Articles of ssh

如何通过eth1主机连接在虚拟机中停止eth0桥接连接?

我必须模拟拔掉的网线来testing我们公司正在开发的所有应用程序的问题。 我有一个虚拟的盒子上有大约6个虚拟机Cent-OS。 从一个PHP的网页,我不得不select一台服务器,并停止其networking,然后再次启动。 当然我使用SSH来远程连接到其他服务器。 我如果我停止在服务器上的eth0(主networking)。 我将无法再与ssh达成一致。 所以我不得不寻找另一种方式来执行此操作。 我在本教程的帮助下,通过virtualbox在服务器之间创build了另一个networking连接(仅主机),然后login到其中一台服务器,为这个新networkingconfigurationIP,使用以下两个命令: sudo ifconfig eth1 192.168.1.101 up 也 sudo ifconfig eth1 inet 192.168.1.101 broadcast 192.168.1.255 netmask 255.255.255.0 up 但是当我试图通过PHP ssh这个: exec('ssh [email protected] 2>&1; ',$output); 我得到这个输出: ssh: connect to host 192.168.1.101 port 22: No route to host 我不知道我错过了什么? 编辑:这是我运行路线时得到的 $ route -n Kernel IP routing table Destination Gateway Genmask Flags […]

iptablesloginssh成功尝试匹配已知的ips

我不确定如何logging与GOOD_IPS的IP地址匹配的成功的ssh尝试。 到目前为止,我只logging传入和传出的尝试是否允许相关的IP地址。 我将如何编写一条语句,logging所有成功的与GOOD_IPS中的地址匹配的SSHlogin尝试,以及从GOOD_IPS之外的地址logging成功和拒绝尝试的成功和拒绝的尝试? #allow ssh for ip addresses in GOOD_IPS chain iptables -A OUTPUT -m state –state RELATED,ESTABLISHED -j ACCEPT iptables -A OUTPUT -p TCP –sport 22 -m state –state NEW -j GOOD_IPS iptables -A OUTPUT -p tcp –sport 22 –syn -j LOG –log-prefix "iptables: ssh outgoing attempt" iptables -A OUTPUT -p TCP –sport 22 […]

SSH通过其他2台服务器访问远程服务器

我想继续检查位于远程Web服务器上的日志文件(名为myapp.log)并保持向我显示此文件的最新内容(使用linux命令tail -f myapp.log )。 远程Web服务器的名称是服务 这个远程networking服务器只能通过其他两台远程服务器(名为Alpha & Beta )访问。 所以,我必须build立几个SSH连接才能访问远程服务服务器。 如下所示: 步骤1, SSH到Alpha服务器: ssh [email protected] (需要密码) (现在,我在Alpha服务器上) 步骤2,通过Alpha将 SSH连接到Beta服务器: ssh beta.server.org (需要密码) (现在,我在testing版 ) 步骤3,通过Beta版 SSH连接到服务器: sudo ssh service (需要密码) (现在,我在服务器上) 第4步,打开我的服务器日志文件: tail -f myapp.log 每次我都要在terminal上执行上面的命令来访问myapp.log文件。 最无聊的部分是连接只保持20分钟,然后我必须再次运行这些命令来访问myapp.log文件。 有没有办法让我的连接始终保持活跃?我可以每隔20分钟就能看到myapp.log的内容,而不必每隔20分钟就build立一次SSH连接。 我需要这两个Mac机器和Windows 7机器。 有什么build议么?

是否有可能链接ssh代理转发通过多跳?

假设我有4台机器,本地,dmz,remote1和remote2。 我想从本地ssh到dmz,然后到remote1,然后scp文件从remote1到remote2。 我可以使用ssh-agent转发来允许我在没有pipe理任何公共/私有密钥的情况下执行此操作,而不是将我的本地公钥放在其他3个盒子上? 现在我在所有主机的〜/ .ssh / config中都有ForwardAgent yes在本地以外的所有Box上的sshd_config中都有AllowAgentForwarding yes 。 有了这个configuration,我能够到达remote1,但是尝试从remote1到remote2的ssh失败。 这似乎是因为本地机器上的私钥对remote1上的代理程序不可用。 有什么方法可以将上游代理转发的密钥暴露给运行在目标服务器上的ssh-agent? 我的假设是,这是不可能的,但一个确认或build议,否则将不胜感激。 编辑: 为了回应Spack的问题,SSH_AUTH_SOCK在所有的非本地机器上类似于/tmp/ssh-45ZbsZLLc9/agent.19470 。

如何debuggingSSH“连接超时”

从host1连接到host2时,出现错误(有时) Errno::ETIMEDOUT: Connection timed out – connect(2) 尝试连接时在主机1上的TCP转储(tcpdump -vv -i eth0 -s 0'端口22和主机host2'): 19:13:47.510774 IP (tos 0x0, ttl 64, id 44238, offset 0, flags [DF], proto TCP (6), length 60) host1.50274 > host2.ssh: Flags [S], cksum 0x1409 (correct), seq 2693070134, win 5840, options [mss 1460,sackOK,TS val 867914232 ecr 0,nop,wscale 7], length 0 19:13:50.508713 IP (tos […]

Watchguard – 无密码SSHlogin来阻止/禁止IP地址

我的WatchGuard XTM22-W是我的防火墙。 在这里,我很less使用一对一的NAT策略来访问本地服务(主要是不同机器上的SSH)。 所有这些机器都安装了Fail2Ban,并将所有内容发送到中央日志服务器。 所有机器运行Ubuntu并使用rsyslog。 当我收集所有的地址被禁止在一个地方,我想有一个脚本,运行在这个Linux的盒子,我将在那里login到WatchGuard和执行夫妇的命令。 这样我就可以在入口点阻止不好的stream量。 我遇到的问题是如何使Watchguard的无密码adminlogin ? 它似乎没有提供function。 另一个选项是调整自动阻塞function,所以它将禁止滥用SSH的IP地址。 但是,那怎么知道有多less次尝试呢? 谢谢!

ssh会话中的每个命令都会延迟

我连接到一个SSH服务器,每一个命令我执行有一个延迟,一个简单的w然后返回,将需要1秒的响应, UseDNS no被设置,并且服务器是空闲的。 我search了一些方法,但都失败了。 可能是什么原因?

Kerberos单点login

我正在尝试使用ssh使用kerberos来实现单点login。 我改变了下面的文件并重新启动了ssh守护进程。 在/ etc / ssh_config中 GSSAPIAuthentication yes GSSAPIDelegateCredentials yes 在/ etc / sshd_config中 GSSAPIAuthentication yes 当我试图从Ubuntu机器ssh到centos。 我得到了下面的例外 Unspecified GSS failure. Minor code may provide more information Cannot contact any KDC for requested realm 但是我可以login而不使用从Centos机器到Ubuntu的密码。 Kinit在两台机器上工作正常。 这里有什么问题?

为puppetmaster上的客户端生成ssh主机密钥

我寻找一个解决scheme,为木偶大师的傀儡客户端创buildSSH主机密钥。 我做了一些研究,发现http://jsosic.wordpress.com/2012/12/04/managing-ssh-host-keys-with-puppet/ ,但我无法得到它的工作。 有一个更优雅的解决scheme来处理这个或完整的例子吗? 我知道可以在客户端生成主机密钥并将其备份到puppetmaster,但是我真的希望直接在主服务器上生成它们。 编辑: 我创build了一个模块“ssh”。 init.pp的内容是: class ssh :: server { 如果生成('/ etc / puppet / modules / ssh / scripts / generate_host_keys.sh', $ keys_dir){ 包括ssh :: server :: keys } } 类的SSH ::服务器::键{ file {'/etc/ssh/ssh_host_rsa_key.pub': 确保=>文件, 所有者=> root, group => root, mode =>'0644', 来源=> [ '木偶:///private/ssh/ssh_host_rsa_key.pub', '木偶:///modules/ssh/ssh_host_rsa_key.pub', ] require => Package ['openssh-server'], […]

隧道以太网数据包通过SSH

我有两台机器。 我的笔记本电脑和本地内网中的一台机器。 本机旁边的networking设备(用于内联网)第二个网卡。 我想从这个第二个设备发送原始的以太网帧。 我怎样才能从我的本地笔记本电脑隧道到这台服务器,并转发这些数据包在正确的设备?