Als «ssh» getaggte Fragen

Secure Shell (SSH) ist ein Protokoll, das hauptsächlich für verschlüsselte Shell-Verbindungen verwendet wird. Dieses Tag wird auch für Fragen zu sshd und openssh verwendet, den beiden Standardanwendungen für die Verwendung von SSH.

3
sshd: So aktivieren Sie die PAM-Authentifizierung für bestimmte Benutzer unter
Ich verwende sshd und erlaube Anmeldungen mit Authentifizierung mit öffentlichem Schlüssel. Ich möchte ausgewählten Benutzern ermöglichen, sich mit einem PAM-Zwei-Faktor-Authentifizierungsmodul anzumelden. Gibt es eine Möglichkeit, die PAM-Zwei-Faktor-Authentifizierung für einen bestimmten Benutzer zuzulassen? Aus dem gleichen Grund möchte ich die Kennwortauthentifizierung nur für bestimmte Konten aktivieren. Ich mag , dass mein …
8 linux  ssh  pam 

4
Wie erzwingt die Ubuntu-Cloud-Version das "no root login" über ssh?
Ich möchte die Standardeinstellung für die Ubuntu Cloud-Version optimieren, bei der die Root-Anmeldung verweigert wird. Der Versuch, eine Verbindung zu einer solchen Maschine herzustellen, führt zu folgenden Ergebnissen: maxim@maxim-desktop:~/workspace/integration/deployengine$ ssh root@ec2-204-236-252-95.compute-1.amazonaws.com The authenticity of host 'ec2-204-236-252-95.compute-1.amazonaws.com (204.236.252.95)' can't be established. RSA key fingerprint is 3f:96:f4:b3:b9:4b:4f:21:5f:00:38:2a:bb:41:19:1a. Are you sure you want …
8 ubuntu  security  ssh  root  cloud 

2
SSH-Sitzungen zählen?
Ich finde manchmal die folgende Nachricht in auth.log: sshd[8888]: error: no more sessions In sshd_config habe ich "MaxStartups 300" festgelegt, und ich sollte nicht annähernd so viele Clients gleichzeitig verbinden. In geschäftigen Zeiten könnte ich ungefähr 50-60 gleichzeitige Verbindungen haben, was nur ein paar Sekunden dauert, während ich eine kleine …
8 ssh  linux 

4
Wie logge ich den SSH-Port weiter?
Angenommen, ich habe einen SSH-Server mit aktivierter Portweiterleitung. Für einen Benutzer ist es ziemlich einfach, eine SSH-Verbindung einzurichten und BitTorrent-Verkehr oder anderen illegalen oder missbräuchlichen Verkehr darüber weiterzuleiten. Wie kann ich die Protokollierung einrichten, um aufzuzeichnen, welche Portweiterleitungen Benutzer vornehmen?
8 ssh  ssh-tunnel 






4
Remote-Root-Login
Ich weiß, dass eines der ersten Dinge, die Sie tun, um einen Server zu sichern, darin besteht, die Remote-Root-Anmeldung nicht zuzulassen. Passwörter sind ziemlich schwach; Was halten die Leute davon, die Root-Anmeldung nur über SSH-Schlüssel oder andere kennwortlose Methoden zuzulassen? Welche Methoden sind die besten? Ist es besser, es nicht …
8 linux  security  ssh  login  root 

3
'Sudo' über SSH ausführen
Ich schreibe ein Skript, das sich bei einer Reihe von Remotecomputern anmeldet und auf ihnen einen Befehl ausführt. Ich habe Schlüssel eingerichtet, damit der Benutzer, der das Skript ausführt, nicht das Kennwort jedes Computers eingeben muss, sondern nur die Passphrase am Anfang des Skripts eingeben muss. Das Problem ist, dass …
8 ssh  sudo 

1
SSH-Passphrase in MacOSX Snow Leopard gespeichert
Ich bin mit Snow Leopard in einer sehr seltsamen Situation. Ich habe einen Linux-Server, der so konfiguriert ist, dass er eine SSH-Verbindung akzeptiert, die nur über den RSA-Schlüssel authentifiziert wird. Kein Passwort. Auf meinem Laptop habe ich den RSA-Schlüssel mit ssh-keygen korrekt bereitgestellt und dabei eine Passphrase hinzugefügt. Ich habe …
8 security  ssh  mac-osx 

2
SSH-Schlüsselverwaltungssystem
Ich möchte von einem passwortbasierten System (mit dem ich langsam überfordert bin) zu einem auf SSH-Schlüsseln basierenden System wechseln. Ich würde gerne wissen, ob es ein SSH-Schlüsselverwaltungssystem oder eine Serverlösung gibt, mit der ich Schlüssel über Maschinen verteilen und widerrufen kann. Oder ist der beste Ansatz, Puppet für diese Aufgabe …
8 ssh  puppet  keys 

2
SSH-Portweiterleitung
Ich möchte über einen öffentlich zugänglichen Server (öffentlich) eine Verbindung zu meinem Computer (lokal) hinter NAT herstellen. Auf lokal: ssh -g -R 8000:localhost:22 user@public Dann in der Öffentlichkeit: ssh -p 8000 user@public Aber ich bekomme error: Connection refused. Wenn ich mich beim öffentlichen Server anmelde, kann ich überprüfen, ob der …

1
Deaktivieren Sie die SSH-Kennwortauthentifizierung durch den Benutzer
Ist es möglich, die SSH-Kennwortauthentifizierung für einen Benutzer auf einem System zu aktivieren und für einen anderen Benutzer zu deaktivieren? Wenn Sie hinzufügen ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no In / etc / ssh / sshd_config deaktivieren Sie es für alle Benutzer Das Hinzufügen zu ~ / .ssh / config …
8 linux  ssh  ssh-keys 

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.