Articles of ssh

openssh sftp chroot

我使用ChrootDirectory /var/www/upload在我的etc/ssh/sshd_config中将用户chrooted到目录/var/www/upload 。 var/www/upload中所有文件的权限为755,所有者为root:upload_user。 不过,我仍然无法修改这些文件。 (获取权限被拒绝的错误。)是否有可能创build一个拥有所有权的子目录upload_user:upload_user 。 无论如何,是否可以允许我的chroot用户写入他的/目录?

意外的SSH input_userauth_request:无效的用户

我们有一个用户,突然无法通过SSH在Linux上login。 / var / log / secure中的错误输出是: Invalid user foo from xx.xx.xx.xx input_userauth_request: invalid user foo 一些额外的细节: 用户在/ etc / passwd中正确指定了一个shell 用户具有正确权限的主目录 我们没有更改sshd_config,由moddatevalidation 没有更改用户的.bashrc或.bash_profile 用户无法通过密码或密钥login 我已经重新启动了sshd,并重新启动了该框 用户的shell历史logging不显示可能导致此问题的命令 同根同根(只有一个人使用) 用于sshd的VERBOSE输出不提供其他细节 没有其他用户有这个问题 我已经做了大量的search,并没有find其他地方来找出问题 – 任何见解将不胜感激,在此先感谢。

TCP在交互式会话中挂断

我在我的机构内部网上遇到问题。 我坐在A的前面,试图连接到另一个城市的服务器B. 我的ssh会话经常挂断,尤其是当我在$ PAGER中有很多的屏幕输出或者页面加/减或者在GNU屏幕中改变窗口的时候。 在ssh会话中,X11转发速度太慢,无法使用。 我的vrdp会话(使用VBoxHeadless)也会挂断很多,通常是在远程客户机操作系统内部拖动一个窗口。 我试着用tcpdump来弄清楚为什么,并且注意到在挂断之前,很多带有PSH标志的数据包被发送,过了一段时间后,很多来自B的ACK数据包同时被发送。 从A到B的延迟时间为40ms,traceroute为4跳。 wget给出的吞吐量平均为〜50Mbps,但速度非常不稳定。 所有这三个路由器都与Cisco IOS 12.X(用nmap标识)。 什么似乎是问题? 我怎样才能就这个问题进行更多的调查? 任何提示或想法表示赞赏。

在Debian 6上安装Node.js

我曾经使用这个方法在Debian上安装node.js,因为它很容易,一切正常。 即使有多个用户。 从sid包的 0.6.18〜dfsg1-1版本开始,安装程序会删除openssh-server。 但是我需要OpenSSH来连接到我的服务器。 有没有可能通过APT安装Node.js,还是必须手动编译? 这是我的APT首选项文件: Package: * Pin: release a=stable Pin-Priority: 800 Package: * Pin: release a=testing Pin-Priority: 650 Package: * Pin: release a=unstable Pin-Priority: 600

使用socat或任何其他tcp转发器通过SSH进行TCP转发,在sshd上禁用tcp转发

我想要做的是有一个用户,可以端口转发,但只有一个特定的主机和端口。 我已经通过ssh禁用TCP转发为该用户,并根据sshd_config的手册,我应该仍然能够与其他工具,我不知道该怎么做的端口转发。 编辑:find一个更好的解决scheme,在sshd_config中使用匹配和PermitOpen

Duplicity – 如何把密码input命令?

我已经尝试了许多明显的命令,在Duplicity手册页中详细说明了这一点,但似乎并不奏效。 脚本 我正在使用一台机器,然后运行Duplicity; 下面是各种命令: – ssh -i /keys/key.pem -o StrictHostKeyChecking=no user@ipAddress "sudo duplicity –s3-european-buckets –s3-use-new-style /local/dir/stuff s3+http://bucket/dir/" 问题是,它总是要求密码,我想将它作为一个没有CLi用户回复的自动化过程来运行。 手册页中唯一精确的参考是环境variablesPASSPHRASE ,但没有提及(使用看起来不同的encryption密钥或符号密钥)如何设置。 注意:这是要求GnuPG密码

Centos为用户设置默认的ftp目录

我正在设置人员通过ssh和SFTP连接到服务器的帐户。 当我testinglogin时,直接进入“/”目录,我不希望发生这种情况。 我想做到这一点,所以他们只能进入一个特定的文件夹,并访问其中的任何内容。 我已经完成了以下命令: groupadd developers useradd -G developers tom usermod -d /root/server/gamed tom 我认为它的工作,但是当我用WinSCP来testing它。 它仍然到了根目录。

每日sftp停止工作,每周sshd失败,需要重新安装

我的服务器每天都有SFTP问题。 每天我都需要更改SFTP子系统。 每天都会重置为: Subsystem sftp /usr/libexec/sftp-server 虽然它必须是: Subsystem sftp /usr/libexec/openssh/sftp-server 现在每个星期我都会遇到一个新的问题,那就是ssh根本不工作。 为了让我再次得到ssh工作,我用yum重新安装ssh-server 。 这需要通过将远程控制台添加到服务器来完成,而这显然非常耗时。 我不知道怎么回事。

将ssh会话从一个Linux机器迁移到另一个作为故障转移

我一直在寻找一个解决scheme,允许一个SSH会话从一个Linux机器迁移到另一个。 我更喜欢开源或免费的解决scheme,但我甚至找不到商业解决scheme。 我怀疑这是不可能的,因为ssh会话与tty,port等密切相关。 基本上我有一个设置,利用haproxy与keepalived传入ssh连接到Linux箱(池主机)池中的一个Linux箱,haproxy仍然充当反向代理/负载均衡器,它不允许直接连接从SSH客户端的SSH服务器(我读其他地方这是可能的)。 但是,如果Linux盒子发生故障,则无法将所述Linux盒子上的ssh会话迁移到其中一个幸存者。 当然,用户可以尝试重新连接,并会得到一个新的SSH会话,但这不是我们的用户想要的。 有人有解决办法吗?

帕姆和谷歌athenticator

我收到这些错误: e Jan 15 15:05:00 APPLES sshd [32305]:用户根不允许,因为没有在AllowUsers中列出 Jan 15 15:05:00 APPLS sshd [32305]:input_userauth_request:invalid user root [preauth] Jan 15 15:05:00 APPLES sshd(pam_google_authenticator)[32307]:无法读取“/root/.google_authenticator” Jan 15 15:05:00应用sshd [32305]:错误:PAM:无法为非法用户root的指定会话创build/删除条目 Jan 15 15:05:00 APPLS sshd [32305]:从端口53287 ssh2无效的用户root的键盘交互式/ pam失败 Jan 15 15:05:11 APPLES sshd(pam_google_authenticator)[32305]:无法读取“/root/.google_authenticator” 1月15日15:05:11 APPLES sshd [32305]:无效的用户root的密码从端口53287 ssh2 1月15日15:05:11 APPLES sshd [32305]:断开连接:根authentication失败太多[preauth]