我一直在试图设置umask 002给我的sftp用户,我已经尝试在以下文件中设置umask: 的/ etc / SSH / sshd_config中: Subsystem sftp /usr/libexec/openssh/sftp-server #works #Subsystem sftp /usr/libexec/openssh/sftp-server -u 0002 #failed #Subsystem sftp /bin/sh -c 'umask 0002; /usr/libexec/openssh/sftp-server' #failed #Subsystem sftp /opt/sftp-server-wrapper.sh #failed #Subsystem sftp /bin/bash -c 'umask 0002; /usr/libexec/openssh/sftp-server' #failed 上将/etc/pam.d/sshd: (session optional pam_umask.so umask=0002) 我知道如果你使用OpenSSH的更新版本,你可以使用-u选项,所以我试着升级它,但是yum说没有OpenSSH的新版本,我不想手动安装它。哈哈因为我不知道这是否会解决我的问题。 你知道如何使用OpenSSH 5.3设置umask吗? 这里有一些细节: CentOS 6 OpenSSH 5.3 先谢谢你! PS:我已经尝试了以下推荐结果: OpenSSH 5.3为SFTP […]
我有安装了浏览器的 Windows XP,它用来从不同的网页生成自动截图。 此外,我已经安装了cygwin sshd,并启用了“允许服务与桌面交互”的远程访问选项。 从时间到我改变一部分代码,然后我想远程更新并重启工厂。 虽然我直接从Windows XP重新启动工厂,但没有问题。 当我通过SSH连接,并重新启动工厂cygstart script.bat ,它的作品,直到收到截图请求。 那么,我有: win32api.ClipCursor((x-1,y-1,x+1,y+1)) error: (5, 'ClipCursor', 'Access is denied.') 我认为,我的权限存在这个问题,但是我找不到解决scheme。 脚本文件夹有权限: Administrator – allow all Administrators — allow all Everyone — allow all None — allow all SYSTEM — allow all Users — allow all Python2.7文件夹 Like above. 与cygwin的文件夹 Like above. 我不知道如何configuration权限来允许远程用户运行这个脚本,而不是“访问被拒绝”。
我运行一个LAMP堆栈的Centos 5服务器。 今天早上我被告知,服务器closures,没有提供网页内容。 然后我尝试重新启动httpd,但由于另一个进程正在侦听端口443而失败。我使用netstat检查了443上运行的进程,它是sshd。 然后我检查了sshd_config文件来检查sshd运行的端口,但sshd_config文件是完全空白的。 我比跑chkrootkit,并标记不怀疑。 什么可能导致sshd_config文件是空的,sshd服务重新启动? 我真的很看重你的想法。 祝一切顺利。
我想从我的主机连接到远程MySQL,但主机是在一个SSH代理,像这样。 我有3个主机在这个问题 答:我的本地机器(可以ssh到B) B:可以通过SSH连接到C的中级机器 C:一个运行MySQL的远程服务器,只允许来自localhost的连接(grant) 我使用〜/ .ssh / config来允许我直接从A到C(使用B作为代理)。 Host B ProtocolKeepAlives 30 HostName hostnameofB Host C ProtocolKeepAlives 30 ProxyCommand ssh -q B nc -q0 hostnameofC 22 LocalForward 3336 localhost:3306 Port 21343 我用-vvv打开一个从A到C的ssh,看到这个: debug1: Local connections to LOCALHOST:3336 forwarded to remote address localhost:3306 然后我尝试从Alogin到MySQL: mysql -uMyUsername -pMyPassword DatabaseName -P3336 -h127.0.0.1 ERROR 2013 (HY000): Lost connection […]
我们有一个SVN服务器,可以在我们的开发系统的防火墙端口上运行HTTP(只有HTTP): dev $ svn checkout http://localhost:1234/proj/trunk 在我的工作站上,我使用sshconfiguration创build了一个隧道,以便可以从存储库导出到分段和部署位置。 bob $ tail -n 3 ~/.ssh/config Host svn-tun HostName dev LocalForward 8080 dev:1234 bob $ ssh -f -N svn-tun bob $ svn export –force http://localhost:8080/proj/trunk . 我现在想要做的是configuration颠覆(我认为)为我启动隧道,使用HTTP到localhost:8080,然后closures隧道。 我希望它像以下一样简单: $ svn export –force foo :// dev-tun / proj / trunk。 不幸的是,我不是一个聪明的人。
我有一个git仓库的debian服务器。 我使用了两个键 keygen -t rsa 这给了我root.pub和user.pub文件。 root.pub附加到/root/.ssh/authorized_keys和user.pub到/home/user/.ssh/authorized_keys。 我已经将密钥转换成腻子格式(ppk):root.ppk和user.ppk。 现在我可以使用putty以root和用户身份login这些密钥 – 一切正常! 当它是关于TortoiseGit(最新版本)的时候就会出现这个奇迹。 我已经设置了两个遥控器: [remote "user"] fetch = … url = ssh://user@server/path puttykeyfile = C:\\path\\user.ppk [remote "root"] fetch = … url = ssh://root@server/path puttykeyfile = C:\\path\\root.ppk 随着root.ppk一切工作正常 – 我可以推,拉到我的仓库,而无需input密码。 但user.ppk失败 – 我得到TortoisePLink窗口的密码提示。 /var/log/auth.log中没有任何内容。 我完全卡住了。 TortoiseGit(或Windows)是否需要更多的configuration? 更新:似乎TortoiseGitcaching或存储密钥的地方。 如果我将root.pub添加到/home/user/.ssh/authorized_keys,则无论在TortoiseGit设置中指定哪个密钥,都可以使用这两个远程来推/拉。 杀TortoiseCache.exe,重新启动选美,重新启动Windows机器没有任何效果。 它定义在某处存储密钥。 不pipe我configuration什么,sshlogin都使用root.ppk。 所以问题是“ TortoiseGit在.git / config以外存储ppk键 ” 在哪里 […]
我有三台机器A,B,C。 如果我从A到B,然后从B到B,如何findpathA-> B-> C? 我想在提示中显示这些信息,以便知道我在退出ssh时要登陆的位置。
我玩了一天的系统pipe理员,站起来一个新的Ubuntu 12.04盒子。 该盒有2个网卡 – 1个用于内部连接,一个用于外部。 我能够使用内部IP(ssh [email protected])ssh到框中,但不能通过外部名称或IP。 最终,我得到了所有非常熟悉的“操作超时”消息。 信息可能会或可能不会有用的经验丰富的pipe理员: 我的iptables没有什么特别的(默认内容) 我的sshd_config有一个盒子,听取每个地方的一切 Telnet也失败( telnet 172.XXX.XXX.XXX 22 ) 当我尝试连接时,我的/var/log/auth.log和/var/log/syslog文件甚至不闪烁。 一个详细的tcpdump似乎表明请求正在把它交给机器。 $ sudo tcpdump -vvv -s 1600 -i any port 22 | grep "172.XXX.XXX.XXX" 71.XXX.XXX.XXX.43784 > 172.XXX.XXX.XXX.ssh: Flags [S], cksum 0xde3e (correct), seq 613836537, win 65535, options [mss 1380,nop,wscale 4,nop,nop,TS val 806048442 ecr 0,sackOK,eol], length 0 在这一点上,我已经超出了我的头脑,只有Google让我走了这么远。 我不知道还有什么要尝试的。 […]
这里的情况是:用户运行“ssh -i sshkey user @ server1”。 我希望SSH连接通过server1隧道到server2。 通常情况下,用户可以自己使用 ssh -i sshkey user@server1 -o 'ProxyCommand /bin/nc server2 22' 不过,我不希望用户自己设置代理,使用ssh命令行参数甚至ssh_config更改。 作为系统pipe理员,我希望能够透明地将用户的SSH会话redirect到不同的服务器。 到目前为止,我发现的所有解决scheme都需要ProxyCommand。 有没有办法让我做到这一点? 请注意,用户正在使用SSH密钥,而不是用户名/密码,因此这些凭据需要传递给server2。
在下面你可以看到日志。 连接是从Cygwin SSH客户端到Cygwin SSHD服务器。 从命令行启动时连接工作正常,但从Jenkins(Java持续集成服务器)启动时失败。 / dev / tty文件存在,每个人都是rw。 我尝试删除它并重新创build它,但是因为Cygwin在创build链接到/ dev / ttySO之前重新创build了它,所以我不能这样做。 ssh -t -vvv [email protected] 'mv -v /cygdrive/z/deploy-scripts /cygdrive/z/deploy-scripts-`date +%F_%H-%M-%S`' OpenSSH_6.0p1, OpenSSL 1.0.1c 10 May 2012 Pseudo-terminal will not be allocated because stdin is not a terminal. debug2: ssh_connect: needpriv 0 debug1: Connecting to server.company.com [] port 22. debug1: Connection established. debug1: identity […]