Questions tagged «ssh»

安全外壳(SSH)是主要用于加密外壳连接的协议。此标记还用于有关sshd和openssh(使用SSH的两个标准应用程序)的问题。

2
一个用户有多个公共密钥
这个问题类似于SSH公钥身份验证-一个公钥可以用于多个用户吗?但这是另一回事。 我正在尝试使用ssh,因此任何ssh服务器都可以为您提供答案。 我可以有多个公共密钥链接到同一用户吗?这样做有什么好处?另外,是否可以为使用的不同密钥设置不同的主目录(所有主目录都链接到同一用户)? 如果不清楚,请告诉我。 谢谢。
55 ssh  public-key 


4
如何在Mac OS X上更改sshd端口?
我想更改sshdMac服务器上使用的端口。例如,假设从端口22到端口32。 编辑/etc/sshd_config似乎无效。有人知道如何更改吗?我更喜欢一种与所有OSX版本兼容的方法(至少是兼容的)。

16
Ansible坚持收集事实
我的ansible盒子(无用)有一些奇怪的问题。 昨天一切正常,我的剧本还不错。 今天,ansible依赖于“收集事实”? 这是详细的输出: <5.xxx.xxx.xxx> ESTABLISH CONNECTION FOR USER: deploy <5.xxx.xxx.xxx> REMOTE_MODULE setup <5.xxx.xxx.xxx> EXEC ['ssh', '-C', '-tt', '-vvv', '-o', 'ControlMaster=auto', '- o', 'ControlPersist=60s', '-o', 'ControlPath=/home/vagrant/.ansible/cp/ansible-s sh-%h-%p-%r', '-o', 'Port=2221', '-o', 'KbdInteractiveAuthentication=no', '-o', 'PreferredAuthentications=gssapi-with-mic,gssapi-keyex,hostbased,publickey', '-o ', 'PasswordAuthentication=no', '-o', 'User=deploy', '-o', 'ConnectTimeout=10', '5.xxx.xxx.xxx', "/bin/sh -c 'mkdir -p $HOME/.ansible/tmp/ansible-tmp-1411372677 .18-251130781588968 && chmod a+rx …
52 ssh  ansible 

9
如何通过ssh在远程计算机上运行本地bash脚本?
我正在寻找一种将配置从一台中央计算机推送到多台远程计算机的方法,而无需在远程计算机上安装任何东西。 目的是在没有cfengine设置代理的一组机器上执行类似的工具,就像您会发现的那样。实际上,这可能是cfagent在一组现有远程计算机上进行设置的好方法。

14
防止暴力攻击ssh?
您使用什么工具或技术来防止对ssh端口的暴力攻击。我在安全日志中注意到,我有数百万次尝试通过ssh以各种用户身份登录。 它在FreeBSD上,但是我想它会在任何地方都适用。

6
暂时忽略我的〜/ .ssh / known_hosts文件?
有没有办法暂时忽略我的~/.ssh/known_hosts文件? mbp:~ alexus$ ssh 10.52.11.171 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that a host key has just been changed. The fingerprint for the …
48 linux  ssh 

4
如何管理我的.ssh / known_hosts文件
我在Virtual Box上运行带有一堆虚拟服务器的Ubuntu桌面,以测试东西等。过去,我也一直在连接到其他种类的远程VPS Linux Box。目前,我的.ssh/known_hosts文件中有一堆密钥,其中大多数不再使用。 我想清理.ssh/known_hosts文件,但是我如何知道哪个密钥属于哪个主机?即我如何知道可以安全地删除哪些钥匙以及应该独自留下哪些钥匙?
47 ssh 





5
如何完整记录所有bash脚本操作?
我想从脚本输出中捕获所有带有错误消息的日志数据,并将它们全部重定向到日志文件。 我有如下脚本: #!/bin/bash ( echo " `date` : part 1 - start " ssh -f admin@server.com 'bash /www/htdocs/server.com/scripts/part1.sh logout exit' echo " `date` : sleep 120" sleep 120 echo " `date` : part 2 - start" ssh admin@server.com 'bash /www/htdocs/server.com/scripts/part2.sh logout exit' echo " `date` : part 3 - start" …

7
ssh连接需要永远启动,停留在“承诺:网络”
使用ssh连接到我的一台服务器需要20秒钟以上的时间才能启动。 这与LAN或WAN条件无关,因为与其自身的连接相同(ssh localhost)。最终建立连接后,与服务器进行交互非常快速。 使用-vvv表示在说了“承诺:网络”后,连接被阻塞。至此,身份验证(此处使用密钥)已经完成,如此处所示: ... debug1: Authentication succeeded (publickey). Authenticated to myserver.mydomain.com ([xx.xx.xx.xx]:22). debug1: channel 0: new [client-session] debug2: channel 0: send open debug1: Requesting no-more-sessions@openssh.com debug1: Entering interactive session. debug1: pledge: network (...在这里停留15到25秒...) debug1: client_input_global_request: rtype hostkeys-00@openssh.com want_reply 0 debug2: callback start debug2: fd 3 setting TCP_NODELAY debug2: client_session2_setup: …
44 ssh 

14
停止从客户端打印motd的ssh登录?
我已经设置了SSH无密码设置,但是它在登录时会打印MoTD。是否有任何方法可以阻止客户端发生这种情况? 我已经尝试过了,ssh -q但是没有用。我既不想使用,~/.hushlogin也不想更改服务器设置。唯一可行的方法是使用静默所有输出>/dev/null 2>&1。但是,如果有实际问题,我不想忽略错误。即使这样做>/dev/null也不起作用,因为ssh似乎会将motd打印到stderr。 更新和推理我在cron中运行备份。除非发生错误,否则我不希望收到Cron电子邮件。但是,如果打印了motd,我将始终收到一封电子邮件。 我想保留印刷品,因为这有法律影响。motd说“禁止未经授权的访问”。您需要在其中使用这种声明,以合法地阻止人们访问它(例如禁止擅自进入的标志)。因此,我不想一直禁用它。
44 linux  ssh  bash 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.