คำถามติดแท็ก ssh

Secure Shell; โปรโตคอลเครือข่ายที่อนุญาตให้ถ่ายโอนข้อมูลผ่านช่องทางที่ปลอดภัยระหว่างอุปกรณ์เครือข่ายสองเครื่อง

3
ฉันจะสร้างผู้ใช้ที่เข้าถึงไฟล์ทั้งหมดได้อย่างอ่านอย่างเดียวได้อย่างไร (เช่น root โดยไม่ได้รับอนุญาต)
สำหรับการสำรองข้อมูลเซิร์ฟเวอร์ของฉันฉันต้องการเข้าถึงจากระยะไกลผ่าน SSH ในการลดความเสี่ยงทั้งหมดให้น้อยที่สุดผู้ใช้ต้องเป็นผู้ใช้ที่มีสิทธิ์เข้าถึงแบบอ่านได้เท่านั้น แต่ยังรวมถึงไฟล์ทั้งหมดเช่นเดียวกับรูท อย่างไรก็ตามเขาไม่ควรมีสิทธิ์ในการเขียน ความคิดเห็นใด ๆ เกี่ยวกับวิธีการบรรลุผลนั้น
9 linux  ssh  user  read-only 


1
อีก“ SSH เชื่อมต่อกับโฮสต์ github.com พอร์ต 22: หมายเลขไฟล์ไม่ดี”
ฉันมีปัญหากับการเชื่อมต่อ SSH ครั้งแรกของฉัน ใช่ฉันทำตามคำแนะนำของคุณแล้วลองบทความ "การจัดการกับไฟร์วอลล์และพร็อกซี่" ของคุณแล้วและปัญหายังคงเกิดขึ้น ฉันใช้ Win7 32 บิตไฟร์วอลล์ Windows ถูกปิดใช้งานไม่มีไฟร์วอลล์ของ บริษัท อื่น ESET Nod32 Antivirus ไม่บล็อกพอร์ตใด ๆ ฉันไม่ได้ใช้พรอกซีใด ๆ นี่คือบันทึก: ลองเชื่อมต่อ SSH สามัญ C:\Users\Mariusz>ssh -vvv git@github.com OpenSSH_4.6p1, OpenSSL 0.9.8e 23 Feb 2007 debug2: ssh_connect: needpriv 0 debug1: Connecting to github.com [207.97.227.239] port 22. debug1: connect to address 207.97.227.239 …
9 ssh  git  github 

1
เป็นไปได้ไหมที่จะปิดเซสชัน ssh โดยไม่ปิด byobu หรือหน้าต่าง?
ถ้าฉันใช้ byobu exitเพียงปิดเปลือกปัจจุบัน และฉันต้องปิดเชลล์ทั้งหมดเพื่อยุติเซสชันซึ่งแย่มากเพราะฉันต้องการเก็บหอยทั้งหมดไว้ซึ่งเป็นสาเหตุที่ฉันใช้ byobu อีกวิธีคือปิดหน้าต่างโดยตรง แต่บางครั้งฉันก็ต้องการที่จะดำเนินการต่อกับเครื่องคอมพิวเตอร์ของฉัน เป็นไปได้ไหมที่จะปิดเซสชันโดยไม่รบกวน byobu? หรือฉันควรเปิดแท็บ / หน้าต่างใหม่สำหรับเซสชัน SSH ด้วย byobu เสมอ
9 linux  ssh  tmux  byobu 

6
การเชื่อมต่อ SSH: ssh_exchange_identifcation
ฉันได้เชื่อมต่อกับเซิร์ฟเวอร์ระยะไกลผ่าน Mac ของฉันเป็นเวลาประมาณหนึ่งเดือนแล้ว แต่ล่าสุดฉันพยายามเชื่อมต่อโดยใช้ ssh dylan @ MY_IP และได้รับข้อความนี้ ssh_exchange_identification: read: Connection reset by peer ฉันยังได้รับข้อมูลการวินิจฉัยบางอย่าง ... debug1: Reading configuration data /etc/ssh_config debug1: /etc/ssh_config line 20: Applying options for * debug1: /etc/ssh_config line 53: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to {MY IP{ [MY IP] port …
9 macos  ssh 

3
การรับรองความถูกต้องสามขั้นตอน?
ฉันใช้ Ubuntu ฉันแค่สงสัยว่าเป็นไปได้หรือไม่ที่จะมี libpam-google-authenticator (ซึ่งให้คุณเข้าสู่ระบบโดยใช้รหัสที่สร้างขึ้นโดยโทรศัพท์ของคุณ) และการตรวจสอบใบรับรองตั้งค่าให้ทำงานร่วมกันและถ้าเป็นไปได้ฉันจะทำอย่างไร การตั้งค่า ดังนั้น - ในการเข้าสู่บัญชีของฉันคุณต้องมีรหัสผ่านโทรศัพท์ของฉัน (และรหัสผ่าน) และใบรับรอง / รหัสส่วนตัวและรหัสผ่าน ฉันทั้งคู่ได้ทำงานอย่างอิสระ แต่ก็ไม่เคยทำให้พวกเขาทำงานร่วมกันได้ ฉันแน่ใจว่าเป็นไปได้ ขอบคุณ

2
การเชื่อมต่อกับเซิร์ฟเวอร์ SSH จากไคลเอนต์ด้านหลังพร็อกซี NTLM
ฉันกำลังพยายามไปยังเซิร์ฟเวอร์ SSH ของฉันบนอินเทอร์เน็ตจากเครือข่ายองค์กร การเชื่อมต่อทั้งหมดไปยังอินเทอร์เน็ตภายนอกจะต้องมีการพร็อกซีผ่านเซิร์ฟเวอร์ที่ตรวจสอบการแฮช NTLM ของลูกค้าแต่ละรายในแต่ละคำขอ ฉันกำลังใช้Cntlmสำหรับสิ่งนั้นและทำงานได้เพียงครึ่งเดียว มันทำงานได้ดีสำหรับการเชื่อมต่อที่ใช้ HTTP แต่มันไม่ทำงานสำหรับการเชื่อมต่อสไตล์ SSH ฉันรู้เพราะนี้ผมสามารถเชื่อมต่อกับSublime ข้อความ 's ควบคุมปลั๊กอินแพคเกจที่จะได้รับการปรับปรุงและปลั๊กอิน อย่างไรก็ตามฉันไม่สามารถใช้กับ SSH ในเซิร์ฟเวอร์ของฉันโดยใช้การกำหนดค่า Tunnel ของ Cntlm เมื่อดูบันทึกของ Cntlm ฉันสามารถดูสิ่งต่อไปนี้ ... cntlm: PID 1460: 127.0.0.1 TUNNEL ts.io:443 Tunneling to ts.io:443 for client 6... Starting authentication... NTLM Request: Domain: domain.tld Hostname: D-HOSTNAME Flags: 0xA208B205 จับมือ NTLM (ประเภท …
9 ssh  proxy  putty  ntlm  cntlm 

2
การเปิดตัว firefox บนเซิร์ฟเวอร์ระยะไกลทำให้เกิด local firefox เพื่อเปิดหน้าแทน
ใช่นี่มันแปลก ฉันกำลังเชื่อมต่อจากแล็ปท็อปของฉัน (LMDE) กับรีโมตโฮสต์ (SUSE Linux enterprise) โดยใช้ ssh -X ฉันต้องการเปิดใช้งานอินสแตนซ์ Firefox ที่ทำงานบนเซิร์ฟเวอร์ระยะไกลเพื่อให้ฉันสามารถเข้าถึงหน้าเว็บในเครือข่ายส่วนตัว User@RemoteMachine $ which -a firefox /usr/bin/firefox User@RemoteMachine $ /usr/bin/firefox --version Mozilla Firefox 2.0.0.2, Copyright (c) 1998 - 2007 mozilla.org User@LocalMachine $ which -a firefox /usr/bin/firefox User@LocalMachine $ /usr/bin/firefox --version Mozilla Firefox 14.0.1 ตอนนี้ถ้า Firefox ไม่ทำงานบนเครื่องโลคัลทุกอย่างเป็นไปตามที่คาดไว้และดำเนินการfirefoxบนเครื่องระยะไกลทำให้หน้าต่าง Firefox (v …
9 linux  firefox  ssh 

5
วิธีการใช้คอมพิวเตอร์สองเครื่องหลัง NAT และไฟร์วอลล์โดยไม่ต้องใช้คอมพิวเตอร์เครื่องที่สาม
ฉันพยายาม ssh ลงในกล่อง Linux ที่บ้าน บ้านของฉันเป็นสภาพแวดล้อมแบบหอพัก - NAT และไฟร์วอลล์พร้อมแล็ปท็อปส่วนตัวที่ใช้งาน Arch Linux งานของฉันคือสไตล์องค์กร Windows 7 - NAT และไฟร์วอลล์พร็อกซีไม่มีสิทธิ์ของผู้ดูแลระบบ ฉันสามารถเชื่อมต่อพกพา Team Viewer ทั้งสองที่ทำงานอยู่ได้ อย่างไรก็ตามนี่ไม่เหมาะกับสิ่งที่ฉันกำลังมองหา ฉันกำลังมองหา SSH เพียงแค่ในกล่อง Linux ที่บ้านปล่อยให้กล่อง Linux ของฉันออกจากระบบอย่างสมบูรณ์ - โดยทั่วไปหัวเมื่อฉันไม่ได้มี ฉันได้อ่านการขุดอุโมงค์แล้ว แต่ถ้าฉันเข้าใจการขุดอุโมงค์อย่างถูกต้องฉันต้องใช้เซิร์ฟเวอร์บุคคลที่สามที่คอมพิวเตอร์ทั้งสองเครื่องสามารถเชื่อมต่อได้ ฉันไม่มีเซิร์ฟเวอร์ดังกล่าวและไม่ต้องการจ่ายสำหรับสิ่งนั้น อะไรคือทางออกที่ง่ายและปลอดภัยในการใช้ SSH ในแล็ปท็อปของฉันจากการทำงาน มี 'เซิร์ฟเวอร์ที่สาม' ฟรีและปลอดภัยหรือไม่ ฉันได้ลง Google แล้ว แต่ดูเหมือนจะสับสนมากขึ้นเรื่อย ๆ
9 windows  linux  ssh  firewall  nat 

3
ฉันจะตั้งค่า SSH ได้อย่างไรฉันจึงไม่ต้องพิมพ์รหัสผ่านและไม่ต้องใช้กุญแจสาธารณะ?
ฉันรู้ว่ามีคำถามมากมายที่นี่เกี่ยวกับวิธีเชื่อมต่อเซิร์ฟเวอร์ SSH โดยไม่ต้องพิมพ์รหัสผ่านของคุณทุกครั้งและคำตอบคือ "ใช้รหัสสาธารณะเสมอ" ฉันพบว่าตัวเองอยู่ในสถานการณ์ที่หายากซึ่งนั่นไม่ใช่ตัวเลือก ด้วยเหตุผลที่อธิบายไม่ได้บางอย่าง OpenSSH daemon บนเซิร์ฟเวอร์ที่ฉันพยายามเชื่อมต่อจะได้รับการกำหนดค่าด้วย RSAAuthentication no PubkeyAuthentication no ใน/etc/ssh/sshd_config. ฉันไม่มีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบบนเซิร์ฟเวอร์ดังนั้นฉันจึงไม่สามารถเปลี่ยนตัวเลือกการกำหนดค่าเซิร์ฟเวอร์เหล่านี้หรือตัวเลือกอื่น ๆ ได้ (แน่นอนว่าฉันสามารถควบคุมการกำหนดค่าไคลเอนต์ได้อย่างสมบูรณ์: OpenSSH 5.8 บน Linux) ตัวเลือกของฉันคืออะไรและโดยเฉพาะอย่างยิ่งตัวเลือกที่ปลอดภัยที่สุดคืออะไรเพื่อหลีกเลี่ยงการพิมพ์รหัสผ่านทุกครั้งที่ฉันต้องการ SSH ลงในเซิร์ฟเวอร์นี้ ฉันรักษาความปลอดภัยของคอมพิวเตอร์ของตัวเองค่อนข้างดีดังนั้นเราจะถือว่าความเสี่ยงด้านความปลอดภัยในการจัดเก็บรหัสผ่านในไฟล์บนไคลเอนต์นั้นต่ำพอสมควรหากจำเป็นจริงๆ วิธีการรับรองความถูกต้องอื่น ๆ ที่เซิร์ฟเวอร์สามารถยอมรับได้ก็คือ GSS API (ซึ่งฉันไม่รู้อะไรเลย), แป้นพิมพ์แบบโต้ตอบ (ซึ่งฉันไม่รู้ด้วย) และรหัสผ่าน ตัวเลือกการกำหนดค่าที่เกี่ยวข้องมีดังนี้: #ChallengeResponseAuthentication yes #KerberosAuthentication no GSSAPIAuthentication yes GSSAPICleanupCredentials yes #UsePAM no และนี่คือการ-vvติดตามdebug ( ): debug1: …
9 ssh  unix 

1
บอก git คีย์ส่วนตัวที่จะใช้สำหรับผู้ใช้ที่ไม่มีโฟลเดอร์โฮม
ฉันอ่านคำถามบอก git คีย์ส่วนตัวที่จะใช้และคำตอบไม่ได้ใช้กับกรณีที่ผู้ใช้ไม่มีโฮมไดเร็กตอรี่ใด ๆ เรากำลังตั้งค่าเซิร์ฟเวอร์เจนกินส์ตอนนี้และผู้ใช้ที่รันเจนกิ้นส์ไม่มีโฟลเดอร์หลัก แต่ผู้ใช้นั้นจะต้องเข้าถึงที่เก็บ GIT ผู้ใช้ที่เรียกใช้ GIT สามารถใช้การตรวจสอบสิทธิ์ที่สำคัญได้อย่างไร
9 ssh  git  ssh-keys 

4
มีวิธีการบันทึกสิ่งที่พิมพ์บนจอแสดงผลด้วยหน้าจอ gnu หรือไม่?
ฉันชอบที่จะบันทึกทุกสิ่งที่ฉันทำในบรรทัดคำสั่งตัวอย่างเช่นเมื่อฉันอัพเกรดบางสิ่งบางอย่างและต้องการอ่านว่าการอัปเกรดเป็นอย่างไรและอื่น ๆ โดยปกติแล้วด้วย Mac OSX และ Terminal คุณสามารถเลื่อนกลับได้มากเท่าที่คุณต้องการและบันทึกด้วย Cmd-S แต่เมื่อฉันใช้ SSH โดยใช้หน้าจอ gnu ฉันไม่สามารถเลื่อนกลับจากเทอร์มินัลโดยตรง ฉันจะบันทึกลงในดิสก์ทุกสิ่งที่เกิดขึ้นในเซสชันหน้าจอได้อย่างไร อาจจะเป็นค่าเริ่มต้น (ทุกเซสชันสร้างไฟล์ไปยังดิสก์โดยอัตโนมัติ ... ) ขอบคุณ!

2
xmodmap: ไม่สามารถเปิดจอแสดงผล ''
ฉันมีบรรทัดต่อไปนี้ใน. bashrc ของฉัน xmodmap -e "keycode 116 = slash" เมื่อฉัน SSH ไปยังเครื่องนั้นฉันจะได้รับ xmodmap: unable to open display '' และไม่จำเป็นต้องพูดว่าฉันต้องการมันออกไปจากที่นั่น ใครช่วยให้ฉันรู้วิธีทำความสะอาดข้อผิดพลาดนี้ OpenSSH_4.7p1 Debian-8ubuntu1.2, OpenSSL 0.9.8g 19 ต.ค. 2550 ขอขอบคุณสำหรับความช่วยเหลือของคุณ.
9 ubuntu  ssh  xmodmap 

3
X ส่งต่อผ่าน SSH จาก Mac ไปยังกล่อง Linux
ฉันต้องการเรียกใช้แอปพลิเคชั่น Mac บนเครื่อง Mac ระยะไกลและแสดงบนเซิร์ฟเวอร์ X ของเครื่อง Linux (บทความจำนวนมากบนอินเทอร์เน็ตดูเหมือนจะมีรายละเอียดว่าคุณจะทำในทางตรงกันข้ามอย่างไร) $ ssh -X mac-box $ cd /Developer/Applications/Xcode.app $ ./Contents/MacOS/Xcode Sat Oct 3 20:41:26 mac-box.local Xcode[15634] <Error>: kCGErrorFailure: Set a breakpoint @ CGErrorBreakpoint() to catch errors as they are logged. _RegisterApplication(), FAILED TO establish the default connection to the WindowServer, _CGSDefaultConnection() is …
9 macos  ssh  x-windows 

4
Putty Authentication บน Mac OS X หรือไม่
บนเครื่องที่พัฒนา Windows ของฉันฉันใช้ Pageant กับรหัสลับเพื่อรับรองความถูกต้องกับเซิร์ฟเวอร์ SVN ฉันต้องการทราบว่า: กระบวนการ Mac ที่เทียบเท่าในการทำเช่นนี้คืออะไร การประกวดไม่ได้รับการจัดพอร์ตฉันจะรับรองความถูกต้องได้อย่างไร

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.