Articles of ssh

从高度安全的networking(不是我的)访问SSH

拥有公司笔记本电脑(Windows Vista)并且位于不允许任何通信的networking中的用户需要login到我的一个SSH服务器。 它不起作用。 据我所知,安全性是: 路由器一般的端口限制; 只允许80,443等 本地软件防火墙限制程序访问(Symantec软件) HTTP不是代理的。 他在笔记本电脑上不是本地pipe理员。 我做了一个iptables规则,将端口80转发到22.当他用Internet Explorer访问主机时,他得到一个SSH版本string。 腻子,但是,不能连接。 也不能wget。 我怀疑Symantec防火墙正在阻止它。 当你打开状态面板时,看不到什么是允许的,哪些是不允许的(但你可以看到每个程序所做的连接),但是我怀疑当用pipe理员权限访问它的时候,你可以看到这一点,并授予程序访问权限。 总结一下,我试过了: SSH端口80 到主机的VPN(也被阻止) 命名putty.exe IExplore.exe 添加路由到路由表(不能,你需要pipe理员权限) 我目前看到的唯一解决scheme是在服务器上安装基于Web的ssh客户端。

亚马逊Ec2 – 创build一个私人AMI

我有一个快速的修辞问题。 我想从我的EC2实例创build一个AMI,但我希望它是严格的私人,因为它将包含我的configuration和SSH密钥。 当通过EC2仪表板创buildAMI时,我看不到任何选项使其成为私人。 所以,我的两个问题是: 我如何保护我创build的AMI,使其他人不可见 是否足够安全地存储我的SSH密钥,而不用担心

在FreeBSD 8.1 sshd上的SSH没有运行

在阅读了许多关于如何以 root 身份login到SSH或者SSH的文档和文章之后,没有人给我提供一个实际工作的解决scheme。 我正在寻找一个如何远程进入这个FreeBSD的简单步骤。 当前状态 我在主机上运行Windows7,子网192.168.1.0 255.255.255.0 可以ping 192.168.1.145的FreeBSD 8.1主机(在WMWare上运行)。 编辑/etc/inetd.conf 。 的sshd_enable = “YES” 任何尝试通过PutTy telnet到192.168.1.145返回“连接被拒绝” /etc/rc.d/sshd status返回sshd is not runnin0 。 需要做些什么来运行它? 目前,我会采取任何方法更容易安全或不。 请不要RTFM回答。

VPS到笔记本电脑的SSH隧道

我有一个笔记本电脑,我主要用作桌面,但偶尔会移动networking。 我有一个静态地址的VPS,我想转发端口从VPS到笔记本电脑,以便我可以从公共地址到笔记本电脑,即使笔记本电脑是在没有端口转发设置的路由器后面。 这可能通过在启动时在笔记本电脑上运行命令/脚本? 一切都在运行Linux,如果有关系的话,我试图将minecraft的stream量从公共地址和无内存转发到一个有很多内存的笔记本电脑,但没有偶尔会移动到不同networking的公共地址。 不知怎的,这是可能的吗? 预先感谢您的帮助。

SSH无效的公开呼叫:O_CREAT无模式

我有麻烦通过SSH连接到我的服务器。 它运行Ubuntu 12.10。 我可以使用普通用户访问服务器,但是我无法使用root访问它。 看来sshauthentication很好,但问题发生后,让我进来。这里的输出: $ ssh [email protected] [email protected]'s password: *** invalid open call: O_CREAT without mode ***: sshd: root@pts/3 terminated ======= Backtrace: ========= /lib/x86_64-linux-gnu/libc.so.6(__fortify_fail+0x37)[0x7ff1e31b9817] /lib/x86_64-linux-gnu/libc.so.6(+0xeb7e1)[0x7ff1e319a7e1] sshd: root@pts/3[0x41a542] sshd: root@pts/3[0x41a9eb] sshd: root@pts/3[0x41aeb8] sshd: root@pts/3[0x409630] sshd: root@pts/3[0x40f9ed] sshd: root@pts/3[0x410dd6] sshd: root@pts/3[0x411994] sshd: root@pts/3[0x411f16] sshd: root@pts/3[0x40b253] sshd: root@pts/3[0x42be24] sshd: root@pts/3[0x40c9cb] sshd: root@pts/3[0x412199] sshd: root@pts/3[0x4061a2] /lib/x86_64-linux-gnu/libc.so.6(__libc_start_main+0xed)[0x7ff1e30d076d] sshd: root@pts/3[0x407635] […]

通过SSH进行MySQL复制 – Last_IO_Errno:2003 – 连接到master的错误

我有MySQL MASTER / SLAVE复制工作在两个testing盒(CentOS 6.4 / MySQL 5.5.32)通过局域网。 通过ssh保护连接导致SLAVE机器的连接问题: ( 显示从站状态的示例\ G输出) Last_IO_Errno:2003 Last_IO_Error:错误连接到主'[email protected]:3305' – 重试时间:60 我已经为复制用户授予了127.0.0.1和networkingIP在主服务器上的相关权限。 我通过SSH将端口从从端口转发给主端口 ssh -f 192.168.0.128 -L 3305:192.168.0.128:3306-N 我可以连接到从主从MySQL与 mysql -urep -ppassword -h127.0.0.1 -P3305 主服务器设置看起来很好,因为它没有隧道工作,隧道似乎很好,因为我可以连接到两者之间的MySQL。 更改主语句: 更改MASTER_HOST ='127.0.0.1',MASTER_PORT = 3305,MASTER_USER ='rep',MASTER_PASSWORD ='密码'; 注意:我知道有理由使用SSL,而不是SSH,但我有理由说SSH是我的设置更好的select。

SSH隧道创build成功,但telnettesting仍然失败

我在一个RHEL 5系统上,连接到另一个RHEL 5系统。 我使用以下命令创build了一个SSH隧道: ssh -2 -4 -f -x -N -L 1527:remote_host:1527 user @ remote_host (remote_host是同一台服务器) 我input密码,然后立即返回到命令提示符。 我运行一个快速'ps axu | grep ssh“来validation并查看我刚刚执行的ssh命令的进程: dashbrd 17861 0.0 0.1 68796 13224 ? Ss 12:44 0:00 ssh -2 -4 -f -x -N -L 1527:remote_host:1527 user@remote_host 我假设我的隧道成功build立了。 然后我testing使用“telnet remote_host 1527”,但无法连接; 只是挂了几分钟,然后我杀了它。 我尝试用本地主机上的不同用户进行telnettesting(包括我用来build立隧道的用户名),结果是一样的 – 没有连接。 这个隧道的目的是连接到一个Oracle Listener。 所以我运行了tnsping工具。 也无法连接。 (是的,我已经在tnsnames.ora文件中正确configuration了数据库连接。) 我做错了什么?

我如何运行Cron作业来通过SSH来备份MySQL服务器

我有一个生产服务器运行与MySQL数据库的CentOS。 在家里,我有一个QNAP NAS(运行一点embedded式Linux)。 我想在我的NAS上做一个Cron作业来备份我的CentOS生产服务器上的数据。 问题是,我不想传输未压缩的数据(SQL转储将结束5GB)。 我想SSH到服务器上,运行SQL转储,压缩结果,下载它。 这可能吗? 什么是最有效的方法?

如何通过SSH隧道来避免MITM攻击?

说我有一个典型的家庭路由器内的电脑(但说防火墙/端口转发访问路由器不可用)。 它的内部IP可以是192.168.1.81。 在那个局域网上有一个攻击者机器,IP 192.168.1.85想要在192.168.1.81上做一个典型的ARP欺骗MITM攻击(比如说他想运行一些类似urlsnarf的东西来窥探访问过的网站)。 这台192.168.1.81的机器想要阻止任何forms的MITM攻击,并在Chrome上浏览互联网时保持安全。 他有一个SSH访问服务器,他想用它来encryption他的网页浏览,所以攻击者无法用MITM攻击来嗅探它。 我如何(希望使用SSH隧道的用户保持安全)在我的服务器(公共IP 162.xx.xxx.xx)上使用SSH隧道来防止潜在的MITM攻击? 这是一个科学公平的项目。 我必须在我的服务器上做什么(如果有的话)设置(我有完全的root权限)? 我的SSH端口不同于常规,所以请以SSH端口25512为参考。 我也在服务器的防火墙上打开了端口4567,所以请使用该端口作为参考。 请使用72.xxx.xx.xxx作为家庭networking的公共IP。 请包括任何必要的命令。 让我知道如果我需要更清楚。 非常感谢任何能够帮助的人!

如何避免与AWS ec2 ubuntu和cygwin的ssh会话超时?

我可以ssh到我的实例,并使用它,但如果我不活跃一段时间然后我必须重新连接。 是协议,服务器还是客户端导致超时? 它发生在Windows 8.1上的cygwin和腻子(但我没有尝试在2 Ubuntu之间)。