Questions tagged «ssh»

安全壳;一种网络协议,允许在两个联网设备之间通过安全通道进行数据传输。

1
使用sftp ChrootDirectory,同时为其他用户提供对同一目录的写访问权
我需要允许不受信任的用户SFTP访问其Web服务器根目录下的特定目录。我不希望他访问系统的任何其他部分(包括网络的其余部分),所以我想到使用OpenSSH的 ChrootDirective。基本上类似于所描述的方法 这里 。 但是,似乎没有办法做到这一点,同时允许Web服务器(或git部署脚本)写入该目录,因为只要我这样做,我得到一个 fatal: bad ownership or modes for chroot directory component "/srv/www/" 错误。 我曾想过在其他地方创建目录 mount --bind 它,但限制似乎适用于chrooted目录,而不仅仅是它的父母,所以我再次遇到同样的问题。 我知道这是一个安全的事情,但这在那里并不真正相关: 其他用户是可信的(好吧,相对而言,他们无论如何也无法添加suid文件) 不受信任的用户只有SFTP访问权限,而不是SSH,所以他们不能以任何方式运行任何东西 那么,我忽略了什么?出于那种混乱的任何理智方式? (最好不要移动到FTP或在两个目录之间设置incron / rsync。)
1 ssh  sftp  chroot-jail 

1
是否存在不应使用ssh -t的情况?
在框架内工作命令使用ssh发布到远程计算机。最近,在命令中添加了-t选项,以使其与sudo一起正常工作。但是,此选项也将对所有远程命令启用。 在将此更改提交到代码库之前,我想知道是否存在使用-t选项导致ssh使用问题的情况?

0
Cygwin sshd问题
Cygwin的一个很酷的功能就是能够 cd 进入同一网络上的远程Windows机器: [0 user@machine ~]$ cd //remote-machine/c$ [0 user@machine //remote-machine/c$]$ ls Program Files/ Program Files (x86)/ ProgramData/ Users/ Windows/ 这使我能够非常快速地完成与我的工作相关的许多事情,而无需使用Windows远程桌面进行连接。 但是,有时候我会在家工作,而且我会进入我的工作机器。从那里,我希望能够 cd 以相同的方式对这些相同的机器,但我不能这样做: [0 user@machine ~]$ cd //remote-machine/c$ -bash: cd: //remote-machine/c$: Permission denied 我怀疑它与Cygwin sshd在通过ssh连接时如何处理用户有关。但是,我知道这是可能的,因为我有一个能够做到这一点的同事。不幸的是,他不记得他在sshd设置中是否做了什么特别的事情。 这是我的输出 ssh-host-config 在我的设置期间(以管理员身份启动Cygwin mintty)。 [0 user@machine ~]$ ssh-host-config *** Info: Generating missing SSH host …
1 ssh  cygwin  openssh 

1
X11转发 - 抓取已经运行的程序窗口
如果我进入机器,如果我启用X11转发,我可以运行图形应用程序 - 我运行 gedit 从命令行,gedit弹出窗口。我的问题是:有没有办法为已经运行的应用程序弹出一个窗口? 示例:假设我有两台机器,A和B.我在A上打开gedit,然后输入 some text 然后离开。然后我从B进入A.如果我跑了 gedit 我只会产生另一个进程。我可以访问已经运行的gedit进程(使用 some text )?或者这是vnc的工作吗?
1 linux  ssh 

1
Linux的作业管理和数值模拟[关闭]
我正在进行数值模拟,我用参数运行它们,以便它们在几分钟内完成。我想让他们跑得更久,也许是几天。 目前,我已将参数编译到C程序中,但我想我应该创建所有参数命令行参数,以便我可以在启动时更改它们。 但是,我不确定如何将“任务”分发到几台Linux计算机上。它们各有多个核心,但我可能无法安装额外的软件,因为它们是允许SSH的大学计算机,但没有root访问权限。 ssh, nohup 和 screen 也许能够把我带到某个地方,但是我想把命令放在一个列表中,比如 run="100-200" mkdir "$run" && cd "$run" && ./main 100 200 && ./plot run="100-300" mkdir "$run" && cd "$run" && ./main 100 300 && ./plot 如果我可以提供,那就太好了 ./main 100 200 && ./plot 它会将它运行到一个新的工作目录中。 是否有一些调度软件?我需要一些免费的Linux版本。如果我可以将它安装到我的主目录中,可以获得奖励积分。 到目前为止,我找到了TORQUE,我大学的一些人在HTCondor上运行了一个集群。

2
如何在嵌入式主板上检查/调整SSH服务器
我目前很难通过Linux机器连接到嵌入式主板 ssh。嵌入式主板是带有Linux操作系统的FOX G20 V.我试图通过几个端口连接到电路板,我已经在线查看了有关防火墙,公钥/私钥和iptables配置的所有解决方案。不过,我总是得到错误信息 连接到主机端口22:连接被拒绝 这让我想到了,也许我需要检查嵌入式主板上的ssh状态并检查它正在监听的端口。但由于我甚至无法连接到电路板来检查这些信息,我被卡住了。对于它的价值,我能够ping到董事会。 因此,是否有人可以解决我如何检查ssh状态?

2
将用户访问限制为仅从/ proc读取
作为一种设置一些简单系统监控的方法,我有一个设置为SSH的脚本,并运行一些基本的shell命令,读取一些文件 /proc。我想为此任务创建一个特定的用户帐户,它应具有以下访问权限: SSH 巴什 只读 /proc 其他帖子提到了rssh或Chroot,但这些是最好的方法吗?在我看来,应该有一种方法来创建一个没有权限的用户,只添加所需的内容,在文件系统级别而不是在SSH上强制执行我的限制。这可能吗? 我现在要监视的所有系统都在运行Ubuntu,但是我不想将自己锁定到任何一个特定的分布。
1 linux  ubuntu  bash  ssh  chmod 

3
普通用户在putty中出现“拒绝访问”错误[关闭]
使用Putty 我可以使用root用户ID成功登录 但不与其他用户ID。这些用户ID只是属于开发人员组的普通用户。 最初,我使用的是0.61版本。在阅读本网站上的其他主题后,我升级到0.62,但问题仍然存在。我使用的是CentOS 5服务器。 您可能会有评论我会输入错误密码的冲动,但请相信我多次更改密码后尝试登录,因为我没有问题以root身份登录同一个putty窗口。 以下是putty窗口中的事件日志。任何帮助表示赞赏。 2012-08-24 02:20:01 Connecting to 999.99.99.999 port 22 2012-08-24 02:20:07 Server version: SSH-2.0-OpenSSH_4.3 2012-08-24 02:20:07 Using SSH protocol version 2 2012-08-24 02:20:07 We claim version: SSH-2.0-PuTTY_Release_0.62 2012-08-24 02:20:07 Doing Diffie-Hellman group exchange 2012-08-24 02:20:08 Doing Diffie-Hellman key exchange with hash SHA-1 2012-08-24 02:20:08 Host …
1 ssh  putty 

2
如果更新则覆盖:SCP文件夹传输
WinSCP有一个很棒的功能,只能在主机之间传输时复制较新版本的文件。无论出于何种原因,我无法通过WinSCP连接到我的远程主机,所以我必须使用SSH。我不想覆盖目标文件夹中的永久文件,只覆盖新文件。这会自动发生吗? 另外,对于协议: scp -r [/path/filename][login@ipaddress]:. 是什么 家 文件名路径的目录?简单吗? C 驾驶?我知道我可以写出完整的路径,但我只是好奇。
1 ssh  scp 

0
SSH工作的SFTP失败
我正在运行win7 x64 PC和 当我尝试连接sftp上的内部服务器时,我遇到了问题: ip : 172.22.1.39:22 username: root password: ******* 错误如下(FileZilla): Status: Connecting to 172.22.1.39 ... Answer: fzSftp started, protocol_version = 2 Command: open "root@172.22.1.39" 22 Command: Pass: ******* Error: Authentication failed. Error: Critical Error: Can not connect to server ps:日志是从意大利语翻译而来的。 它不是客户端,因为TotalCommander也失败了。 但是使用SSH(PuTTY)连接顺利。 这是“有趣”的部分,如果我更换工作站SFTP连接工作。 有谁知道这个问题? 谢谢, 如果任何信息只需要评论。
1 ssh  sftp 

1
背景链式ssh隧道瞬间掉落
我正在尝试建立以下链式ssh隧道: ssh -A -t gatewayuser@gatewayserver 'ssh -N -A -t -R 55520:127.0.0.1:55520 user@dbserver' & 这是shell脚本的一部分,我希望在后台建立隧道,以便shell脚本可以继续它正在做的事情。 shell脚本还使用: trap 'kill $(jobs -p)' EXIT 在退出时杀死所有子进程。 当上面的ssh运行时,会建立一个进程,但似乎链接的反向隧道立即被丢弃(即在dbserver上没有任何东西监听55520)。我怎样才能在上述要求范围内这样做?

3
在本地网络中无法进行SSH连接
今天我意识到一件很奇怪的事: 我的本地网络中有一台服务器(运行Ubuntu Server 12.04.4 LTS),其SSH端口可通过互联网访问(我可以使用它连接到它) ssh my.internet.ip.address )。 但是,我今天才意识到我无法在本地网络中连接它( ssh its.local.ip.address 失败没有错误)。 我检查了 /etc/hosts.deny 并明确地添加了我的电脑 /etc/hosts.allow,但这没有改变任何事情。当然,我也试过重启ssh和整个服务器。没有新的更新。 本地连接失败: myself@my-desktop ~ $ ssh -v its.local.ip.address OpenSSH_6.2p2 Ubuntu-6ubuntu0.4, OpenSSL 1.0.1e 11 Feb 2013 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 19: Applying options for * debug1: Connecting to its.local.ip.address [its.local.ip.address] port 22. …
1 linux  ssh  sshd 

1
如何通过已知的SSH服务器轻松弹跳任意连接,以避免端口防火墙
我一直在寻找一种通过已知的SSH代理连接到任意SSH服务器的方法,而无需对这些目标服务器进行硬编码。 例如,假设我无法从当前位置访问github.com,因为端口22是防火墙的,但我可以在家中连接到我的SSH服务器,因为它通过非防火墙端口。配置SSH的最实用的方法是什么,当我明确想要通过我的代理连接时,它会这样做? 我想要一个简单的解决方案一个就像打字一样简单: $ ssh user@server-i-want-to-connect-to.proxy 一个例子是“ssh user@github.com.proxy”。
1 ssh  proxy  openssh 

2
如何使用rsync备份服务器,在没有root登录的情况下保留所有权/权限
我正在设置一个备份服务器,我想在ssh上运行rsync,以便每晚在其他服务器上备份内容。我想设置ssh密钥以使其无密码,但我想保留文件和权限的所有权。要备份的服务器上有许多用户,这些用户不会全部存在于备份服务器上。 最好的方法是什么?我想备份作业需要以root身份连接,但我不想在服务器上启用root ssh访问。 感谢任何提示, OLI ps,所有服务器都运行UBUNTU Server 12.04 LTS并且位于大学防火墙之后。
1 ssh  rsync 

1
将SSH密钥保存在home而不是root中
当我尝试使用创建SSH密钥时 sudo ssh-keygen -t rsa 我收到了请求: Enter file in which to save the key (/root/.ssh/id_rsa): 但是,我希望保存文件 /home/user2/.ssh/id_rsa。当我进入该目录时,我收到此错误: Saving key "/home/user2/.ssh/id_rsa" failed: No such file or directory 任何进入不同目录的尝试都会返回错误。 我怎样才能生成密钥 /home/user2/.ssh/id_rsa? 编辑:当我删除 sudo 我遇到这个问题: Generating public/private rsa key pair. Enter file in which to save the key (/home/hduser/.ssh/id_rsa): Enter passphrase (empty for …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.