Articles of ssh

通过网关SSH隧道设置,可能吗?

本地 – >网关(只有ssh端口启用) – >远程 我可以SSH到网关,然后远程,没问题。 我可以通过gataway在本地和远程之间build立ssh隧道吗? 我想访问本地:9980,将通过网关转发到远程:9980。 我担心使用端口22的隧道将是他人ssh使用的麻烦。 谢谢

ssh git命令使用authorized_keys进行身份validation

我有一个运行Ubuntu 12.04.3 LTS的亚马逊ec2云服务器(GNU / Linux 3.2.0-52-virtual x86_64)。 我有安装使用bitnami图像的gitlab。 回购的SSH克隆不起作用。 我无法通过SSH密码sshlogin ➜ front-end git:(develop) ssh -vT [email protected] OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011 debug1: Reading configuration data /etc/ssh_config debug1: /etc/ssh_config line 20: Applying options for * debug1: Connecting to cloud.redrockrim.org [54.229.74.10] port 22. debug1: Connection established. debug1: identity file /Users/redrockrim/.ssh/id_rsa type 1 debug1: identity file /Users/redrockrim/.ssh/id_rsa-cert […]

KVM:端口转发到访客虚拟机

我在Debian上使用KVM。 我想用命令ssh 1.2.3.4 -p 10122使用ssh连接到guest ssh 1.2.3.4 -p 10122 。 我所做的是: root@host$ iptables -t nat -A PREROUTING -p TCP –dport 10122 -j DNAT –to-destination 192.168.122.208:22 iptables-save的结果: # Generated by iptables-save v1.4.14 on Sat Nov 16 01:03:28 2013 *nat :PREROUTING ACCEPT [64:9345] :INPUT ACCEPT [64:9345] :OUTPUT ACCEPT [112:7287] :POSTROUTING ACCEPT [112:7287] -A PREROUTING -p tcp -m […]

运行时Amazon EC2 Web服务器无法访问

几个星期前,当我访问我的服务器上托pipe的网站时,我有一个“数据库错误”的服务消息。 MySQL似乎因为一些神秘的原因而崩溃了(除了我以外,没有任何访问者)。 我试图通过SSH访问它,发现我无法进入(腻子和Java实用程序)。 Telnet告诉我,端口20-22被closures,我重新启动服务器。 当我现在检查服务器上没有开放的端口,我不能ping通。 我已经删除了弹性IP,并使用公共DNS来检查这些。 我创build了我的服务器的映像,并将其作为新实例启动,但仍然无法访问它 – 接收到相同的错误。 The security group is set to allow 20 0.0.0.0/0 21 0.0.0.0/0 22 (SSH) 0.0.0.0/0 80 (HTTP) 0.0.0.0/0 443 (HTTPS) 0.0.0.0/0 这里是我使用telnet收到的错误: C:\Users\Wes>telnet 54.235.65.140 22 Connecting To 54.235.65.140…Could not open connection to the host, on port 22: Connect failed 这怎么可能? 如果所有端口都closures,我的服务器如何能够接收启动/停止/重新启动请求? 我如何恢复?

Cisco ASAencryption密钥,SSH和VPN

我是ASA的新手,想知道是否在已build立的VPN隧道的现有ASA上重新生成密钥可能会对隧道产生负面影响。 想要重新生成encryption密钥的原因是我可以使版本2 SSH启用(当前版本1由于使用512位被启用)。 我打算使用至less1024位,但担心我会影响不仅仅是SSH。

如何重新获得通过SSH断开连接的交互式shell?

场景: 我在Windows上,使用腻子login到一个根shell。 它目前正在运行一个交互式的过程,提示input以继续。 典型的交互过程,可能在等待下一个提示标准。 我失去了我的Wifi连接。 而且我用完全不同的IP(现在是3G连接)重新连接到互联网。 我怎样才能恢复这个会议? 我需要回到这个shell有很多原因。 一个是我真的很讨厌每当我断开连接时,每个腻子窗口都会丢失我的背景/历史。 而coursse,最可怕的是能够回到当前正在等待input的交互式进程。 简而言之: 断开与互联网 因此连接因服务器而closures或超时 我用一个新的IP回到互联网 我想重新获得相同的壳,并在最后/现在的状态。 所以如果一个交互过程正在运行,它应该恢复一切(例如:tail,vi,less +当前的input缓冲区) 这种情况是否可以恢复,尽pipe没有先运行其他进程(例如:屏幕)

如何在两个RHEL服务器之间用Puttyconfigurationssh隧道?

我试图允许通过Win / Putty网关从远程RHEL服务器访问本地RHEL盒子的ssh。 基本上,我希望能够在远程服务器上执行'ssh localhost -p 512',以便连接到本地networking中的RHEL服务器。 本地networking超出了防火墙,所以我可以从我的Win PC通过Putty / ssh连接到远程服务器,但不能反之。 LclSrv —-的WinXP /腻子—– —– || RmtSrv 所以,我已经将以下隧道设置添加到了Putty中的当前RmtSrv会话中(实际上我使用了Kitty但没关系): R512 LclSrv:22 我期望这会在远程服务器上创build一个进程,监听端口512并将连接传输到本地networking/ LclSrv端口22。 按下开始button后,Putty成功打开一个普通的sshterminal会话,但没有任何反应。 (选项显示活动端口转发)。 我用netstat -l检查了端口512没有在RmtSrv上监听。 在这个端口ssh返回“连接被拒绝”。 我究竟做错了什么? 可能是在sshd_config中有一些东西需要改变,以允许隧道? 它可能是RmtSrv,防止我创build隧道的用户权限? 我有sudo btw。 干杯,弗拉德。

在我的networking中的选定工作站上启用外部SSH通信

我已经启用了一个外部的SSH连接(公钥和私钥)到我的路由器,但是…我也想启用一个SSH连接到我的一个内部工作站(永久@ 192.168.1.3) 我将如何从外部networking启用对此工作站的远程访问? 我没有看到如何端口转发工作,因为它可以路由到防火墙路由器或路由器后面的工作站。 请分享一些这个简单的头脑。 我打算在远程访问这两个networking设备时设置一个WinSCP(或Putty)ssh连接。 PS。 我的路由器正在运行openWRT。 谢谢!

无法访问第一次尝试的SSH

我突然开始有问题通过SSH连接到我的Ubuntu 12.04服务器。 当我尝试login与SSH用户@主机什么都没有发生。 如果我打开另一个terminal,而第一个还挂着我可以访问SSH的就好了。 我试过传递-v标志,但第一个terminal仍然挂起。 只有第二个责任。 我最后一次成功的sshlogin是几天前,因为没有对服务器做任何改变,所以我似乎无法弄清楚为什么我突然无法连接。 有没有人有什么想法? 这是-v标志在成功login时告诉我的: ug1: Host 'host.com' is known and matches the RSA host key. debug1: Found key in /home/Administrator/.ssh/known_hosts:1 debug1: ssh_rsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS received debug1: SSH2_MSG_SERVICE_REQUEST sent debug1: SSH2_MSG_SERVICE_ACCEPT received debug1: Authentications that can continue: publickey,password debug1: Next authentication method: publickey […]

SSH:限制sftp到一个没有jailing shell的目录

对于一个用户组,我想: 限制对指定目录的SFTP访问 使用TTY的自定义shell,该shell只处理需要从系统公开的内容,但仍然需要访问整个根文件系统 所以最终我只想为来自某个组的用户执行ChrootDirectory,但是也通过sftp会话进行连接,并避免为通过TTY会话连接的用户执行ChrootDirectory。 可以通过sshd_config完成吗? 谢谢