ให้น้อยกว่ารหัสผ่านบนเซิร์ฟเวอร์ Ubuntu ด้วยssh-copy-id myuser@myserverแต่ฉันได้รับข้อผิดพลาด: คำเตือน: คีย์โฮสต์ ECDSA สำหรับ 'myserver' แตกต่างจากคีย์สำหรับที่อยู่ IP '192.168.1.123' อะไรเป็นสาเหตุของปัญหานี้และฉันจะแก้ไขได้อย่างไร ฉันพยายามลบ.sshไดเรกทอรีบนเครื่องระยะไกลและเรียกใช้ssh-keygen -R "myserver"ในเครื่อง แต่วิธีนี้ไม่สามารถแก้ไขข้อผิดพลาดได้

13
มีการตรวจสอบสิทธิ์ล้มเหลวมากเกินไปสำหรับ * ชื่อผู้ใช้ *
ฉันมีบัญชี hostgator ที่เปิดใช้งานการเข้าถึง ssh เมื่อพยายามอัพโหลดไฟล์คีย์. pub ที่สร้างขึ้นด้วยคำสั่งนี้: rsync -av -e "ssh -p2222" /home/user/.ssh/key.pub username@111.222.33.44:.ssh/authorized_keys ฉันได้รับ: ได้รับการยกเลิกการเชื่อมต่อจาก 111.222.33.44: 2: การรับรองความถูกต้องล้มเหลวมากเกินไปสำหรับชื่อผู้ใช้ rsync: การเชื่อมต่อปิดโดยไม่คาดคิด (ได้รับ 0 ไบต์แล้ว) [ผู้ส่ง] ข้อผิดพลาด rsync: ข้อผิดพลาดที่ไม่ได้อธิบาย (รหัส 255) ที่ io.c (601) [ผู้ส่ง = 3.0.7] ก่อนหน้านี้ฉันเล่นด้วย ssh จนกระทั่งได้รับความผิดพลาด แต่ตอนนี้ดูเหมือนว่าตัวนับความล้มเหลวในการตรวจสอบความถูกต้องไม่ได้รับการรีเซ็ต (รอมากกว่า 12 ชั่วโมงแล้วตอนนี้ฝ่ายสนับสนุนด้านเทคโนโลยี "รีเซ็ต" จะรีเซ็ตหลังจาก 30 นาทีถึง 1 ชั่วโมงและผู้ชายอีกคนบอกฉันว่า "รีเซ็ตทุกครั้งที่คุณพยายามลงชื่อเข้าใช้ด้วย …

7
ฉันจะออกจากการเชื่อมต่อ SSH ได้อย่างไร
ฉันกำลังเชื่อมต่อกับเซิร์ฟเวอร์ผ่าน SSH เพื่อส่งข้อความไปยังเซิร์ฟเวอร์ซ็อกเก็ตโดยใช้คำสั่งเช่น: ssh 181.169.1.2 -p 5566 หลังจากสร้างการเชื่อมต่อแล้วและฉันเขียนข้อความและส่งฉันไม่สามารถออกจากโหมดข้อความได้ ฉันอนุญาตให้ป้อนข้อความเพิ่มเติมเท่านั้นและนั่นคือ มีคำสั่งหรือคีย์ผสมที่อนุญาตให้ฉันกลับไปที่โหมดคำสั่งหรือไม่?
245 linux  ssh  virtualbox 

6
วิธีหลีกเลี่ยงการหมดเวลาเชื่อมต่อ ssh & การแช่แข็งเทอร์มินัล GNOME
เมื่อฉันเชื่อมต่อผ่าน ssh กับเซิร์ฟเวอร์บางตัวมันจะหมดเวลาและ "หยุด" เทอร์มินัล (ไม่ยอมรับอินพุตไม่ตัดการเชื่อมต่อไม่สามารถ Ctrl-C เพื่อฆ่ากระบวนการ ssh หรืออะไรก็ได้) นี่เป็นของ Ubuntu gnome-terminalแม้ว่าดูเหมือนว่าจะเป็นการหยุดอินพุต / เอาท์พุตของเครื่องเทอร์มินัลชั่วคราวและจะไม่ส่งผลกระทบต่อการทำงานของซอฟต์แวร์เทอร์มินัล GNOME เอง จึงมีข้อผิดพลาดgnome-terminalน้อยกว่าความขัดแย้งที่น่ารำคาญกับ ssh ดังนั้นมีวิธีการป้องกัน / คืนขั้วจากการเชื่อมต่อ ssh ที่หมดเวลาหรือไม่

15
จะเปิดอุโมงค์ SSH อย่างน่าเชื่อถือได้อย่างไร
ฉันใช้อุโมงค์ SSH จากที่ทำงานเพื่อไปรอบ ๆ ไฟร์วอลล์ที่แปลกใหม่ (มันโอเคกับเจ้านายของฉัน :)) ปัญหาคือหลังจากที่ในขณะที่การเชื่อมต่อ ssh มักจะแขวนและอุโมงค์เสีย หากอย่างน้อยฉันสามารถตรวจสอบอุโมงค์โดยอัตโนมัติฉันสามารถเริ่มอุโมงค์ใหม่ได้เมื่อแฮงค์ แต่ฉันไม่ได้คิดวิธีการทำเช่นนั้น คะแนนโบนัสสำหรับผู้ที่สามารถบอกวิธีป้องกันการเชื่อมต่อ ssh ของฉันไม่ได้แน่นอน!


7
ฉันจะหลีกเลี่ยงการตรวจสอบโฮสต์ของ SSH สำหรับโฮสต์ที่รู้จักได้อย่างไร
ฉันได้รับพรอมต์ต่อไปนี้ทุกครั้งที่ฉันพยายามเชื่อมต่อเซิร์ฟเวอร์โดยใช้ SSH ฉันพิมพ์ "ใช่" แต่มีวิธีที่จะหลีกเลี่ยงสิ่งนี้หรือไม่? The authenticity of host '111.222.333.444 (111.222.333.444)' can't be established. RSA key fingerprint is f3:cf:58:ae:71:0b:c8:04:6f:34:a3:b2:e4:1e:0c:8b. Are you sure you want to continue connecting (yes/no)?
169 linux  ssh 



6
วิธีการเปิด ssh tunnel สู่สาธารณะ?
ดีอ้างกลับไป นี้ คำถามฉันกำลังรันคำสั่ง ssh -R 8080:localhost:80 -N root@example.com บน Mac ทว่าพอร์ตที่กำลังถูกอุโมงค์ไม่ทำงานต่อสาธารณะ ฉันใช้คำสั่งดังกล่าวเพื่อให้สามารถเปิดพอร์ตภายในเครื่องบนคอมพิวเตอร์ระยะไกล และจะใช้งานได้เมื่อเปิดพอร์ตบน localhost บนคอมพิวเตอร์ระยะไกล แต่เมื่อฉันพยายามเข้าถึงที่อยู่ IP สาธารณะของคอมพิวเตอร์ระยะไกลจากเครื่องคอมพิวเตอร์ของฉันพอร์ตจะไม่เปิด ฉันจะทำให้ช่องสัญญาณเผยแพร่บน IP ให้ทุกคนเข้าถึงได้อย่างไร แก้ไข: ดูเหมือนว่าด้านระยะไกลผูกเฉพาะใน localhost แทนการเชื่อมต่อทั้งหมด แก้ไข 2: ไคลเอ็นต์คือ Mac OS X 10.6 และเซิร์ฟเวอร์คือ Linux Mint แต่ทั้งคู่เป็น OpenSSH
147 ssh  ip  openssh  ssh-tunnel 

9
วิธีการใช้ Mac OS X Keychain กับปุ่ม SSH
ฉันเข้าใจว่าตั้งแต่ Mac OS X Leopard พวงกุญแจรองรับการเก็บคีย์ SSH ใครช่วยกรุณาอธิบายว่าคุณลักษณะนี้ควรจะทำงานอย่างไร ฉันมีคีย์ RSA บางตัวที่ฉันสร้างขึ้นเก็บไว้ในไดเรกทอรี ~ / .ssh ของฉันเพื่อเข้าถึงเซิร์ฟเวอร์ต่างๆ ฉันไม่ได้ตั้งข้อความรหัสผ่านบนคีย์เหล่านั้น ขณะนี้เพื่อเข้าสู่เซิร์ฟเวอร์เหล่านั้นฉันใช้คำสั่งต่อไปนี้ใน Terminal: eval `ssh-agent ' ssh-add ~ / .ssh / some_key_rsa ssh user @ เซิร์ฟเวอร์ (ฉันได้เขียนฟังก์ชัน Bash บางอย่างเพื่อทำให้ง่ายขึ้น) มีวิธีที่ดีกว่านี้ในการใช้ Keychain หรือไม่
140 macos  ssh  keychain 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.