คำถามติดแท็ก ssh

Secure Shell; โปรโตคอลเครือข่ายที่อนุญาตให้ถ่ายโอนข้อมูลผ่านช่องทางที่ปลอดภัยระหว่างอุปกรณ์เครือข่ายสองเครื่อง

2
SSH บนเครื่องโลคัลช้ากับเซิร์ฟเวอร์ Mac os X
ฉันมีเครื่องในท้องถิ่นและเซิร์ฟเวอร์ mac osx (mavericks) ฉันสามารถเปิดเซสชัน ssh บนเซิร์ฟเวอร์จากเครื่องท้องถิ่น: user> ssh serveruser@myserver.local serveruser@myserver> อย่างไรก็ตามการเชื่อมต่อ ssh ช้ามาก มันช้าเท่ากับการเชื่อมต่ออินเทอร์เน็ตของฉัน ไม่มีความแตกต่างระหว่างการเชื่อมต่อ ssh ระยะไกลกับเซิร์ฟเวอร์ระยะไกลและการเชื่อมต่อ ssh ท้องถิ่นนี้ และทุกๆ 10-20 วินาทีฉันมีเข็มหนาม 1-2 วินาทีที่เทอร์มินัลไม่ตอบสนองจากนั้นฉันจะเห็นการกระทำของฉันหลังจากนั้นไม่กี่วินาที การเชื่อมต่อในพื้นที่นี้จะได้รับผลกระทบจากความเร็วอินเทอร์เน็ตของฉันได้อย่างไร หมายเหตุ: เมื่อใช้การแชร์หน้าจอคุณภาพและความล่าช้าไม่ดีจริง ๆ ดังนั้นฉันอาจมีปัญหาเดียวกัน (การเชื่อมต่อผ่านอินเทอร์เน็ตแทนที่จะเป็นเฉพาะที่) Note2: เครื่อง 2 เครื่องเชื่อมต่อผ่าน wifi ไปยังเราเตอร์ หากฉันคัดลอกไฟล์จากเครื่องหนึ่งไปยังอีกเครื่องหนึ่งความเร็วจะอยู่ที่ประมาณ 20MB / s ดังนั้นการเชื่อมต่อท้องถิ่นค่อนข้างดี แก้ไข: การทดสอบบางอย่างที่ @MariusMatutiae แนะนำ: # very inconsistent ping …

4
การใช้ scp เพื่อถ่ายโอนรายชื่อไฟล์. txt
ฉันมีไฟล์ 1.6 ล้านไฟล์บนเซิร์ฟเวอร์ A และมีเพียง 20k เท่านั้นที่ต้องไปยังเซิร์ฟเวอร์ B ปลายทางเซิร์ฟเวอร์ B อยู่บนโฮสติ้งที่ใช้ร่วมกันของ GoDaddy ดังนั้นฉันจึง จำกัด เพียง scp สำหรับการถ่ายโอนไฟล์จำนวนมากในครั้งเดียว ฉันต้องการสร้างไฟล์. txt ของไฟล์ 20k + จากการสืบค้น SQL จากนั้นป้อนรายการนั้นลงใน scp มีตัวเลือกให้ทำเช่นนั้น? cat /proc/version ให้ฉัน Linux version 2.6.32-531.23.3.lve1.2.65.el6.x86_64 (mockbuild@koji.cloudlinux.com) (gcc version 4.4.7 20120313 (Red Hat 4.4.7-4) (GCC) ) #1 SMP Tue Aug 19 10:37:27 EDT …
4 linux  ssh  scp 

0
ssh การส่งต่อพอร์ตและการเชื่อมโยงระยะไกลล้มเหลว: ExitOnForwardFailure ไม่ทำงาน?
ฉันมีโฮสต์ FreeBSD 9 สองตัวและฉันต้องการบำรุงรักษาช่องสัญญาณเพื่อเข้าถึงไฟร์วอลล์โฮสต์ R จากพอร์ตสูงบนโฮสต์คลาวด์ C ssh -y -i tunnel_id_rsa -o ConnectTimeout=60 -o ServerAliveInterval=20 -o ServerAliveCountMax=5 -oBatchMode=yes -o ExitOnForwardFailure=yes -nNR :11432:127.0.0.1:443 tunnel@c.mydomain.com ใช้งานได้เกือบตลอดเวลา แต่ในกรณีที่พอร์ตไม่ดีและไม่สามารถฟังบน C ฉันไม่เห็นข้อมูลที่ป้อนกลับไปยังไคลเอนต์ที่โทรบน R การอ่านเอกสารและอ่านคำถามอื่นดูเหมือนว่า ExitOnForwardFailure ควรจะ ทำเช่นนี้. แต่มันไม่ใช่ ... ฉันเห็นข้อผิดพลาดในบันทึกของ c: error: bind: Address already in use และจากนั้นใน R ฉันเพิ่งมีการเชื่อมต่อไร้สาระ ssh ไร้หัวกับ C ที่จะไม่ตายและไม่ทำอะไรที่ดี สิ่งที่ฉันต้องการจะทำก็แค่กระบวนการ …

1
อยู่ตรงกลางบน SSH Tunnel ด้วยเซิร์ฟเวอร์ที่ไม่น่าเชื่อถือ
ฉันใช้เซิร์ฟเวอร์ linux บนเน็ตและส่งต่อพอร์ตย้อนกลับเพื่อเชื่อมต่อกับเครื่องหลังไฟร์วอลล์ จาก Remote ฉันย้อนกลับพอร์ต 22 ถึง some_port บน Middle จาก Home ฉัน ssh เข้า user@Middle บนพอร์ต some_port ให้บอกว่าฉันระมัดระวังในการเปรียบเทียบคีย์โฮสต์และลายนิ้วมือของ Remote และ Home. สามารถโจมตีได้ Middle เห็นของฉัน การจราจรที่ไม่ได้เข้ารหัส? (ฉันเดา นั่นจะไม่ใช่) สามารถโจมตีได้ บน Middle ปลอมทั้งหมด อย่างใดและให้ฉันเปิดเผยของฉัน ความลับ? (กุญแจวลีรหัสผ่านสิ่ง เช่นนั้น) สิ่งที่เดือดลงไป: การตั้งค่านั้นมีความเสี่ยงเพียงไร? ฉันจะพูดอย่างสังหรณ์ใจว่าไม่มีอะไรที่พวกเขาสามารถทำได้ตั้งแต่นั้น Middle ไม่เห็นการรับส่งข้อมูลที่ไม่ได้เข้ารหัส แต่ฉันก็ยังไม่แน่ใจทั้งหมด
4 security  ssh  tunnel 

1
tmux จำกัด ขนาดหน้าต่างการมอนิเตอร์กิจกรรม
เป็นส่วนหนึ่งของงานของฉันฉันมักจะต้องเชื่อมต่อกับเซิร์ฟเวอร์ที่แตกต่างกันหลายแห่งผ่านทาง SSH ฉันชอบที่จะใช้เซสชั่น tmux ในพื้นที่เพื่อจัดการเทอร์มินัลต่าง ๆ และจากภายในเซสชัน SSH ไปยังเซิร์ฟเวอร์ระยะไกลฉันก็ชอบที่จะเรียกใช้เซสชั่น tmux อีกอัน (โดยใช้การโยงคีย์อื่น) เพื่อควบคุมเทอร์มินัลต่างๆ เซิร์ฟเวอร์ที่ฉันเชื่อมต่ออยู่ในเขตเวลาที่แตกต่างกันและดังนั้นฉันจึงต้องการให้แสดงเวลาปัจจุบันในแถบสถานะ tmux ทั้งหมดนี้ใช้งานได้ดีจนกระทั่งฉันพยายามเปิดใช้งานการตรวจสอบกิจกรรมหน้าต่างในเซสชั่น tmux ในพื้นที่ของฉัน จากนั้นทุกครั้งที่มีการเปลี่ยนแปลงเวลาในแถบสถานะ tmux ในเซสชัน SSH ของฉันมันคิดว่ามีกิจกรรมในหน้าต่างนั้นและเน้นมัน ดังนั้นมีวิธีที่ฉันสามารถ จำกัด กิจกรรมการตรวจสอบเพื่อตรวจสอบทุกอย่างยกเว้นบรรทัดสุดท้าย (แถบสถานะ tmux) ในเซสชั่น? การตรวจสอบหน้า man และ googling ไม่ได้เปิดเผยวิธีแก้ปัญหาที่อาจเกิดขึ้นดังนั้นฉันไม่แน่ใจว่ามันเป็นไปได้ ข้อเสนอแนะทางเลือก / วิธีการต้อนรับ
4 ssh  tmux 

4
ข้อผิดพลาดในการส่งต่อ Xauth / X11 ssh ด้วยไฟล์. Xauthority ไม่สามารถเขียนได้
เมื่อเข้าสู่ระบบด้วยssh -Y remotehostฉันได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้: / usr / bin / xauth: /home/hlovdal/.Xauthority ไม่สามารถเขียนได้การเปลี่ยนแปลงจะถูกละเว้น และ xclock และที่คล้ายกันล้มเหลวในการเริ่มต้น ไม่มีอะไรผิดปกติกับสิทธิ์ของไฟล์. Xauthority แม้จะมีข้อความแสดงข้อผิดพลาด (hlovdal) remotehost:~>xclock X11 connection rejected because of wrong authentication. X11 connection rejected because of wrong authentication. X11 connection rejected because of wrong authentication. X11 connection rejected because of wrong authentication. Error: Can't open …
4 ssh  xorg  forwarding  xauth 

3
เป็นไปได้ที่จะวางไข่ ssh-agent สำหรับเซสชัน tmux ใหม่หรือไม่?
ฉันได้เห็นแฮ็กจำนวนมากสำหรับการติดต่อใหม่กับตัวแทน SSH ของเซสชัน GUI จากภายในเซสชัน tmux (และหน้าจอ) ฉันสงสัยว่ามันเป็นไปได้ที่จะยกเลิกคู่จาก GUI และวางไข่ตัวแทน SSH อย่างหมดจดเพื่อใช้ภายในเซสชั่น tmux ที่กำหนด? ตัวแทนจะต้อง "ใช้งาน" หนึ่งในหน้าต่าง tmux เพื่อหลีกเลี่ยงการถูกฆ่าหรือเป็นไปได้ที่จะวางไข่หนึ่งในพื้นหลังที่ยังคงอยู่ตราบใดที่เซสชันยังมีชีวิตอยู่?
4 ssh  tmux  ssh-agent 

3
เปิดไฟล์ในโปรแกรมแก้ไขข้อความในเครื่องจากการเชื่อมต่อ SSH
ฉันไม่ได้เป็นคนที่แต่งตัวประหลาด ฉันต้องการที่จะสามารถเปิดไฟล์บันทึกใน Sublime Text เมื่ออยู่ในการเชื่อมต่อ SSH จากภายในเทอร์มินัล มีวิธีที่ฉันสามารถทำได้หรือไม่? ฉันคิดว่าต้องมีคำสั่งหรือสิ่งที่สามารถคัดลอกไฟล์ไปยังไดเรกทอรีชั่วคราวใน OS X แล้วเปิดใน Sublime Text และเมื่อฉันบันทึกมันจะคัดลอกกลับไปที่ตำแหน่งเดิมผ่าน SSH; คล้ายกับวิธีที่ FileZilla ทำ ฉันใช้ Mac OS X MT เซิร์ฟเวอร์ที่ฉันใช้ SSH กำลังใช้งาน Ubuntu อยู่ ฉันกำลังใช้ Terminal

2
การติดตั้งเซิร์ฟเวอร์ SSH บน Windows
ฉันกำลังทำงานในโครงการ SSH เพื่อที่ฉันจะตั้งค่าทุกอย่างในฝั่งไคลเอ็นต์ แต่ฉันกำลังประสบปัญหาในเซิร์ฟเวอร์ SSH ของฉัน ฉันพยายามเซิร์ฟเวอร์ SSH บางอย่างเช่นOpenSSH ผมติดตั้งเซิร์ฟเวอร์ OpenSSH บน Windows คอมพิวเตอร์ของฉันตามคำแนะนำเหล่านี้ sshd -dddมันทำงานได้ดีก็ต่อเมื่อผมทำงานเซิร์ฟเวอร์ในโหมดการแก้ปัญหาโดยใช้คำสั่ง มิฉะนั้นจะไม่รับคำสั่งจากลูกค้า SSH ของฉัน ฉันต้องการคำแนะนำเกี่ยวกับวิธีการติดตั้งและตั้งค่าเซิร์ฟเวอร์ SSH บน Windows
4 windows  ssh  openssh 

2
ฉันจะกำหนดค่า putty เพื่อเก็บฟีดจาก nano บนหน้าจอหลังจากออกได้อย่างไร
เมื่อฉันใช้ SecureCRT เป็นไคลเอนต์ ssh ของฉันและฉันออกจากเซสชั่นนาโนพรอมต์จะปรากฏขึ้นภายใต้สถานะสุดท้ายของหน้าจอนาโน ฉันคุ้นเคยกับการอ้างถึงเนื้อหาที่ฉันแก้ไขดังนั้นฉันจึงชอบพฤติกรรมนี้ เมื่อฉันใช้ผงสำหรับอุดรูมันจะล้างเนื้อหาของหน้าจอนาโนก่อนที่จะส่งฉันกลับไปที่พรอมต์ดังนั้นสิ่งเดียวที่ปรากฏเหนือพรอมต์ใหม่ของฉันคือเนื้อหาของเทอร์มินัลที่มีอยู่ก่อนเข้าสู่นาโน ฉันค้นหาด้วยการตั้งค่าแบบฉาบไม่มีโชคแล้ว ความคิดใด ๆ สำหรับวิธีการรับพฤติกรรมที่ต้องการเมื่อฉันอยู่ในผงสำหรับอุดรู? (หรืออาจเป็นการตั้งค่านาโนหรือเทอร์มินัลและสีโป๊วก็แค่ทำตามคำสั่งที่ SecureCRT ไม่ใช่?)
4 linux  ssh  terminal  putty  nano 

3
สมาร์ทการ์ดสำหรับการจัดเก็บคีย์ gpg / ssh (Linux) - ฉันต้องการอะไร
ฉันสนใจที่จะเก็บกุญแจ SSH และปุ่ม gpg ไว้ในสมาร์ทการ์ดเพื่อเพิ่มความปลอดภัย อย่างไรก็ตามฉันมีความไม่แน่นอนเล็กน้อยในบางประเด็นซึ่งมีดังนี้: ฉันสามารถรับการ์ดได้กี่คีย์ ฉันถือว่าทั้ง SSH และ GPG สามารถจัดเก็บคีย์ไว้ในการ์ดได้ มีการ จำกัด ขนาดคีย์หรือไม่ ฉันเห็นการ์ดจำนวนมากบอกว่าพวกเขารองรับคีย์ 2048 บิตขนาดที่ใหญ่กว่านี้คืออะไร ฮาร์ดแวร์: ทุกคนสามารถแนะนำชุดการ์ด / เครื่องอ่านที่ทำงานได้ดีหรือไม่? ฉันได้ทำการวิจัยในปริมาณที่พอใช้แล้วและดูเหมือนว่าผู้อ่าน PC / SC อาจเป็นเรื่องที่ยุ่งยาก - นี่เป็นประสบการณ์ของคุณหรือไม่? ฉันพลาดสิ่งที่ควรถามหรือไม่? มีอุปสรรคอื่น ๆ บ้างไหม? ฉันรู้ว่า fsf europe แจกบัตรสมาชิกด้วย - ฉันไม่แน่ใจว่าฉันต้องการเข้าร่วม แต่ ... บัตรเหล่านี้ดีหรือไม่?
4 linux  ssh  gnupg  smartcard 

2
บน Linux ฉันสามารถให้โปรแกรมทำงานในพื้นหลังแม้หลังจากที่ฉันยกเลิกการเชื่อมต่อแล้ว?
หากฉันลงชื่อเข้าใช้เครื่อง Linux ระยะไกลฉันรู้ว่าฉันสามารถระงับกระบวนการ (cntr-z) และย้ายไปยังพื้นหลัง (bg 1) แต่ถ้าฉันยกเลิกการเชื่อมต่อจากเครื่องกระบวนการจะหยุดลง มีวิธีที่ฉันสามารถทิ้งไว้ในพื้นหลังและมีมันเมื่อฉันกลับเข้าสู่ระบบ? นี่เป็นกระบวนการที่ใช้เวลานานมาก บน Ubuntu ให้ลงชื่อเข้าใช้ผ่าน SSH
4 ubuntu  ssh 

0
SSH tunnel ผ่านพร็อกซี HTTP (S) (Reverse RDP)
ฉันพยายามทำสิ่งนี้ให้สำเร็จ: HOST_WORK อยู่เบื้องหลัง non-transparent squid_proxy (ไม่ใช่ แต่เพื่อออกไปข้างนอกคุณจำเป็นต้องใช้มันแพ็คเก็ตอื่น ๆ ทั้งหมดถูกแบล็กโฮล์ดบนเกตเวย์ไม่ต้องพูดถึงขาเข้า 0%) ที่เรามี SSL ดังนั้นนั่นหมายความว่า http_connect หรือเพียงแค่สนับสนุนการเชื่อมต่อ จำเป็นสำหรับอุโมงค์ SSH ผ่าน PuTTY ตั้งแต่แรก HOST_SERVERVPS บางตัวที่ฉันเป็นเจ้าของพร้อม SSH กำหนดค่าด้วย::443, KeepAlive,GateWayPorts and /sbin/nologin + /dev/nullบัญชีเชลล์สำหรับการส่งต่อพอร์ต HOST_MEMYSELFANDI เป็นเวิร์กสเตชันที่นี่ที่บ้านของฉัน HOST_WORK::3389<=-SQUID:3128-=>HOST_SERVER::443>>><<<=HOST_MEMYSELFANDI ใช่ย้อนกลับ RDP (ไม่ฉันไม่ต้องการ VNC แม้ว่าฉันจะรู้ว่ามันออกแบบมาพร้อมกับตัวเชื่อมต่อแบบย้อนกลับ) ฉันได้ทำการทดสอบในวันนี้โดยไม่ใช้พรอกซีและทำงานได้แม้กระทั่ง IP ระยะไกลใน LAN ฉันเพิ่มพร็อกซี: พอร์ตไปยัง PuTTY * และมันจะย้อนกลับช่องสัญญาณเท่านั้นเพื่อlocalhost:portไม่ให้ไปยังกล่องอื่น ๆ ใน LAN (ใช่ฉันตั้งค่าตัวเองR3390 …

1
เหตุใดรายการรหัสผ่านใน ssh จึงใช้เวลานาน
เมื่อฉันเข้าสู่เซิร์ฟเวอร์ทุกครั้งที่ฉันป้อนรหัสผ่านมีความล่าช้า 40 วินาทีก่อนที่เซิร์ฟเวอร์จะตอบกลับ sudoนี้เกิดขึ้นเมื่อเข้าสู่ระบบเช่นเดียวกับทุกครั้งที่ผมเรียกใช้คำสั่งผ่านทาง ความล่าช้าไม่เกิดขึ้นเมื่อฉันเรียกใช้suและป้อนรหัสผ่านของฉัน การใช้การ-vตั้งค่าสถานะสำหรับsshจะไม่แสดงอะไรเลยในช่วงเวลานี้ เมื่อมองไปที่ Wireshark การรับส่งข้อมูลระหว่างเครื่องทั้งสองจะหยุดลงในขณะที่สิ่งนี้กำลังเกิดขึ้น ความคิดใด ๆ ที่เกิดขึ้นหรือคำแนะนำเกี่ยวกับวิธีการตรวจสอบนี้ เซิร์ฟเวอร์กำลังเรียกใช้ Debian squeeze (6.0.4) แก้ไข: เนื้อหาของ /etc/nsswitch.conf passwd: compat group: compat shadow: compat hosts: files dns networks: files protocols: db files services: db files ethers: db files rpc: db files netgroup: nis แก้ไข 2: ผลลัพธ์ของ mount /dev/simfs on …

1
ทางเลือกของ SSH เพื่อเชื่อมต่อและส่งคำสั่งไปยังเซิร์ฟเวอร์ /
มีทางเลือกอะไรบ้างในการส่งคำสั่งระยะไกลไปยังเซิร์ฟเวอร์ โปรดทราบว่าการเชื่อมต่อจะต้องปลอดภัยที่เซิร์ฟเวอร์ไม่สามารถควบคุมได้โดยบุคคลใด ๆ นอกเหนือจากการเข้าถึง ขอบคุณสำหรับคำแนะนำ.

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.