Non riesco a trovare una risposta a questa semplice domanda, di cui ho bisogno per alcuni documenti sulla conformità. Su un'installazione predefinita di CentOS 6.5 (OpenSSH 5.3p1-94.el6), dopo quanto tempo di inattività verrà terminata la sessione SSH di un utente? Credo che si possa impostare quanto segue per aumentare il …
Ho un server, chiamato gamma, costantemente attivo e funzionante al lavoro. A volte mi connetto ad esso da casa, nel qual caso utilizzo l'indirizzo IP pubblico 55.22.33.99. A volte, mi collego ad esso quando sono al lavoro, e piuttosto che di rimbalzo i miei pacchetti in giro inutilmente, mi collego …
Ho letto sull'impostazione delle chiavi ssh in Linux e ho alcune domande. Correggimi se sbaglio… Diciamo che l'host tr-lgto vuole connettersi all'host tr-mdm usando ssh. Se vogliamo essere sicuri che sia il vero tr-mdm, generiamo una coppia di chiavi su tr-mdm e aggiungiamo la chiave pubblica su known_hostssu tr-lgto. Se …
Oggi, dopo aver effettuato gli aggiornamenti in Debian Stretch, ha iniziato a visualizzare questi avvisi quando sshho riavviato il servizio con la mia configurazione attuale: /etc/ssh/sshd_config line 17: Deprecated option KeyRegenerationInterval /etc/ssh/sshd_config line 18: Deprecated option ServerKeyBits /etc/ssh/sshd_config line 29: Deprecated option RSAAuthentication /etc/ssh/sshd_config line 36: Deprecated option RhostsRSAAuthentication [....] …
~ / .ssh / authorized_keys [2] contiene l'elenco di chiavi pubbliche. Sfortunatamente, ogni chiave pubblica non specifica la forza della chiave (numero di bit). Esiste un'utilità in grado di elaborare questo file riga per riga e generare la forza chiave? Ho controllato le pagine man ssh-keygen, ma sembra che funzionerebbe …
Sto cercando di aggiornare il mio server SSH da chiavi RSA a 2048 bit a chiavi più grandi, poiché i consigli sono di eliminare presto le chiavi a 2048 bit. Ho generato una nuova chiave, quindi l'ho aggiunta alla configurazione sshd, in questo modo: HostKey / etc / ssh / …
Ho usato per accedere a una macchina remota (devo root di questa macchina) usando la chiave. Sia la mia macchina locale che la macchina remota sono in f23. Dagli ultimi giorni, non riesco ad accedere a questa macchina usando la chiave. Chiede la password. Ecco il ssh -vvv: ssh -vvv …
Sto usando la risposta di @GarethTheRed a questa domanda per installare fail2ban su un server CentOS 7 remoto. Sono in grado di completare tutti i passaggi fino a quando tail -f /var/log/fail2ban.log, a quel punto, ottengo risultati diversi da quelli che ottiene nella sua risposta. Ecco i risultati che sto …
Quindi SSH ha questi file che configurano le impostazioni per un utente specifico. ~/.ssh/authorized_keys ~/.ssh/config ~/.ssh/id_rsa ~/.ssh/id_rsa.pub ~/.ssh/known_hosts Vorrei globalizzare alcuni di questi file, come confige known_hosts. In modo che altri utenti (incluso root ) possano condividere gli host configurati. Quale sarebbe il modo migliore per farlo?
Il demone OpenSSH ha molti valori "predefiniti" per le sue impostazioni. Quindi guardare sshd_config potrebbe non dare a qualcuno il set completo di impostazioni attive. Come visualizzare la configurazione completa sshd (per OpenSSH)?
Sto tentando di configurare un server SSH sul mio computer locale utilizzando OpenSSH. Quando provo a SSH da un host remoto nel mio server SSH locale, il server SSH non risponde e la richiesta scade. Sono abbastanza sicuro che ci sia una soluzione davvero ovvia per questo che sto semplicemente …
Sto usando openssh sia su client che su server. So di poter eseguire ssh -Lo ssh -Rimpostare alcuni reindirizzamenti delle porte su ssh. Tuttavia, poiché sono parametri della riga di comando, tali reindirizzamenti devono essere scritti prima dell'apertura della connessione. Posso configurare i reindirizzamenti delle porte al volo usando il …
Esiste un gruppo di match nella configurazione SSHD: cat /etc/ssh/sshd_config ... Match Group FOOGROUP ForceCommand /bin/customshell ... Ci sono molti utenti sulla macchina che si trovano in "FOOGROUP". La mia domanda: come posso escludere un determinato utente che si trova in "FOOGROUP" dal "Gruppo di corrispondenza"?
Perché le manpage "ssh_config (5)" raccomandano che l' ControlPathopzione contenga almeno i segnaposto e %h, al fine di identificare in modo univoco ogni connessione condivisa?%p%r Ho pensato che più sessioni dovrebbero condividere lo stesso socket con una connessione allo stesso host. Non avrebbe senso quindi avere una definizione semplice come: …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.