คำถามติดแท็ก ssh

Secure Shell; โปรโตคอลเครือข่ายที่อนุญาตให้ถ่ายโอนข้อมูลผ่านช่องทางที่ปลอดภัยระหว่างอุปกรณ์เครือข่ายสองเครื่อง

2
ใช้“:” ในชื่อโฮสต์ ssh แก้ไข IP ที่แตกต่างกันสำหรับโฮสต์?
ลืมใช้-pแทน:สัญกรณ์เพื่อระบุพอร์ต ssh ที่จะเชื่อมต่อด้วยฉันรันคำสั่ง ssh myserver.biz:55555 ฉันตระหนักถึงความผิดพลาดของฉันเมื่อ IP ที่ไม่ได้อยู่ในเซิร์ฟเวอร์ของฉันได้รับการแก้ไขอย่างชัดเจน The authenticity of host 'myserver.biz:55555 (not.my.ip.add)' can't be established... เห็นได้ชัดว่าฉันปฏิเสธอย่างรวดเร็วเพื่อเชื่อมต่อกับเครื่องนี้ที่ฉันไม่รู้จัก ความคิดใดที่ทำให้เกิดสิ่งนี้ การเชื่อมต่ออย่างถูกต้องกับ-pตัวเลือกช่วยแก้ไขที่อยู่อย่างถูกต้อง แต่ฉันอยากรู้จริงๆว่าเกิดอะไรขึ้นเมื่อใช้:ในชื่อโฮสต์
1 networking  ssh  dns 

1
เชื่อมต่อกับพอร์ตต่าง ๆ ผ่านทาง scp และ ssh - ทำไมจึงตั้งค่าสถานะแตกต่างกัน
ฉันทำงานเป็นประจำsshdบนพอร์ตที่ไม่ได้มาตรฐาน (เช่นไม่ใช่ 22) เมื่อsshใช้เครื่องของฉันฉันจะใช้-pธง อย่างไรก็ตามเมื่อใช้scpงานแฟล็กคือ-P(ตัวพิมพ์เล็กและตัวพิมพ์ใหญ่) เมื่อพวกเขาออกมาจากห้องชุดเดียวกันเหตุใดจึงไม่ใช้ตัวพิมพ์ใหญ่เป็นธงเดียวกัน เป็นเพราะคนสองคนเขียนมันกันหรือเปล่า ไม่ใช้รูปแบบอื่นของ "p" เพื่ออะไร - มันจะไม่สมเหตุสมผลสำหรับพวกเขาที่จะทำงานเหมือนกัน *? * ฉันรู้ - ฉันสามารถปรับเปลี่ยนแหล่งที่มาและมีแพ็คเกจที่ยอมรับทั้งสองรูปแบบ: แต่นั่นไม่ได้แก้ปัญหาต้นน้ำและฉันจะไม่คาดหวังว่าการส่งแพตช์ของฉันจะทำให้มันเป็นรหัส trunk (แม้ว่าฉันจะให้มัน ยิง)

2
ฉันจะทำลายฮาร์ดไดรฟ์ Macbook ของฉันจากระยะไกลได้อย่างไร
ฉันต้องการเชื่อมต่อกับ Macbook ผ่านเชลล์ย้อนกลับเพื่อให้สามารถลบข้อมูลจากระยะไกลได้ มันจะมีการเชื่อมต่ออินเทอร์เน็ตผ่าน WLAN ฮาร์ดไดรฟ์จะไม่ถูกลบออกจากคอมพิวเตอร์ มันจะต้องทำอย่างเงียบ ๆ (ไม่มี Windows ไม่มีไอคอนถาด) โดยเฉพาะอย่างยิ่งในขณะที่ปิดฝา ฉันอาจเข้ารหัสฮาร์ดไดรฟ์ การเข้ารหัสข้อมูลจะไร้ประโยชน์เนื่องจากคนที่ฉันพยายามซ่อนจากนั้นสามารถขอให้ฉันป้อนรหัสผ่านและฉันต้องทำเช่นนั้น ฉันรู้ว่ามันไม่ใช่เรื่องง่าย แต่โปรดช่วยฉันแก้ปัญหาในส่วนต่าง ๆ ของปัญหา ฉันสามารถเขียนโปรแกรมบางส่วนได้ด้วยตนเองหากจำเป็น ฉันแค่ไม่รู้ว่าจะเริ่มจากตรงไหน
1 mac  security  ssh  wake-up 

2
แจ้งเตือนเมื่อคอมพิวเตอร์ที่ถูกบล็อกพยายามเชื่อมต่อผ่าน SSH
ฉันรู้วิธีบล็อก Ip บางอย่างจากการเชื่อมต่อกับคอมพิวเตอร์ของฉัน ฉันบล็อก IP โดยแก้ไขไฟล์ /etc/hosts.deny ALL : IPแล้วเพิ่มบรรทัด มีวิธีใดบ้างที่ IP ดังกล่าวพยายามเชื่อมต่อกับคอมพิวเตอร์ของฉันจะแสดงข้อความในเทอร์มินัล ฉันใช้ Ubuntu 12.04
1 linux  ubuntu  ssh 

0
รีเซ็ตการเชื่อมต่อเมื่อพยายามอุโมงค์ http / ถุงเท้าโดย multi-hop ssh
เครื่องที่เกี่ยวข้อง: (ลูกค้า) A - B - C (ออก) A / B คือ cygwin ssh / sshd, C คือ linux สิ่งที่ฉันต้องการ: http (s) และปริมาณการใช้ถุงเท้าถูกส่งผ่าน B, C ปลายทางคือIP ใด ๆดังนั้น -L เพียงอย่างเดียวไม่ทำงาน A - B, B - C จะต้องมีการเข้ารหัส (ดังนั้นฉันพยายามใช้ ssh) สิ่งที่ฉันทำตั้งค่า: พร็อกซีเซิร์ฟเวอร์ (3proxy) ทำงานที่ C: http (s) ที่ 3998, socks5 ที่ …

2
การเชื่อมต่อ OpenVPN ผ่านช่องทาง SSH
ฉันกำลังเยี่ยมชมประเทศจีนดังนั้นฉันมีตัวเลือกบางอย่างสำหรับการตั้งค่า VPN อย่างไรก็ตามเซิร์ฟเวอร์ VPN ของฉันมีนิสัยที่หายไปจากเครือข่ายในทันทีหลังจากที่ฉันใช้งานไประยะหนึ่ง ฉันคิดว่าอาจเป็นตัวเลือกในการใช้อุโมงค์ SSH ไปยังเซิร์ฟเวอร์อื่นและเพื่อเชื่อมต่อ VPN ผ่านสิ่งนั้นเพื่อป้องกันการรับส่งข้อมูล VPN ด้วยวิธีนี้ก่อนการรับส่งข้อมูลจะอ่านเป็นการเชื่อมต่อ SSH กับผู้ให้บริการ ดังนั้นฉันเชื่อมต่อกับเซิร์ฟเวอร์เช่นนี้: ssh peter@some-server -L 4444:vpn-server:1194 -N แล้วเพิ่มสิ่งนี้ในการกำหนดค่าไคลเอนต์ openvpn ของฉัน: remote localhost 1194 น่าเศร้านี่มันใช้ไม่ได้ การเชื่อมต่อรับรองความถูกต้อง แต่หลังจากนั้นฉันไม่สามารถเชื่อมต่อกับด้านในของ VPN ( ping 10.8.0.1) หรือภายนอก ( ping 8.8.8.8) ควรทำงานนี้หรือฉันเข้าใจผิดบางอย่าง? มีกฎ iptables nat บ้างไหมที่ฉันควรเพิ่ม? กฎ nat เดียวที่ฉันเพิ่มเข้าไปคือ: -A POSTROUTING -s 10.8.0.0/24 -o …

0
การตั้งค่า Panda Wireless Wi-Fi บน Raspberry PI ก่อนเสียบเข้า
ฉันมีศูนย์ RPI และฉันจัดการเพื่อให้ SSH ผ่าน USB กับคอมพิวเตอร์ของฉัน อย่างไรก็ตามฉันต้องการเชื่อมต่ออินเทอร์เน็ตดังนั้นฉันจึงต้องการใช้ Dongle Wi-Fi ไร้สาย "PAU05" ของ Panda ปัญหาคือทั้ง SSH และ Wi-Fi ต้องการพอร์ต USB เดียวกัน ดังนั้นฉันสงสัยว่ามีวิธีที่ฉันสามารถเรียกใช้สคริปต์เมื่อเริ่มต้นหรือบางสิ่งบางอย่างเพื่อตั้งค่าและเชื่อมต่อกับเครือข่าย Wi-Fi ของฉันโดยอัตโนมัติ เป้าหมายของสิ่งนี้คือ: SSH ในและเขียนสคริปต์และวางไว้ในสถานที่ที่เหมาะสม ถอด RPI ศูนย์ เสียบดองเกิล Wi-Fi เข้ากับพอร์ต USB เริ่มต้น RPI โดยใช้พอร์ตพลังงานและเมื่อบู๊ตเครื่องจะตั้งค่า Panda Wireless โดยอัตโนมัติและเชื่อมต่อกับอินเทอร์เน็ต SSH ผ่านเครือข่ายท้องถิ่นของฉันแทนผ่าน USB ฉันจะทำสิ่งนี้ได้อย่างไร ส่วนหลักที่ฉันติดอยู่คือฉันไม่รู้เลยว่าต้องตั้งค่า Panda Wireless บน RPI zero …

1
การจัดเก็บวลีรหัสผ่าน SSH สำหรับเซสชัน
ดังนั้นเมื่อเร็ว ๆ นี้ฉันย้ายจาก Ubuntu ไปยัง Debian และสังเกตว่าหลังจากฉันรับรองความถูกต้องผ่านการพิมพ์ข้อความรหัสผ่านสำหรับคีย์ส่วนตัวของฉันฉันยังคงต้องป้อนอีกครั้งหากฉันเชื่อมต่อที่อื่น อูบุนตูเคยจดจำทุกอย่างไว้ก่อนจนกว่าฉันจะฆ่าเซสชัน มีความคิดเห็นเกี่ยวกับวิธีการคืนเงินหรือไม่
1 linux  ssh  debian 

0
กำลังพยายามตั้งค่าการรับรองความถูกต้อง SSH RSA บนเครื่องเดเบียน
ฉันพยายามตั้งค่า ssh บนเครื่องเดเบียน ฉันมีคู่ของคีย์ที่สร้างขึ้นด้วย putty ฉันโหลดคีย์ส่วนตัวของฉันกับ Pageant และอันสาธารณะที่ฉันอัปโหลดบนเซิร์ฟเวอร์และวางลงในไฟล์ /home/user/.ssh/authorized_keys ในบรรทัดเดียวมันดู แบบนี้: ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAQEAhGkLfGtWp9WkBm/Bxyi การอนุญาตคือ 700 ในโฟลเดอร์. ssh และ 600 ในไฟล์ authorized_keys ไฟล์ sshd_config ของฉันมีลักษณะเช่นนี้: # Package generated configuration file # See the sshd_config(5) manpage for details # What ports, IPs and protocols we listen for Port 85 # Use these …
1 linux  ssh  debian  putty  sshd 

1
สลับหน้าต่างหน้าจอ GNU ด้วยปุ่ม F บน PuTTy
ฉันพยายามใช้ปุ่ม f เพื่อสลับหน้าต่างบนหน้าจอ GNU / PuTTy แต่ฉันไม่สามารถใช้งานได้ นี่คือ. screenrc ปัจจุบันของฉัน: bindkey -k k1 select 1 bindkey -k k2 select 2 bindkey -k k3 select 3 (...) การเปลี่ยนตัวเลือกคีย์บอร์ด PuTTy เป็น "XTerm R6" ไม่ทำงาน ฉันยังไม่รู้ด้วยว่าค้นพบรหัสใดบ้างที่ได้รับจากหน้าจอเมื่อฉันกดแป้นบน Putty แก้ไข: แก้ไขปัญหา! ปรากฎว่าฉันต้องปิดและเปิดเซสชั่นหน้าจออีกครั้งเพื่อให้การกำหนดค่ามีผลบังคับใช้ (ฉันกำลังถอดและใส่กลับเข้าไปใหม่) . screenrc ปัจจุบันของฉันคือ: bindkey "\033OP" select 0 bindkey "\033OQ" select 1 bindkey …

2
เครื่องมือการจัดการคีย์ SSH / authorized_keys
เรามีนักพัฒนาไม่กี่คนและเซิร์ฟเวอร์หนึ่งโหลแต่ละบัญชีมีหลายบัญชีในพวกเขาและจัดการกุญแจสาธารณะ ssh ของเราโดย ssh-copy-id ด้วยตนเอง มีใครรู้บ้างเกี่ยวกับเครื่องมือ / สคริปต์ในการจัดการการอนุญาต ssh ให้กับโฮสต์เหล่านั้นหรือไม่ รายการกุญแจสาธารณะส่วนกลาง, นักพัฒนา -> บัญชี @ เซิร์ฟเวอร์การอนุญาตและวิธีการปรับใช้คีย์เหล่านั้นด้วยสิ่งต่าง ๆ เช่น ssh-copy-id ฉันคิดว่าสคริปต์บางอย่างที่จะทำงาน แต่ก็ดีใจที่ไม่ทำเช่นนั้น และฉันไม่พบอะไรเลยนอกจากการตั้งค่า Kerberos ที่ซับซ้อนหรือโบรชัวร์ ssh.com 'Universal SSH Key Manager' ssh.com
1 ssh 

1
ฉันจะออกจาก Terminal ในระบบย่อย Windows สำหรับ Linux ได้อย่างไร
ฉันได้ติดตั้งWindows Subsystem สำหรับ Linux (WSL ) บนระบบปฏิบัติการ Windows ของฉันแล้วและสามารถดู Terminal ใน Visual Studio Code Editor ได้ ดังนั้นฉันจึงพิมพ์help sshคำสั่งและการเข้าชมenterตั้งแต่นั้นฉันเห็นเครื่องหมายมากกว่า ( >) และไม่สามารถดำเนินการคำสั่งได้ ฉันจะกลับมาได้อย่างไร ฉันพยายามใช้exit, exit 0, exit -f, quit, killallและสิ่งที่ไม่
1 linux  ssh  terminal 

0
ระบบไฟล์เสมือนดูเหมือนจะถูก จำกัด ใน win32 build ของ Midnight Commander
ฉันติดตั้ง Midnight Commander 4.8.7 บนเครื่อง windows ของฉันในที่ทำงาน 2 คุณสมบัติที่ฉันชอบใช้คือระบบไฟล์เสมือนสำหรับไฟล์ zip และ ssh แต่ระบบไฟล์เสมือนเท่านั้นที่ปรากฏว่าพร้อมใช้งานคือ FTP ฉันต้องการปลั๊กอินเสริมหรือฟังก์ชั่นนี้ขาดในพอร์ต windows หรือไม่?

0
ฉันจะเมาท์การแชร์ SMB ผ่านพร็อกซี SOCKS บน OS X ได้อย่างไร
ฉันมีการเชื่อมต่อพร็อกซี SOCKS ที่ใช้ SSH สำหรับการเชื่อมต่อกับเครือข่ายระยะไกลอย่างปลอดภัยซึ่งฉันไม่ได้ควบคุม ฉันเชื่อมต่อกับssh -D 3128 ssh.example.comและฉันมีสถานที่ตั้งในการตั้งค่าระบบที่มีการตั้งค่าขั้นสูงภายใต้ผู้รับมอบฉันทะกำหนด proxy 127.0.0.1:3128ถุงเท้าไป สิ่งนี้ใช้ได้ดีสำหรับการเข้าถึงเว็บไซต์ในเครือข่ายระยะไกลที่ไม่สามารถเข้าถึงได้จากภายนอกและฉันสามารถเชื่อมต่อกับเซิร์ฟเวอร์จดหมายสำหรับ IMAP และ SMTP อย่างไรก็ตามหากฉันพยายามเชื่อมต่อเครือข่ายใด ๆ ใน Finder โดยใช้smb://URL การดำเนินการจะหมดเวลา มีวิธีที่จะให้สิ่งนี้ปฏิบัติตามการตั้งค่าพร็อกซีของระบบหรือไม่?
1 macos  ssh  proxy  smb  socks 

0
การตัดการเชื่อมต่อเป็นระยะเมื่อใช้ OpenVPN ผ่านช่องทาง SSH ปัญหา iptables ที่เป็นไปได้?
ฉันเพิ่งตั้งเซิร์ฟเวอร์ Debian Wheezy กับ OpenVPN เพื่อช่วยเพื่อนในพื้นที่ที่การเซ็นเซอร์อินเทอร์เน็ตเป็นปัญหา (รวมถึงการบล็อกการรับส่งข้อมูล VPN โดยทั่วไป) เพื่อเอาชนะสิ่งนี้ลูกค้าต้องสร้างอุโมงค์ SSH ไปยังเซิร์ฟเวอร์ก่อนจากนั้นเชื่อมต่อกับ VPN ที่อยู่เหนือนั้น เซิร์ฟเวอร์เปิดพอร์ต SSH 40001 และพอร์ต 40002 สำหรับเซิร์ฟเวอร์ OpenVPN ที่มีโปรโตคอล TCP ดูเหมือนว่าทั้งสองอย่างนี้จะถูกกำหนดค่าอย่างถูกต้องบนเราเตอร์ ฉันให้สคริปท์แก่ลูกค้าของฉันซึ่งจะติดตาม localhost ของพวกเขา: 8080 ถึง myserver: 40001 จากนั้นเชื่อมต่อกับ VPN ไคลเอ็นต์การกำหนดค่า OpenVPN ของพวกเขามีการตั้งค่า 'ระยะไกล' เป็น 'localhost 8080' ดังนั้นการเชื่อมต่อ VPN จะถูกส่งไปยังอุโมงค์ SSH นี้ ปัญหาของฉันคืออุโมงค์นี้ดูเหมือนว่าจะทำงานบางครั้ง (ดูเหมือนจะสุ่มเวลา) แต่มักจะล้มเหลวในการเชื่อมต่อ ฉันเคยเห็นมันทำงานพร้อมกันในคอมพิวเตอร์บางเครื่อง (ของตัวเองส่วนใหญ่) …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.