Articles of ssh

对于Linux上的某些应用程序,Ctrl + c不起作用

这是一个非常奇怪的问题,但在新系统上(Fedora,Ubuntu),ctrl + c对某些工具没有任何影响: 如果我执行yum列表运行几乎一分钟,我不能打断用ctrl + c运行 $time yum list >/dev/null ^C^C^C^C^C^C^C^C^C 命令执行不会停止。 但是要中断查找是可能的。 $ time find / >/dev/null 2>&1 ^C real 0m0.741s user 0m0.033s sys 0m0.124s 我很好奇这是什么造成的。 我必须遵循以下设置: $ stty -a speed 38400 baud; rows 36; columns 158; line = 0; intr = ^C; quit = ^\; erase = ^?; kill = ^U; eof = […]

当使用ssh与priv / pub keys时,如何使用不同于原始机器的用户连接到目的地?

我需要连接到主机B使用user2从hostA,我使用user1连接。 我在hostA上为user1运行了ssh-keygen,并将在id_rsa.pub中生成的公钥复制到了hostB的user2的authorized_keys中。 然后我尝试使用以下命令从hostA连接到hostB: $user1@hostA> ssh user2@hostB 我仍然收到一个密码请求: user2@hostB's password: 如果我尝试在两台主机上使用相同的用户进行连接,则可以正常工作: $user1@hostA> ssh user1@hostB Enter passphrase for key '/home/user1/.ssh/id_rsa': 我错过了什么?

安全的MySQL复制; SSL或SSH隧道?

我有两个服务器之间的主 – 主MySQL复制设置。 我即将把一个移到另一个位置,所以复制将通过互联网进行,当然也需要保护。 据我所知,我基本上有两个select: 在MySQL复制中使用内置的SSL支持。 使用SSH隧道来转发用于复制的端口。 是否有重要的安全,性能或维护的好处,以select一个吗? 下面的输出让我觉得我根本不能使用选项1。 不过,我仍然想知道每个人的利弊。 编辑:我看得更远,我确实有ssl的支持。 现在只是禁用了。 mysql> SHOW VARIABLES LIKE '%ssl%'; +—————+———-+ | Variable_name | Value | +—————+———-+ | have_openssl | DISABLED | | have_ssl | DISABLED | | ssl_ca | | | ssl_capath | | | ssl_cert | | | ssl_cipher | | | ssl_key | | +—————+———-+ […]

使用iptables限制IP访问ssh

我想允许某个IP地址或整个networking(源)通过ssh连接到达我的服务器,并删除所有其他未经授权的源IP地址。

用ssh(隧道)保护http传输?

我有两个通过http进行通信的服务器。 我希望这个转移是安全的。 这怎么能实现? 我不希望使用使用HTTPS(这将需要SSL证书,对吧?) [ SERVER-I ] – > [ SSH-ENDPOINT] – < – > – < – > – HTTP – < – > – < – > – < – > – [ SSH-ENDPOINT ] < – [ SERVER-II ] 是这样的^^可能吗?

在远程服务器上运行脚本

我正在尝试以root用户身份在远程服务器上运行脚本。 我在我的shell脚本中有这一行。 cat /home/myuser/create_user_updated.sh | ssh myuser@$myip "sudo sh" 我得到以下错误。 sudo: sorry, you must have a tty to run sudo 如果将文件复制到远程服务器并在本地执行,则脚本“create_user_updated.sh”可以正常工作。 但是它不能从远程服务器上运行。

SSH / TLS支持午夜指挥官?

有谁知道,如果午夜指挥官可以通过TLS / SSH支持FTP? 我们的一个客户使用午夜指挥官,而且自从我们最近切换到TLS上的显式FTP(出于安全原因),她无法再连接到服务器。 有谁知道是否有办法configurationMidnight Commander通过TLS或SSH使用FTP?

SSH:多个或单个私钥?

我只是想知道在以下情况下最佳做法是什么: – 工作站 – Windows – 开发机器 – Debian – 邮件机器 – Debian – 生产服务器 – CentOS 使用单个私钥在所有机器上进行身份validation? 每台机器使用一个密钥? 第一种方式是否有任何安全隐患?

升级ssh。 我应该备份什么?

标题说明了一切。 我要在一个陌生的服务器上升级ssh。 在这样做之前备份什么是一个好主意?

fail2ban具有端口22的iptables,并且无法阻止自定义端口上的ssh

这个问题是几乎相同的问题,像我的,但接受的答案并不能解决我的问题 在Fail2Ban中,如何更改SSH端口号? 在端口22上的SSH一切都很好。 经过5次尝试fail2ban从日志中读取,并禁止我的ip 600秒。 这里是fail2ban日志 2013-07-10 11:54:08,522 fail2ban.actions: WARNING [ssh-iptables] Ban 192.168.162.191 2013-07-10 12:04:09,348 fail2ban.actions: WARNING [ssh-iptables] Unban 192.168.162.191 我的iptables,fail2ban有22端口 Chain INPUT (policy ACCEPT 1591 packets, 165K bytes) pkts bytes target prot opt in out source destination 44 5292 fail2ban-SSH tcp — * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 Chain FORWARD (policy ACCEPT 0 packets, […]