Als «ssh» getaggte Fragen

Secure Shell (SSH) ist ein Protokoll, das hauptsächlich für verschlüsselte Shell-Verbindungen verwendet wird. Dieses Tag wird auch für Fragen zu sshd und openssh verwendet, den beiden Standardanwendungen für die Verwendung von SSH.

2
Git-Klon von Bitbucket.org auf dem EC2-Server mit SSH-Schlüsseln
Wir haben einen EC2-Build-Server eingerichtet und möchten das Repo mit SSH-Schlüsseln klonen. Schritte gemacht: cd ~/.ssh ssh-keygen -t rsa erstellte Konfiguration: host bitbucket.org HostName bitbucket.org IdentityFile ~/.ssh/bitbucket_rsa User git Geladener öffentlicher SSH-Schlüssel im Bit-Bucket: ssh-rsa ... key ... ec2_user @ ip-zensiert Wann: git clone https://git@bitbucket.org/user/repo.git Es fragt nach dem Passwort. …

2
Führen Sie den lokalen Befehl aus, nachdem die SSH-Sitzung beendet wurde
Ich habe einige HP Switches, bei denen ich mich über ssh anmelde. Die Switches senden einen Terminalbefehl, um den Zeilenumbruch zu deaktivieren ("rmam" im terminfo-Sprachgebrauch), können ihn dann aber nicht wieder aktivieren, wodurch mein Terminal nach dem Beenden der ssh-Sitzung kaputt geht. Ich kann das Terminal durch Ausführen reparieren tput …
8 ssh 


5
Wie sicher ist SSH ForceCommand auf einem Sprunghost?
Ich habe das folgende Setup in meinem Netzwerk: Internet <--> Bastion <--> Local Network Ich habe mehrere Benutzer und jeder Benutzer ist einem bestimmten Computer zugeordnet. Oder mit anderen Worten: Jeder Benutzer darf nur Zugriff auf einen dieser Server haben. Beispiel: Benutzer1 -> Maschine1, Benutzer2 -> Maschine2 und so weiter. …
8 ssh  chroot 

2
SSH-Schlüsselprobleme: Keine RSA1-Schlüsseldatei unbekannter Schlüsseltyp '----- BEGIN'
Ein Backuppc-Server kann sich bei Remote-Computern als Root anmelden und diese sichern. Wenn ich mich jedoch als Backuppc-Benutzer anmelde und versuche, mit demselben Schlüssel auf diesen Computern zu ssh, wird der Schlüssel mit der folgenden Debug-Ausgabe abgelehnt: OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013 debug1: Reading configuration data /var/lib/BackupPC/.ssh/config debug1: Reading …

2
debug1: erwartet SSH2_MSG_KEX_DH_GEX_GROUP
Ich habe zwei Server A und B. A und B können ineinander und in andere Server ssh, aber nicht in Server C ssh. Alle Server können in A und B ssh (einschließlich Server C) Die Anfrage hängt wie folgt auf: debug1: SSH2_MSG_KEX_DH_GEX_REQUEST sent debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP und irgendwann mal raus. …
8 ssh 

1
Verhindern Sie eine Gabelbombe im Docker-Container
Ich habe derzeit Probleme mit der Begrenzung der Anzahl der Prozesse für Benutzer, die ich angerufen habe sandbox. Ich habe die Prozessbegrenzung im Inneren /etc/security/limits.confwie folgt konfiguriert : sandbox hard nproc 100 Wenn ich jedoch als sandboxBenutzer eine Verbindung zum Container herstellen möchte , gibt ssh Folgendes zurück: shell request …
8 ssh  pam  containers  docker 

1
Verwenden von gpg-agent über ssh
Ich habe ein Problem mit dem gpg-agent über ssh über eine einzige Befehlszeile. Hier ist meine Konfiguration: Server A: Auslösen des Befehls über ssh. ssh user@serverB "sudo -E /path/to/script.sh" Server B: Ausführen des Skripts, für das eine Passphrasensignatur erforderlich ist. Systeminfo: Ubuntu 12.04 Ich habe den GPG-Agenten auf dem Server …
8 ubuntu  ssh  gpg  env 

5
Protokollbefehle, die über ssh ausgeführt werden
Ich möchte alle über SSH ausgeführten Befehle protokollieren. Sagen, ssh something@server.com COMMAND Ich möchte "COMMAND" auf server.com protokollieren Ich habe ausgiebig gesucht, konnte aber nichts finden. Es gibt noch eine ähnliche Frage, aber ich glaube nicht, dass es dort eine Lösung gibt. So protokollieren Sie "Remote-Ausführung über SSH" Ich kann …
8 ssh  bash  logging  shell 

1
Wie richte ich ein .pem-Login für meine Server ein?
Ich habe ein paar Ubuntu-Tröpfchen auf dem digitalen Ozean Ich habe ein auf Benutzernamen und Passwort basierendes Login eingerichtet. Aber ich bin mit der Idee nicht zufrieden. Was ich idealerweise möchte, ist ein Amazon-Login, bei dem ich eine identity.pemArt Datei habe. Ich werde diese Datei mit den Leuten im Team …
8 ubuntu  ssh 

1
Wie funktioniert ssh ProxyCommand tatsächlich?
Ich bin mit der Verwendung der ProxyCommand-Funktion von ssh vertraut und kann sie verwenden, um durch mehrere Bastion-Hosts zu springen und den endgültigen Host effizient zu erreichen. Aber ich kann einfach nicht verstehen, wie es im Backend tatsächlich funktioniert. Zum Beispiel. Ich habe die folgende Konfigurationsdatei. Host final Hostname final.com …
8 ssh  proxy  ssh-tunnel 

4
AWS 'vol-xxxxxxx' mit Marktplatzcodes kann möglicherweise nicht als sekundäres Geräteproblem angehängt werden
Ich habe das gleiche Problem wie hier: http://www.quora.com/Amazon-EC2/Is-it-possible-to-rescue-an-EBS-volume-which-has-marketplace-codes . Grundsätzlich habe ich mich aus der Instanz ausgeschlossen und ich habe keine Schnappschüsse. Ich habe an einem größeren Setup gearbeitet und aus Sicherheitsgründen versucht, UsePam no in sshd_config einzurichten, was alles kaputt machte. Ich habe den offiziellen Debian Amazon Marketplace AMI …

6
SSH-Fehler: unbekannter Schlüsseltyp '----- BEGIN'
Ich habe Probleme bei der Verwendung autorisierter Schlüssel für die SSH-Anmeldung bei einem Remote-Server. Die Fehlermeldungen, die ich erhalte, sehen folgendermaßen aus: OpenSSH_5.2p1, OpenSSL 0.9.8r 8 Feb 2011 debug1: Reading configuration data /etc/ssh_config debug1: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to xx.xx.xx [xxx.xx.xx.xx] port 22. debug1: …
8 ssh 

3
Die SSH-Kerberos-Authentifizierung schlägt beim Debian Squeeze mit "Falscher Principal in Anfrage / Keine Client-Anmeldeinformationen erhalten" fehl
Ich habe einen Debian-Squeeze-Host, auf dem ich mich ohne Passwortabfrage nicht mit Kerberos anmelden kann. Ein identisch konfigurierter Ubuntu 12.04-Host funktioniert einwandfrei und kann sich anmelden, ohne eine Kennwortabfrage zu erhalten. Nach einer Kinit gibt klist: Ticket cache: FILE:/tmp/krb5cc_1000 Default principal: boti@REALM Valid starting Expires Service principal 14/02/2013 16:37 15/02/2013 …


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.