Articles of ssh

SSHrecursionAAAA查找

给定一个服务器“example.com”在10.0.0.1,[ipv6]与一个CNAME * .example.com> example.com和第二个服务器“staging.example.com”在10.0.0.2/[ipv6] 如果分段尝试SSH到“example2.com”(使用ipv6),并且该域没有任何AAAA字段,则SSH将尝试parsingexample2.com.example.com。 因为它包含在CNAME> example.com中,所以example2.com将被parsing为example.com的ipv6,这是完全错误的。 我怎么能避免呢? 更具体地说,staging.example.com上的git clone [email protected]:user / repo.git将github.comparsing为example.com的IPv6,所以我无法做任何事情。 我正在使用Ubuntu 12.04的全新安装。

SSH隧道或OpenVPN安全地连接应用程序和数据库服务器?

我有我的应用程序(一个PHP论坛)和数据库在不同的服务器上,并希望确保它们之间的连接是安全的。 我已经采取了所有我已经知道的初步步骤 ,并且想知道是否应该通过SSH隧道或OpenVPN保护连接。 问题是,我被告知,SSH隧道和OpenVPN可以提高性能,特别是当应用程序写入繁重(即大量数据不断传入和传出数据库)时。 我想知道的是,在现实世界中,人们使用SSH还是OpenVPN连接应用程序和数据库服务器,或者他们认为这是不必要的,还是有其他的select? 编辑(1):应用程序和数据库服务器通过我的托pipe服务提供商提供的专用networking连接,但是我听说私人networking(即像我这样的其他客户)的任何人(认为是黑客),就像公共IP地址。

允许SFTP和进程运行,但不允许单个用户使用ssh

正如标题所说,我想禁止某个用户的ssh访问,但允许用户执行一个java进程并访问SFTP 如何做到这一点?

无法通过ssh连接EC2实例

我做了什么: 我有一个我不渴望的老例子,所以我终止了它。 创build了新的RHEL-6.4微型实例。 从“密钥对”部分创build新的.pem文件,下载并将其编译为400。 从terminal“ssh -i FILE_NAME.pem”运行以下命令[email protected]“ 并收到以下错误消息: 权限被拒绝(publickey,gssapi-keyex,gssapi-with-mic)。 任何想法我做错了什么?

loggingSSH会话期间发送的远程命令,因此日志将被解密

我使用Putty连接到服务器A(在Linux操作系统中运行OpenSSH服务器): localhost% putty.exe A 如何使SSH服务器以非encryption方式logging从本地主机发送的命令。 谢谢

ssh接受任何密码

我正在恢复一个服务器被黑客攻击,有一件事我不能修复: 当我ssh(或scp)到服务器,不pipe我给的密码,它让我login。我不太了解ssh协议,但我很确定它不应该这样做。 我检查了sshd_config文件,唯一的变化是我所做的(据我记忆)。 另一个想法是,我可能会在/ etc / passwd文件中丢失某些东西。 有没有人看过这个?

esxi 5.0命令行,不允许disown命令

在Linux中,我将使用disown命令从我的terminal断开后台进程,所以当我退出terminal或断开连接时,作业将作为init进程的子节点继续。 在ESXi / bin / sh shell中,我看不到任何不可信的命令。 我如何才能在esxi主机的shell中抛弃正在运行的进程? 用ssh连接。

启用思科ASA作为SSH隧道

我试图利用我的思科ASA作为SSH隧道。 我以前使用Linux服务器作为SSH目标时configuration了这个,但是我似乎无法使它与ASA一起工作。 我已经在思科ASA上configuration并启用了SSH,以及可以通过SSH连接到控制台的用户名,但是SSH隧道function不起作用。 例如,在我的个人电脑上,我使用Putty和ASA后面定义的服务器来定义本地隧道。 我应该能够(如果SSH连接到ASA)能够访问服务器。 看腻子的截图。 有没有人遇到过这个? 再次,这是使用我的思科ASA作为SSH隧道,这不是一个端口转发。 -Jim

ssh警告消息缺less文件问题

当我login到ssh(centos 6.5 64bit) Can't locate warnings.pm in @INC (@INC contains: /usr/local/lib64/perl5 /usr/local/share/perl5 /usr/lib64/perl5/vendor_perl /usr/share/perl5/vendor_perl /usr/lib64/perl5 /usr/share/perl5 .) at /usr/local/share/perl5/local/lib.pm line 2. BEGIN failed–compilation aborted at /usr/local/share/perl5/local/lib.pm line 2. Compilation failed in require. BEGIN failed–compilation aborted. su – Can't locate warnings.pm in @INC (@INC contains: /usr/local/lib64/perl5 /usr/local/share/perl5 /usr/lib64/perl5/vendor_perl /usr/share/perl5/vendor_perl /usr/lib64/perl5 /usr/share/perl5 .) at /usr/local/share/perl5/local/lib.pm line 2. […]

没有互联网连接时,在私人networking

我有一个公共IP的Ubuntu服务器,我可以通过本地机器的SSH访问。 但是,当我把这台服务器在一个私人networking,我不能再从本地机器ssh到达它。 另外,这台服务器不再有互联网连接。 (ping谷歌返回“未知主机”) 如果我从专用networking中删除服务器,我可以再次SSH。 这是ifconfig的输出: eth0 Link encap:Ethernet HWaddr aa:0c:fa:58:e9:89 inet addr:83.212.xx Bcast:83.212.xx Mask:255.255.254.0 inet6 addr: y::y:y:y:y/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:472 errors:0 dropped:0 overruns:0 frame:0 TX packets:232 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:39445 (39.4 KB) TX bytes:16357 (16.3 KB) eth1 Link encap:Ethernet HWaddr aa:00:0a:e5:59:7a inet6 addr: y:y:y:y:y:y:y:y/64 […]