คำถามติดแท็ก ssh

Secure Shell; โปรโตคอลเครือข่ายที่อนุญาตให้ถ่ายโอนข้อมูลผ่านช่องทางที่ปลอดภัยระหว่างอุปกรณ์เครือข่ายสองเครื่อง

0
วิธีแก้ไขเครือข่ายท้องถิ่น IP ที่ได้รับมอบหมายซ้ำ
การตั้งค่า: ฉันมีวิทยุที่กำหนดโดยซอฟต์แวร์ฝังตัว (SDR) ทั้งหมดหกตัวซึ่งเชื่อมต่อกับเครือข่ายไร้สายในพื้นที่ วิธีเดียวที่จะเข้าสู่หนึ่งใน SDRs เหล่านี้คือการ SSH ผ่านทางคอมพิวเตอร์ระยะไกล IPv4 ตั้งค่าเป็นอัตโนมัติ (DHCP) อุปกรณ์ระยะไกลเป็น Ubuntu 16.04 ปัญหาคือที่อยู่ IP ถูกกำหนดให้ 2 หรือมากกว่า SDRs และเนื่องจากนั้นเมื่อฉันพยายามลงชื่อเข้าใช้โดยใช้ssh root@fooมันจะทำให้ฉันลงชื่อเข้าใช้ SDR อื่นในเครือข่าย (พูดroot@bar) หรือเพียงแค่จะไม่ให้ฉันลงชื่อเข้าใช้เลย สิ่งที่แปลกมากคือเมื่อฉันใช้nmapเพื่อตรวจสอบจำนวนอุปกรณ์ในเครือข่ายของฉันมันให้ผลลัพธ์ที่ไม่สอดคล้องกัน (บางครั้ง 3, 4 อุปกรณ์เชื่อมต่อจากหก) ฉันคิดว่ามีบางอย่างเกิดขึ้นกับกุญแจ SSH หรือบางอย่างกับ DHCP แก้ไข: เมื่อพยายาม ssh เป็น SDR โดยใช้ชื่อโฮสต์ที่เหมาะสมฉันจะได้รับ: ssh: could not resolve hostname [hostname]: Name or …
ssh  dhcp 

1
ตั้งค่า IPv6 ผ่านช่องทาง IPv4 ใน VPN
ให้ฉันอธิบาย szenario ของฉัน: ฉันมีเซิร์ฟเวอร์ linux A. A สามารถเข้าถึงได้ใน VPN ดังนั้นหากฉันเชื่อมต่อกับ VPN ผ่านอินเทอร์เน็ตฉันสามารถ ping A ได้สำเร็จ เซิร์ฟเวอร์ A เชื่อมต่อกับเราเตอร์ B. เราเตอร์ B มีที่อยู่ ipv6 ในเครื่องและมีทรัพยากร (แต่ละรายการมีที่อยู่ ipv6 ในพื้นที่) เชื่อมต่อกับเราเตอร์ B หลังจากที่ฉันเชื่อมต่อกับ VPN ฉันสามารถใช้ ssh เพื่อเข้าถึง A ตอนนี้ฉันสามารถใช้คำสั่ง ping6 เพื่อ ping เราเตอร์ B หรือหนึ่งในทรัพยากรที่เชื่อมต่อ มันใช้งานได้ดี การ ping ล้มเหลวหากฉันพยายาม ping เราเตอร์ B บนคอมพิวเตอร์ของฉัน …
ssh  vpn  ipv6  tunnel  ipv4 

1
ubuntu: terminal + ssh + vim, ปรับขนาด
พื้นหลัง: ระบบปฏิบัติการ: ubuntu 12.04 จอแสดงผล: สองอันหนึ่งคือแล็ปท็อปและอีกอันคือจอภาพขยายซึ่งใหญ่กว่า ปัญหา: เปิด gnome-terminal ในจอแสดงผลขนาดใหญ่ขึ้นและล็อกออนเซิร์ฟเวอร์ Linux ระยะไกลโดยใช้ ssh จากนั้นเปิดเสียงเรียกเข้าและรหัส แต่หลังจากที่ฉันลากเทอร์มินัลไปยังจอภาพแล็ปท็อปปัญหาฉัน มีคือความกว้าง / ขนาดของเทอร์มินัลระยะไกลไม่ได้กรอกแอพ Terminal ของฉัน หน้าต่าง, เพียงส่วนหนึ่ง ฉันจะทำให้เต็มพื้นที่เทอร์มินัลได้อย่างไร
ubuntu  ssh  vim 

1
ฉันแต่งงานกับ Raspbian และ Kali โดยบังเอิญ…ฉันควรกังวลไหม?
ดังนั้นฉันเพิ่งได้ราสเบอร์รี่ Pi ฉันติดตั้ง Raspbian Wheezy บนมันทันทีตั้งค่าทั้งหมดด้วย SSH และ VNC และพร้อมที่จะไป วันหนึ่งฉันตัดสินใจว่ามันจะเป็นความคิดที่ยอดเยี่ยมในการติดตั้งกาลีบนมัน (เพื่อนได้แนะนำด้วยเหตุผลใดก็ตามฉันตัดสินใจในภายหลังด้วยเหตุผลที่ชัดเจน) และฉันก็คิดกับตัวเองว่า "เฮ้ทำไมฉันไม่เพิ่มที่เก็บแพกเกจและติดตั้งkali-linux-fullล่ะ? ดังนั้นฉันแค่ทำอย่างนั้น หลังจากตรวจดูแพ็คเกจเมื่อเสร็จแล้วฉันก็ตัดสินใจทันทีว่าในกรณีหลังคาลิไม่เหมาะสำหรับฉัน ฉันถอนการติดตั้งแพ็กเกจที่ติดตั้งโดยแก้ไขการพึ่งพาทั้งหมดและการติดตั้งที่อัปเกรดกลับไปเป็นแพ็คเกจ Raspbian ทั่วไป บางสิ่งที่น่าสนใจเกิดขึ้นแม้ว่า: นี่คือข้อความที่ฉันทักทายเมื่อพยายามออกจากระบบ โปรดทราบว่ามันบอกว่าไม่ใช่kali-rolling raspbianฉันยังไม่พบปัญหาใด ๆ ฉันตรวจสอบ auth.log ทุกวันและผ่านการรีสตาร์ทหลายครั้งโดยไม่มีปัญหาใด ๆ มีปัญหาที่เป็นไปได้ที่ฉันอาจพบในอนาคต / คอมพิวเตอร์ของฉันอยู่ในความเสี่ยง (กังวลส่วนใหญ่เกี่ยวกับ SSH และ HTTP เนื่องจากเป็นพอร์ตที่สามารถเข้าถึงได้นอก LAN เท่านั้น) ข้อมูลที่เกี่ยวข้อง: >> cat /etc/*-release DISTRIB_ID=Kali DISTRIB_RELEASE=kali-rolling DISTRIB_CODENAME=kali-rolling DISTRIB_DESCRIPTION="Kali GNU/Linux Rolling" PRETTY_NAME="Kali GNU/Linux …

1
รีเฟรชเอาต์พุตต่ออักขระไม่ใช่ต่อบรรทัด
โปรแกรมของฉันพิมพ์ออกมา.(โดยไม่ขึ้นบรรทัดใหม่) ทุก ๆ 100 มิลลิวินาทีเพื่อบ่งบอกถึงความคืบหน้า เมื่อรันบนเครื่องรีโมตผ่าน ssh อย่างไรก็ตามฉันไม่เห็นเอาต์พุตก่อนที่จะพิมพ์บรรทัดใหม่ ฉันลองใช้ Cygwin และ Ubuntu มีวิธีในการสร้างเอาต์พุต ssh ก่อนที่เส้นจะเสร็จสมบูรณ์หรือไม่?
ssh 

1
ทำไมการกำหนดค่า iptables ของฉันสำหรับการเคาะพอร์ตไม่ทำงาน
ฉันใช้iptablesกฎต่อไปนี้ในเซิร์ฟเวอร์ทดสอบของฉันสำหรับหลักสูตร ไฟร์วอลล์ปิดตัวลงและฉันไม่สามารถเข้าถึงพอร์ต 22 ได้อย่างไรก็ตามหลังจากเคาะพอร์ต 1111, 2222 และ 3333 ตามลำดับ - พอร์ต 22 ควรเปิดขึ้น อย่างไรก็ตามฉันsshยังคงถูกบล็อก ฉันเคาะแต่ละพอร์ตผ่านสคริปต์ Python: # knock_list = [1111, 2222, 3333] for port in knock_list: time.sleep(1.5) sock = None try: print 'Knocking:', ip_address, port sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) sock.set_timeout(1) sock.connect((ip_address, port)) except: pass finally: if sock: sock.close() ทำไมการกำหนดค่า iptables …

2
ทราฟฟิกของเซิร์ฟเวอร์ Tunneling ผ่าน SSH เมื่อพอร์ตที่ส่งต่อบนเครือข่ายใช้งานไม่ได้?
ติดตั้ง ที่บ้านฉันมีราสเบอรี่น้อย 3 ที่ให้บริการที่เปิดรับอินเทอร์เน็ต ตัวอย่างเช่นกำลังเรียกใช้เซิร์ฟเวอร์ HTTP ฉันจะเรียกเซิร์ฟเวอร์raspberryนี้ ฉันสามารถจัดการraspberryจากระยะไกลผ่าน SSH: ผมได้เปิดพอร์ต22บนเราเตอร์ของฉันที่บ้านและดังนั้นการเข้าชม IP raspberryสาธารณะของฉันสำหรับพอร์ตนี้จะถูกส่งต่อไปยัง จนถึงตอนนี้ดีมาก raspberryสถาปัตยกรรมของมันคือarm64และมันทำงานFreeBSDซึ่งทำให้เป็นไปไม่ได้ (เห็นได้ชัดว่าฉันลองแฮ็ค แต่ไม่มีลูกเต๋า) สำหรับฉันที่จะเรียกใช้เซิร์ฟเวอร์เกม (UrbanTerror 4.3) ฉันยังมีเครื่องอื่นซึ่งเป็น ThinkPad (ต่อมาเมื่อ: thinkpad) ทำงานOpenBSDและก็มีamd64สถาปัตยกรรมซึ่งไม่ในความเป็นจริงให้ฉันไปใช้เซิร์ฟเวอร์ที่ต้องการ จากthinkpadฉันสามารถเข้าถึงได้raspberryโดยใช้ SSH คำถาม ตอนนี้ฉันไม่ได้อยู่บ้านแต่อยู่ในเครือข่ายที่ต่างออกไป ฉันมีความต้องการที่ไม่อาจต้านทานได้ในการโฮสต์เซิร์ฟเวอร์ของฉันในตอนนี้ แต่ฉันไม่สามารถจัดการกับมันได้raspberryดังที่ฉันพูด จะเป็นไปได้ไหมที่จะใช้เซิร์ฟเวอร์thinkpadและเปิดช่องทางรับส่งข้อมูลทั้งหมดraspberry(เนื่องจากฉันสามารถเปิดเผยอินเทอร์เน็ตได้ในขณะที่ต่างประเทศที่นี่ฉันไม่มีสิทธิ์ของผู้ดูแลระบบสำหรับเราเตอร์) โดยพื้นฐานแล้วสิ่งที่ฉันต้องการคือการเปิดใช้งานเซิร์ฟเวอร์thinkpadเหมือนกำลังเปิดใช้งานraspberryในแง่ของเครือข่าย นั่นคือเซิร์ฟเวอร์จะปรากฏในเซิร์ฟเวอร์เบราว์เซอร์และผู้เล่นจะสามารถที่จะเชื่อมต่อการจราจรจะมาถึงที่raspberryผ่านพอร์ตเช่น27900และมันจะถูกส่งผ่านทางอินเทอร์เน็ตผ่านทาง SSH thinkpadไป ป.ล. ฉันรู้ว่าสิ่งนี้อาจส่งผลให้ประสิทธิภาพการทำงานลดลงเนื่องจากการส่งสัญญาณข้อมูลผ่าน SSH แต่ฉันยังคงต้องการลอง ขอบคุณล่วงหน้าและขออภัยสำหรับการโพสต์ยาว! แก้ไข 2018-12-14: นี่คือสิ่งที่ฉันได้ลองไปแล้ว ดังนั้นฉันต้องการอุโมงค์ SSH แบบย้อนกลับสำหรับสิ่งนี้ ฉันสร้างอุโมงค์จากthinkpadชอบ ssh -N -R …

2
เซิร์ฟเวอร์ไคลเอนต์สามารถโฮสต์ ssh ส่วนตัวหลายคีย์สำหรับโปรไฟล์เดียวกันได้หรือไม่?
ฉันมีลูกค้าที่ใช้ลูกค้าของ Tectia เพื่อเชื่อมต่อกับเอือดของเรา พวกเขาสร้างคู่ ssh และนำเข้ากุญแจส่วนตัวไปยังโปรไฟล์ที่พวกเขาใช้ในการเชื่อมต่อและส่งกุญแจสาธารณะให้เรา ตอนนี้เราต้องการให้พวกเขาเชื่อมต่อกับเซิร์ฟเวอร์การผลิตของเราด้วยชื่อโปรไฟล์เดียวกัน (การเปลี่ยนแปลงความต้องการไม่สามารถ) พวกเขาสามารถสร้างคีย์ ssh อีกคู่หนึ่งและใช้คีย์ ssh ที่สร้างขึ้นใหม่เพื่อเชื่อมต่อในขณะที่รักษารหัสเก่าที่ใช้เชื่อมต่อกับ UAT ได้หรือไม่ ขอขอบคุณ.

1
เซิร์ฟเวอร์และไคลเอ็นต์ ssh อื่นที่ไม่มี IP ที่ถูกต้อง Linux / อูบุนตู
มีวิธีการตั้งค่าเซิร์ฟเวอร์ ssh สำรองที่ไม่ต้องการที่อยู่ IP ที่ถูกต้องหรือไม่? ตัวอย่างเช่น TeamViewer ในฐานะเซิร์ฟเวอร์ให้รหัสที่คุณสามารถใช้ในการเชื่อมต่อ เราจะทำสิ่งที่คล้ายกับ ssh ใน Linux / Ubuntu ได้อย่างไร?

1
ajaxterm: ไม่สามารถพิมพ์อักขระบางตัวได้ (j, b, u แน่นอน)
ฉัน googled และขึ้นมาว่างเปล่า ใครมีประสบการณ์กับ ajaxterm บ้าง เนื่องจากชื่อเข้าสู่ระบบของฉันคือ "jae" เช่นเดียวกับในเว็บไซต์นี้การไม่สามารถป้อน "j" นี้ฆ่า ajaxterm เพื่อจุดประสงค์ของฉัน มันดูเพื่อให้ดี ประณาม. แก้ไข: Dammit มันเป็นเพียง Firemacs ที่มีปุ่มลัดที่งี่เง่า ลบอันที่ "emacsy" ออกจริง ๆ และก็ไม่เป็นไรตอนนี้ และหน้าต่างที่หายไปนั้นเกิดจากการที่ฉันเปลี่ยนแถว / คอลัมน์ซึ่งต้องมีการรีสตาร์ท (ของ daemon ที่ไม่แสดงใน pstree แปลก ๆ )
-1 ssh  terminal 

1
การกำหนดค่าเครือข่ายท้องถิ่นที่สามารถเข้าถึงได้ผ่านทางจุดเข้าเดียว
ดูเหมือนว่าจะเกี่ยวข้องกับคำถามนี้แต่ฉันมีข้อควรระวังเล็กน้อย ฉันกำลังสร้างเครือข่ายของอุปกรณ์ Raspberry Pi ที่มหาวิทยาลัย แต่ฉันมีพอร์ตอีเธอร์เน็ตติดผนังและนโยบายของมหาวิทยาลัยห้ามฮับหรือสวิตช์ใด ๆ (และฉันไม่ต้องการซื้อฮาร์ดแวร์เพิ่มเติมเพื่อทำให้อุปกรณ์ไร้สาย) . สิ่งที่ฉันหวังว่าจะทำคือการทำให้หนึ่งใน Pi สามารถเข้าถึงได้ผ่าน SSH และจากนั้นสามารถเข้าถึง Pi อื่น ๆ บนเครือข่ายผ่านทางส่วนต่อประสานสาธารณะนั้น ในการเชื่อมต่อพวกเขาเข้าด้วยกันฉันจะต้องใช้ฮับ / สวิตช์ (ไม่ว่าฉันจะมีประโยชน์อะไร) แต่ฉันต้องการให้มันอยู่ในพื้นที่อย่างสมบูรณ์เพื่อที่ฉันจะได้ไม่ต้องตะโกนจากเจ้าหน้าที่ไอทีของมหาวิทยาลัย ฉันจำเป็นต้องสามารถเข้าถึงทั้งหมดผ่าน SSH ดังนั้นฉันจึงเปิดให้คำแนะนำสำหรับการทำสิ่งนี้ แต่การตั้งค่าประเภทนี้อยู่นอกเขตความสะดวกสบายของฉันเล็กน้อยเมื่อกำหนดค่าเครือข่าย / IP
-1 networking  ssh  dhcp 

1
วิธีง่ายๆในการตั้งค่าการเคาะพอร์ตบน Linux?
มีประโยชน์ที่รู้จักกันดีของยูทิลิตี้ Port Knocking เมื่อใช้ร่วมกับการปรับเปลี่ยนตาราง IP ของไฟร์วอลล์ Port Knocking ใช้ดีที่สุดในการจัดหาเลเยอร์ความปลอดภัยเพิ่มเติมผ่านเครื่องมืออื่น ๆ เช่นเซิร์ฟเวอร์ OpenSSH ฉันต้องการความช่วยเหลือในการตั้งค่าบนเซิร์ฟเวอร์ ubuntu ฉันดูการใช้งานการเคาะพอร์ตบางอย่างที่นี่: PORTKNOCKING - ระบบสำหรับการตรวจสอบความลับผ่านพอร์ตที่ปิด การดำเนินการ http://www.portknocking.org/view/implementations fwknop ดูดี ผมพบว่าลูกค้า Android ที่นี่ และ fwknop (ทั้งไคลเอนต์และเซิร์ฟเวอร์) อยู่ในubuntu repos น่าเสียดายที่การติดตั้ง (บนเซิร์ฟเวอร์) ดูยาก ฉันไม่ได้ตั้งค่า iptables ความสามารถในการใช้ iptables ของฉันมี จำกัด (แต่ฉันเข้าใจพื้นฐาน) ฉันกำลังมองหาขั้นตอนง่ายๆในการตั้งค่า ฉันแค่ต้องการเปิดพอร์ต SSH เพื่อตอบสนองต่อการเคาะที่ถูกต้อง อีกทางหนึ่งฉันจะพิจารณาการใช้งานการเคาะพอร์ตอื่น ๆ หากมีการตั้งค่าได้ง่ายกว่ามากและไคลเอนต์ Linux และ Android …
-1 ssh  security  ports 

1
การยืนยันคีย์โฮสต์ล้มเหลว - Linode
ฉันลงทะเบียนเซิร์ฟเวอร์ Linode ใหม่แล้ว ฉันได้รับ การยืนยันคีย์โฮสต์ล้มเหลว แม้หลังจากล้างknown_hostsไฟล์ ฉันกำหนด SSH ไปยังเซิร์ฟเวอร์ Linode ของเพื่อนแล้ว
-1 macos  ssh 

1
ฉันจะตั้งค่าเซิร์ฟเวอร์ ssh บนเราเตอร์ ADSL + WiFi ได้อย่างไร
ISP ของฉันให้ฉันด้วย adsl + wifi เราเตอร์เมื่อฉันพยายามที่จะใช้มันฉันได้รับการตอบสนองต่อไปนี้ ssh: เชื่อมต่อกับโฮสต์ 192.168.1.1 พอร์ต 22: ไม่มีเส้นทางไปยังโฮสต์ ฉันจะติดตั้งเซิร์ฟเวอร์ ssh บนเราเตอร์ของฉันได้อย่างไรเพื่อให้สามารถกำหนดค่าด้วยตนเองเพิ่มเติมได้ โปรดทราบว่าฉันสามารถเทลเน็ตเข้าไปในเราเตอร์ได้
-1 ssh 

2
วิธีการตั้งค่า ssh สำหรับกุญแจสาธารณะจากเครื่องใด ๆ
ฉันมี Mac ที่ใช้ Lion อยู่ที่บ้าน ฉันปิดการใช้งานรหัสผ่าน ssh; ฉันแค่ต้องการใช้กุญแจสาธารณะ ฉันสร้างคู่คีย์ส่วนตัว / สาธารณะ แต่ตอนนี้ฉันสับสน ฉันจะเริ่มงานใหม่ในวันพรุ่งนี้และต้องการเข้าสู่ระบบจากที่บ้าน ทุกคำแนะนำที่ฉันเห็นว่า "ก่อนอื่นให้คัดลอกกุญแจสาธารณะ (ในพื้นที่) ไปยัง (เซิร์ฟเวอร์) ... โดยใช้รหัสผ่าน" แต่ฉันจะทำอย่างนั้นจากที่ตั้งใหม่ได้อย่างไรหากฉันปิดการใช้งานรหัสผ่าน? มีวิธีเข้าถึงเครื่องที่บ้านของฉันจากทุกที่หรือไม่ถ้าฉันใช้กุญแจกับฉัน ฉันคิดว่าถ้าฉันเพียงแค่คัดลอกกุญแจสาธารณะของเครื่องที่บ้านไปยังเครื่องที่บ้าน 'authorized_keys' จากนั้นใช้กุญแจส่วนตัวของเครื่องที่บ้านจากแล็ปท็อปของฉันมันจะทำงาน ... zmbp:~ dzg$ ssh -v 192.168.1.99 OpenSSH_5.2p1, OpenSSL 0.9.8r 8 Feb 2011 debug1: Reading configuration data /etc/ssh_config debug1: Connecting to 192.168.1.99 [192.168.1.99] port 22. debug1: …
-1 macos  mac  ssh  security 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.