我希望能够通过 ssh 登录远程,而无需一直输入密码。
我正在试验 VPN,所以我想安装 pptpd。
john@desktop:~$ sudo apt-get install pptpd
[sudo] password for john:
<snip>
The following extra packages will be installed:
bcrelay
The following NEW packages will be installed:
bcrelay pptpd
0 upgraded, 2 newly installed, 0 to remove and 11 not upgraded.
Need to get 90.5 kB of archives.
After this operation, 442 kB of additional disk space will be used.
Do you want to continue [Y/n]? y
Run Code Online (Sandbox Code Playgroud)
一切都运行良好,直到我到达这里:
WARNING: The following packages cannot be authenticated!
bcrelay pptpd
Install these …Run Code Online (Sandbox Code Playgroud) 我想只允许来自某个子网的 SSH 密码身份验证。我看到了全局禁止它的选项/etc/ssh/sshd_config:
# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes
Run Code Online (Sandbox Code Playgroud)
有没有办法将此配置应用于选定的 IP 地址范围?
我通过软件中心尝试的任何安装都告诉我:
需要安装不受信任的软件包:该操作将要求安装来自未经身份验证的来源的软件包。
我apt-get update从命令行做了一个,然后删除了密钥错误的软件源(我自己添加的 PPA),并在软件中心的软件源中取消选中它们,但无济于事。我不能再从软件中心安装任何东西——只能>从命令行使用 apt-get。
卸载/安装是唯一的选择吗?我不想破坏我拥有的其他 PPA。
这是来自 apt-get update 的粘贴:
Reading package lists... Done
W: GPG error: http://ppa.launchpad.net oneiric Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY B725097B3ACC3965
W: GPG error: http://us.archive.ubuntu.com oneiric Release: The following signatures were invalid: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubuntu.com>
Run Code Online (Sandbox Code Playgroud)
我试过apt-key update,没有效果(两个键不变)。
的输出apt-get update和apt-get upgrade,和中的内容/etc/apt/sources.list,可以发现这个引擎收录职位。
我正在尝试使用密钥文件而不是用户名/密码来设置 ssh 身份验证。客户端是运行 PuTTY 的 Windows 机器,服务器是 Ubuntu 12.04 LTS 服务器。
我下载了 puttygen.exe 并让它生成了一个密钥对。在/etc/ssh/sshd_config我有这一行:
AuthorizedKeysFile %h/.ssh/authorized_keys
Run Code Online (Sandbox Code Playgroud)
在我客户的公钥文件上,它说:
---- BEGIN SSH2 PUBLIC KEY ----
Comment: "my@email.address.com"
ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIEAr3Qo6T5XU06ZigGOd3eKvfBhFLhg5kWv8lz6
qJ2G9XCbexlPQGanPhh+vcPkhor6+7OmB+WSdHeNO652kTofnauTKcTCbHjsT7cJ
GNrO8WVURRh4fabknUHPmauerWQZ6TgRPGaz0aucU+2C+DUo2SKVFDir1vb+4u83
AV1pKxs=my@email.address.com
---- END SSH2 PUBLIC KEY ----
Run Code Online (Sandbox Code Playgroud)
我将部分从“ssh-rsa AAA”复制到“my@email.address.com”并将其放入~/.ssh/authorized_keys我的服务器上的文件中(在我自己的主文件夹中)。在连接 > SSH > Auth 下的 PuTTY 中,我输入了它在我的客户端上生成的私钥的路径并保存了会话设置。
我重新启动了 ssh 服务器
sudo service ssh restart
Run Code Online (Sandbox Code Playgroud)
现在,如果我在 PuTTY 中加载配置文件(我验证了私钥仍在连接 > SSH > Auth 中并且路径正确)并运行配置文件,它会说
Server refused our key
Run Code Online (Sandbox Code Playgroud)
我尝试将公钥放在目录下的文件中, ./ssh/authorized_keys/但这没有帮助,所以我将其./ssh/authorized_keys用作文件,将密钥粘贴在其中。我还尝试在服务器上生成一个私钥/公钥对,将公钥放入./ssh/authorized_files并在我的客户端的 PuTTY 中加载私钥。重新启动服务器也没有帮助。 …
我能够设置 ssh 以使用私钥/公钥身份验证。现在我能够做到
ssh user@server1
Run Code Online (Sandbox Code Playgroud)
它使用私钥登录。现在我想连接到另一台服务器并使用不同的密钥。怎么设置成这样
ssh user@server1
Run Code Online (Sandbox Code Playgroud)
使用私钥1
ssh user@server2
Run Code Online (Sandbox Code Playgroud)
并使用 privatekey2
我想通过添加另一个因素来加强我的 SSH 登录的身份验证:密码生成器设备或我手机上的密码生成应用程序。默认设置中唯一明显的选项是固定的密码和密钥对。我怎样才能做到这一点?
(如果我使用密码和密码生成器,这提供了两步验证(2FA):密码是“我知道的”,密码是“我拥有的”。)
...但仍然需要需要管理员权限的应用程序?
为了允许以下内容:
$ apache2ctl restart
httpd not running, trying to start
(13)Permission denied: make_sock: could not bind to address 0.0.0.0:80
no listening sockets available, shutting down
Unable to open logs
$ sudo !!
sudo apache2ctl restart #no password asked
$ #works!
Run Code Online (Sandbox Code Playgroud)
作为参考,我在亚马逊的 e3 实例上看到了这个设置
任何的想法?
我正在openssh-server为我的 Ubuntu 14.04 服务器使用默认安装。我可以像往常一样以 root 身份通过控制台连接,使用我的用户名和密码。但是,当我尝试使用相同的用户名/密码 SSH 时,我反复收到拒绝访问错误。/var/log/auth.log报告Failed password for root from <ip address> port <port> ssh2,但我输入了正确的密码。
为什么我不能通过 SSH 连接到服务器,即使用户名和密码是正确的?
我正在使用 Ubuntu 12.04 64 位。
我正在寻找可用于登录我的帐户的面部识别程序。我听说过 Pam Face Recognition,但似乎没有适用于 Ubuntu 12.04 的软件包,而且 PPA 已经有一段时间没有活动了。
有没有我可以使用的替代方案?