Secure Shell (SSH) è un protocollo principalmente per connessioni shell crittografate. Questo tag viene utilizzato anche per domande su sshd e openssh, le due applicazioni standard per l'utilizzo di SSH.
Un server consente connessioni SSH, ma non utilizza l'autenticazione con chiave pubblica. Al momento non è in mio potere cambiarlo (a causa di difficoltà tecniche, non organizzative), ma lo farò al più presto! Ciò di cui ho bisogno ora è eseguire i comandi sul server usando semplicemente il vecchio account …
Ho creato una VM tramite Bitnami in Google Compute Engine. In precedenza, ero in grado di ssh tramite l'interfaccia web di Bitnami. Ho provato a inviare ssh tramite terminale sul mio Mac ma ho continuato a ricevere l' Permission denied (publickey)errore. Ho quindi eliminato tutte le chiavi sul server e …
Come posso aggiungere una chiave host al known_hostsfile SSH in modo sicuro? Sto configurando una macchina di sviluppo e desidero (ad esempio) impedire gitdi richiedere quando clonare un repository github.comdall'uso di SSH. So che posso usare StrictHostKeyChecking=no(ad esempio questa risposta ), ma non è sicuro. Finora ho trovato ... GitHub …
Quando si accede tramite ssh, si può vedere quanto segue su auth.log: Dec 14 16:29:30 app sshd[22781]: Accepted publickey for dev from XXX.XXX.XX.XXX port XXXXX ssh2: RSA SHA256:pO8i... Ho cercato di capire quali sono queste informazioni SHA256, ma non sono riuscito a trovare nulla che sembra corrispondere. Per prima cosa …
Sto cercando di creare uno script di shell che, tra le altre cose, avvia ssh-agent e aggiunge una chiave privata all'agent. Esempio: #!/bin/bash # ... ssh-agent $SHELL ssh-add /path/to/key # ... Il problema con questo è che ssh-agent dà il via a un'altra istanza di $ SHELL (nel mio caso, …
Per disabilitare la password auth ho impostato i seguenti valori nel mio sshd_config ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no Quando provo ad accedere con la mia chiave privata ottengo Permission denied (publickey). Se poi cambio UsePAMa yesposso accedere usando la mia chiave privata. Perché? Mi sto collegando a un host …
Come posso verificare la configurazione di sshd? Ad esempio, voglio assicurarmi che queste impostazioni siano impostate e applicate: AllowUsers user1 user2 PasswordAuthentication no PermitRootLogin no L'unico modo è verificare manualmente il contenuto del file sshd_configo posso verificare se sono sshdsicuro?
Ho un tunnel aperto con ssh -2 -N -L 5001:localhost:1019 eonil@test.local Il tunnel funziona bene, ma devo premere Ctrl + C o Ctrl + D per forzare l'uscita dal tunnel. Come posso chiudere il tunnel con grazia?
Ho installato freeSSHd su un box di Windows Server 2008 (seguendo le istruzioni in Come installare un server SSH in Windows Server 2008 ), tra cui: creato un utente chiamato "dspitzer" con autorizzazione NTLM ha aperto un'eccezione per la porta 22 in Windows Firewall Ma quando provo a connettermi (da …
Fondamentalmente quello che sto chiedendo è che qualcuno abbia trovato un modo per avvolgere rsync in ssh. Con OpenSSH v4.9 + sftp ha alcune belle opzioni che ti permettono di bloccare la connessione in entrata e simili - e questa è una soluzione che vorrei prendere in considerazione, tuttavia sono …
Quindi, se sto collegando VPN da casa, desidero specificare tutte quelle connessioni -X. Ho già copiato le chiavi e una voce ~/.configcon ip e userid, quindi tutto quello che devo fare è andare: ssh wkquindi questa è l'ultima mosca dell'unguento.
Ho alcuni server con sì, altri con no qui (ho scoperto questa opzione solo oggi). I vantaggi di HashKnownHosts no sono che posso mantenere il file known_hosts più facilmente. Quali sono i vantaggi concreti dell'utilizzo di HashKnownHosts sì?
Uso una chiave PGP RSA da 4096 byte; poiché SSH utilizza anche lo standard RSA, è possibile utilizzare la chiave PGP come chiave SSH senza installare software aggiuntivo sul server (e il meno possibile sul client)?
Come posso determinare i MAC, i cifrari, la lunghezza delle chiavi e i KexAlogrithms supportati supportati dai miei server ssh? Devo creare un elenco per un controllo di sicurezza esterno. Sto cercando qualcosa di simile a openssl s_client -connect example.com:443 -showcerts. Dalla mia ricerca sshutilizza le cifre predefinite elencate in …
Abbiamo un server in cui uno dei nostri ingegneri ha configurato male la sottorete e ora siamo bloccati fuori da questo server e l'unico accesso che conosco funzionerebbe è una console seriale di IDC (significa chiedere a un ingegnere IDC di aiutarci con questo) . Cosa è stato configurato male: …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.