Articles of ssh

袜子代理debian lenny? 但丁不行

你好,我需要一个简单的configurationdebian的socks5代理。 但丁不工作。 ps:我不希望使用SSH隧道。

SSH破,segfault错误4

我无法通过SSH连接到我的服务器,input密码后,它会引发“服务器意外closures的连接”。 在var/log/messages ,唯一可var/log/messages消息是: Apr 14 17:41:23 s15410270 kernel: sshd[3602]: segfault at c0 ip 7f0801acbdb0 sp 7fff0adff860 error 4 in libc-2.8.so[7f0801a87000+14f000] Apr 14 17:41:29 s15410270 kernel: sshd[3606]: segfault at c0 ip 7f75f9463db0 sp 7fff027971f0 error 4 in libc-2.8.so[7f75f941f000+14f000] 此消息在通过ssh或sftplogin后出现 它是一个SuSE Linux服务器。 我正在寻找帮助从哪里开始search错误,我仍然可以通过串行控制台作为根。 编辑:“服务器意外closures的连接”只出现,如果我input正确的密码!

没有X服务器的ssh服务器上的X应用程序

在ssh中 ssh -CX user@remoteA 我可以启动一个xterm并在我的本地桌面上查看。 如果我有一个没有X服务器的Linux服务器(remoteA)和一个带X服务器的远程Linux桌面(remoteB)。 如果我通过remoteA连接ssh到remoteB local -ssh-> remoteA -ssh-> remoteB 我如何可以在remoteB中启动xterm并在本地查看?

脚本postgres同步 – 这是安全的?

我已经编写了一个脚本来同步(从头重新创build)一个生产数据库和一个开发数据库,​​并且我想了解潜在的安全缺陷/问题,这个脚本如下所示。 服务器出于安全目的禁用了远程访问,并且使用公钥authentication来pipe理sshauthentication。 #!/bin/bash #this is pretty seriously sketchy script… current_time=`date +%s` dump_file_name=/tmp/temporary_dump_$current_time.dump echo SSHing and dumping to $dump_file_name ssh -t [email protected] << EOT pg_dump -U postgres -Fc dbName > $dump_file_name PASSWORD #password in plain text exit EOT echo SCPing the file locally to: `pwd`$dump_file_name scp [email protected]:$dump_file_name $dump_file_name echo Cleaning up the remote file ssh -t […]

kerberized SSH(gssapi与麦克风)可能没有访问KDC或域pipe理员?

我在一个域环境中工作,由Windows 2008主机上的Active Directory提供服务。 我是一个普通的“域用户”,没有特殊的权限,将无法得到任何。 当试图设置我自己的Linux系统通过SSH与Kerberoslogin时,我遇到了一个麻烦:我不能添加一个forms的主体:主机/ @ DOMAIN 这使我想到了这个问题:是否有任何方法来获得单点login(SSO)function? 如果没有,是否有其他一些机制来完成SSO? (我猜这需要build立自己的内部KDC)。

SSH和公共/私人密钥

我打开我的SSH到我的家庭为基础的服务器上的世界。 我改变了默认的端口。 我为root和唯一手动添加的用户(在安装时完成)创build了密码,并将其存储在USB拇指驱动器上的完全随机的64个字符的密码。 此外,我已经按照这里的步骤来限制外部访问我的黑莓设备的IP: http://www.recital.com/index.php?option=com_content&view=article&id=296:howto-restrict-ssh-access-by-ip-address-andor-username&catid=66:linux&Itemid=101 我也禁用了rootlogin(虽然我可以重新启用,所以我可以更容易地使用WinSCP作为根来添加/删除/编辑文件 – 特别是如果我可以限制根login到192.168.1.105地址???) 无论如何,学习SSHconfiguration文件我看到一个选项: PasswordAuthentication yes 如果我没有公钥,当改为“no”时似乎停止login到SSH服务器。 我已经尝试过设置之前,但总是有腻子在Windows上的问题。 我的问题是,除了SSH之外,PPK还有什么优势? 我以为SSH已经安全了? 因此,安全壳? 也许我可能误解了,除非你也configurationSSH使用PPK,否则SSH只和FTP一样安全? 问候,亚历克斯

为什么SSH坚持让我login?

我试图通过密码在远程Ubuntu服务器上禁用login,所以它只能通过使用encryption密钥文件thingy(我不完全清楚的术语)访问。 我遵循了这些看似清晰直截了当的指示 。 一切似乎没有错误,但当我testing无密码login正在工作,我只是自动login。 在我的/etc/ssh/sshd_config文件中,我确定了这些设置和三重检查: RSAAuthentication yes PubkeyAuthentication yes ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no 我这样做后,我重新加载SSH服务(我认为这是可行的,但它不给我任何通知)。 然后我注销,临时移动我的密钥文件(按照说明)并再次login: # service ssh reload # exit logout Connection to ###.###.###.### closed. $ mv ~/.ssh/id_rsa ~/.ssh/id_rsa.backup $ ssh user@###.###.###.### Last login: Wed May 9 07:19:47 2012 from place.place.place.tld # (当然, #是我的服务器, $是本地机器。) 据说,在对/etc/ssh/sshd_config进行编辑之后,在移动我的~/.ssh/id_rsa文件后,当我login时,我应该被拒绝。 但我不是。 我只是像我自己的地方一样走过前门。 我哪里错了? 如何确保我只能使用密钥文件login,并且密码被拒绝?

sftp并发连接

我必须设置我的服务器以接收来自不同客户端使用相同用户名的20-30个并发sftp连接。 我试图用scp来testing这个模拟用户连接。 问题是在第八次连接之后,所有其他的连接都会收到一个停顿的通知。 1)服务器上的设置将禁用任何传入连接; 2)是否有任何iptables /networking设置可能会导致这样的限制? 除了所有这些传入的连接,服务器应该处理大约100个并发的apache用户。 apache端口80连接是否与所有的sftp上传连接冲突? 该服务器是一个CentOS 5.8。

反复出现“代理程序承认无法使用密钥签名”的错误和无密码SSH

我networking上的一台机器(Mint 12工作站,最新)周期性地进入一个坏的状态,其中所有输出的SSH连接回退到密码authentication,并出现错误“代理承认使用密钥签名失败”而不是使用密钥已configuration的基于身份validation。 一旦处于这种状态,所有传出连接都将100%的时间失败。 传入的基于密钥的身份validation似乎正常连接。 我已经尝试删除和重新生成密钥对并重新分配公钥,但错误仍然存​​在。 重新启动会暂时解决错误,但几天后会再次出现。 似乎不符合任何特定的事件/工作stream程,但我可能会错过一些东西。 有没有人看过这个?

通过中介服务器的远程桌面的SSH隧道

我在网上看到很多SSH隧道的例子,但是我仍然没有运气。 这是设置: Windows 7个人电脑在一个私人networking,坐在防火墙后面,PowerShellInsider SSH服务器设置和工作正常。 公共访问Linux服务器,可以访问PC。 Windows 7笔记本电脑,在家里,我希望在PC上做远程桌面。 现在,这是我迄今为止所尝试的: 从笔记本电脑到Linux服务器的SSH隧道:ssh -f my_user @ LINUX_SERVER -L 6666:LINUX_SERVER_IP:6666-N SSH到我build立到PC的隧道的Linux服务器:ssh -f'PRIVATE_DOMAIN \ my_user'@PC_NAME -L 6666:PC_IP:3389-N 不幸的是,我一定是做错了,因为它似乎没有工作。 任何想法为什么,或者至less,我怎样才能尝试debugging这个设置的任何build议? 目前,我可以访问所有3台机器(Linux上的非root),所以我可以testing任何我想要的…