Articles of ssh

OpenSSH客户端发送它不应该的环境variables

我有一个主机没有非标准terminal的termcap条目,我不能添加它们(策略)。 我使用tmux将terminaltypes设置为此设备无法识别的内容。 在这里没有问题,最坏的情况下,我可以将TERM设置为'xterm'并完成它。 但: 我已经为OpenSSH客户端configuration了一些默认设置,除了其他设置外,我指示它不发送除LANG和LC_ *之外的任何环境variables。 〜/ .ssh / config的相关部分: Host * SendEnv LANG LC_* 我的OpenSSH客户端版本是6.6.1。 这里是我的SSH会话的logging,删除了不相关的行: % TERM=you.shall.not.pass ssh -vvv host … debug1: Connection established. … debug1: Authentication succeeded (publickey). … debug1: Sending environment. … debug1: Sending env LANG = en_GB.UTF-8 debug2: channel 0: request env confirm 0 … debug3: Ignored env TERM 按照上面的说法,它发送了LANG,写了它忽略了TERM,但不知何故它已经传播给了远程主机: […]

只允许用户SSH访问一个目录

我有一个运行Centos 6.4的服务器,我需要允许一个自由职业者访问服务器上的一个文件夹上传一些代码并做一些testing – 我已经在/ etc / passwd中设置了他们的主目录: username:x:505:505::/home/virtual_server/directory/home_directory/:/bin/bash 当他们尝试和SSH在他们得到: Could not chdir to home directory /home/virtual_server/directory/home_directory/: Permission denied -bash: /home/virtual_server/directory/home_directory//.bash_profile: Permission denied 如果他们尝试通过FTP(我启用了chroot的VSFTP)login,他们会得到一个错误: Response: 500 OOPS: cannot change directory:/home/virtual_server/directory/home_directory Error: Critical error: Could not connect to server 我发现几年前的一个类似的问题,对于这个问题,接受的答案是需要更改主目录上的所有目录,以便读取和执行https://serverfault.com/a/435430/142823 有没有其他的方式做到这一点,而不需要改变其他目录的权限或less一些“永久性”?

OSX:ssh-agentcaching密码短语…但是当清除?

我在客户端OSX 10.9.4中有一个ssh RSA密钥。 SSH服务器是Ubuntu的。 一切正常,但问题是,我的OSX ssh代理似乎是caching密码短语。 我第一次ssh,这是问。 下一次,它不是,我直接login服务器。 我担心这里的安全。 如果有人偷我的机器将有权访问服务器,而不input任何密码…是的,我仍然有我的OSX用户,但仍然。 那么你知道OSX ssh-agent再次询问什么时候吗? 看来我有同样的问题: http : //www.dribin.org/dave/blog/archives/2007/11/28/securing_ssh_agent/ 但我不知道如何适用于OSX 10.9.4 提前致谢,

Ubuntu 12.04 VPS SSH未运行,如何重置SSHconfiguration文件?

昨天,我重新启用root用户并重新启动VPS后,现在SSH和SFTP没有运行。 FTP工作。 我只能通过VPS提供商基于Web的控制台连接此VPS。 当我在VPS提供商控制台中运行“ssh restart”命令时,它在“ssh_config”文件中显示“19错误configuration选项”。 但我没有这样做。 然而,这个糟糕的configuration选项与默认configuration文件类似。 那么如何重置ssh_config文件而不丢失任何东西? 如果我重新安装打开的SSH将重置ssh_config文件为默认。

是否有一个并行SSH客户端的网格输出类似multitail

我已经使用multitail来监视单个机器上的多个日志文件,并在“网格视图”(2×3或类似的东西)中显示它们。 我想知道是否有任何这样的SSH工具? 任何允许我打开一个terminal窗口的东西,但是将其分成NxM网格,并在每个网格中运行不同的会话? 改变窗口pipe理器不是一种select。 我需要在同一个terminal窗口内。

如何将SSH代理连接默认转发到不合格的主机名?

我在我的resolv.confsearch顺序中有一些本地域。 当我连接到一个不合格的(没有DNS后缀)主机名时,我非常想转发SSH代理。 我已经能够想到的最好的是〜/ .ssh / config中的以下内容: Host *.edu ForwardAgent no Host *.com ForwardAgent no Host *.net ForwardAgent no Host *.org ForwardAgent no Host * ForwardAgent yes 除了列出edu / com / net / org的已知后缀,我仍然希望转发到,例如.srv.example.com。 对于一个具有主机命名前缀约定的站点(例如fedora系统的fc- *),一个简单的通配符匹配它们,但是对于通用名称或非前缀名称不起作用。 有没有比上述丑陋的黑客更好的方法来做到这一点?

在多stream浪环境下工作时,如何进入stream浪箱?

我有两个stream浪汉箱(wordpress VVV和laravel homestead)同时运行。 我总是用腻子127.0.1.1:2222 ssh到机器,如果我首先运行stream浪家园,我只能ssh这台机器一次。 如果我通过运行vagrant停止暂停这台机器,并尝试SSH到127.0.0.1我得到“连接被拒绝”。 我怎样才能停止一台机器,而当马上ssh到另一个stream浪者的盒子呢?

ssh没有解决更新的CNAMES

我有一个别名SSH到特定的机器。 别名使用如下所示的主机名: ssh [email protected] Example.com是一个CNAME。 出于某种原因,我可以在将CNAME更改为指向其他位置之后挖掘主机名,并且可以正确parsing,但在同一台计算机上,ssh认为CNAME仍然是旧的位置。 我如何获得ssh正确parsing新的CNAME? 我在Ubuntu 12.04上。

从用户端IBM 4690断开SSH会话

我需要SSH会话在45秒不活动后断开连接。 在IBM 4690上,SSH服务器的设置是: TCPKeepAlive no ClientAliveCountMax 3 ClientAliveInterval 15 但是当我在客户端(我的PC)上进行数据包捕获时,我看到一些由服务器启动的stream量,然后我的PC确认数据包。 我想因为这个SSH会话永远不会超时。 当我使用相同的SSH客户端连接到Cisco路由器时,我看不到这个stream量。 会话超时。 题: 我不知道是否有可能,但是 如果用户没有按任何button,如何使SSH超时(或客户端强制closures连接)。 或者窗户强制closures或者在45秒内以某种方式杀死/断开会话。 谢谢,

无法使用密码ssh EC2 – “断开:没有支持的身份validation方法可用(服务器发送:publickey)”

我遵循以下步骤 https://coderwall.com/p/j5nk9w 这就是我所做的 1)$ sudo useradd -s / bin / bash -m -d / home / newuser -g root newuser input新用户的密码 2)$ sudo visudo并在root newuser之后添加ALL =(ALL:ALL)ALL 3)$ sudo nano / etc / ssh / sshd_config在/ etc / ssh / sshd_config中更改并设置PasswordAuthentication为yes 4)sudo /etc/init.d/ssh restart重新启动sshd 但是,当我尝试通过腻子login我得到以下错误: “断开连接:没有支持的authentication方法可用(服务器发送:publickey)” 这是我的/ etc / ssh / sshd_config文件 # Package generated configuration […]