我正在尝试使用 scp 将文件从一台服务器复制到另一台服务器。
在两台服务器上,我都将 ssh 端口配置为 222。两台服务器的 sshd_config 完全相同(没有 RootLogin,启用 PasswordAuthentication)
由于很多原因在这里解释太长,我不能使用密钥身份验证。
当我使用 scp 从服务器 A 复制到服务器 B(登录到 A)时,它可以工作。但是当我从 B 到 A(登录到 B)做同样的事情时它不起作用:我收到一条错误消息“权限被拒绝”并且 scp 不要求我输入密码(尽管启用了密码身份验证)
这是我使用的命令(登录服务器 B):
scp -P 222 -vvv ~/backup/file user@serverA:/home/user/backup
Run Code Online (Sandbox Code Playgroud)
这是输出的最后几行:
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug3: send packet: type 50
debug3: receive packet: type 51
debug1: Authentications that can continue: password
debug3: start over, passed a different list password
debug3: preferred publickey,keyboard-interactive
debug1: No more authentication methods to try.
user@serverA: Permission denied (password).
Run Code Online (Sandbox Code Playgroud)
为什么 scp 不要求我输入密码,而启用了“密码”(因为它写在第二个“debug1”行中)?
谢谢你。
我创建了一堆 ed25519 密钥来ssh-keygen连接到我可以访问的不同机器。然而,我注意到它们都以相同的、相当长的前缀开头:
AAAAC3NzaC1lZDI1NTE5A...
这是为什么?这是安全问题吗?一个错误?或者只是我不知道的所有 ed25519 键的某些属性?
我正在寻找一种方法来只查看具有像这样的行格式的 WebLogic 日志文件的最后 10 分钟。
####<Sep 21, 2018 1:56:20 PM EDT> <Notice> <Stdout>
Run Code Online (Sandbox Code Playgroud)
我想对特定字符串进行 grep,如果失败,请等待 60 秒,然后重试。这适用于 RHEL 7,我愿意使用 sed、awk 等。
如何配置 EKS 集群以自动允许从工作程序节点访问 S3?
我已经按照入门指南设置了一个 EKS 集群并运行了示例留言簿应用程序。现在我想使用Snakemake在集群上运行生物信息学管道,这需要对工作节点进行 S3 访问。
我在 IAM 控制台中尝试了一些无效的方法:
在所有这些情况下,工作节点没有 S3 访问权限(我 ssh 来检查)。有什么建议吗?
amazon-s3 amazon-ec2 amazon-web-services amazon-vpc kubernetes
今天是路由日。您现在应该如何添加 IP 路由、基本使用ip rule以及iptables对阅读本文有很好的了解。
这是在LinuxFr上交叉发布的(法语)。
我有一个桥接模式的 ADSL 调制解调器(Freebox)和一个 DMZ 模式的光纤(Livebox)。除了选定的流量外,所有流量都通过 ADSL,而另一个流量则通过光纤通道。这是我的设置,在相反的情况下,问题仍然是一样的。
为了缓解这个问题,我将讨论通过路由器、运行 Debian GNU/Linux 的流量,而不是该路由器生成的流量。
我的 ADSL 地址是 82.236.xxx.xxx,光纤是 90.76.xxx.xxx。
我们理所当然地认为mangle桌子是空的。
> ip route show table livebox
default via 192.168.1.1 dev eth_livebox src 192.168.1.253
82.236.xxx.0/24 dev eth_adsl scope link src 82.236.xxx.xxx
192.168.0.0/24 dev bridge_local scope link src 192.168.0.253
192.168.1.0/24 dev eth_livebox scope link src 192.168.1.253
iptables -t mangle -I PREROUTING --destination 23.23.114.123 -j MARK --set-mark 1
ip rule add from …Run Code Online (Sandbox Code Playgroud) 我最近将我拥有的一个域从 Cloudflare 迁移到 Netlify DNS,因此我不得不更新我的域名服务器。当我运行绕过 DNS 缓存的递归 DNS 查找时,一切似乎都设置正确:
$ dig howtogit.net +trace
(output truncated)
howtogit.net. 20 IN A 159.65.199.87
;; Received 57 bytes from 198.51.44.1#53(dns1.p01.nsone.net) in 18 ms
Run Code Online (Sandbox Code Playgroud)
但是,常规 DNS 查找失败:
$ nslookup howtogit.net
Server: 192.168.1.1
Address: 192.168.1.1#53
** server can't find howtogit.net: SERVFAIL
Run Code Online (Sandbox Code Playgroud)
我认为如果缓存有问题,Cloudflare 仍会解决它没有解决的查找问题。查找 8.8.8.8(Google 的 DNS)也失败:
$ dig @8.8.8.8 howtogit.net
; <<>> DiG 9.10.6 <<>> @8.8.8.8 howtogit.net
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 63809 …Run Code Online (Sandbox Code Playgroud) 我有一台装有 Linux VM 的 Windows 2016 Hyper-V 机器。链接 VM 以 12GB RAM 运行,我想增加它。当我尝试增加时,它说它的内存不足。
我可以创建另一个具有 6 GB RAM 的 VM,并且它可以正常启动;我只是无法将其添加到此 VM。我什至无法向有问题的 VM 添加 2 GB。
努玛下线了。
安装了访客服务。
有什么建议?我已经阅读了无数论坛,但无法解决问题。
谢谢你。
我们在 OVH 有一个专用服务器,分配了 2001:41d0:a:72xx::/64
我已将计算机设置在桥接到 WAN 的网段上,按照来自 主机的虚拟机的 IPv6 公共路由
网关为2001:41d0:a:72ff:ff:ff:ff:ff,外网
我们正在运行一堆虚拟 Debian 服务器。
我们的一些(较旧的)服务器很乐意将 ipv6 路由到网关,但我尝试设置的新服务器在 ping gw 时显示“目标无法访问;地址无法访问”。
防火墙设置相同(/64 的规则,不在主机级别),并且 /etc/network/interfaces 相同;ipv6 设置为静态。(原因地址不同)
在工作机和非工作机上,netstat -rn6|grep eth1 显示
2001:41d0:a:72xx::/64 :: U 256 2 40 eth1
2001:41d0:a:7200::/56 :: UAe 256 2 71 eth1
2001:41d0:a1:72xx::/64 :: UAe 256 0 0 eth1
2000::/3 2001:41d0:a:72ff:ff:ff:ff:ff UG 1024 2 63479 eth1
fe80::/64 :: U 256 0 0 eth1
::/0 fe80::205:73ff:fea0:1 UGDAe 1024 1 2 eth1
::/0 fe80::20c:29ff:fe22:60f8 UGDAe 1024 0 0 eth1
ff00::/8 :: …Run Code Online (Sandbox Code Playgroud) 提供的 18.04 AMI 带有一个接口,我正在添加第二个带有自己 IP 的接口(用于特技演员服务器)。然而,实例只响应一个弹性 IP 或另一个,而不是两者(对于 SSH 和特技演员),而两个私有地址都可以工作。使用 Amazon Linux 的设置也完美无缺,所以应该只是一个网络配置。
有两个网络接口,每个接口都有一个弹性 IP,在一个 VPC 上的一个可用区 (172.31.16.0/20和172.31.48.0/20) 和同一个安全组中具有不同的子网。
ubuntu没有自动检测第二个,不过/etc/netplan/50-cloud-init.yaml貌似是从18.04开始的地方?
与我习惯的不同,我找不到说明所以猜测这是问题所在。我刚刚添加了一个eth1DHCP。我猜如果我制作 AMI 或更改接口(将获得新的 MAC 地址),这些会损坏吗?
network:
version: 2
ethernets:
eth0:
dhcp4: true
match:
macaddress: 06:05:14:4a:26:ce
set-name: eth0
eth1:
dhcp4: true
match:
macaddress: 06:86:ef:73:d4:1a
set-name: eth1
Run Code Online (Sandbox Code Playgroud)
这确实出现在 中ifconfig,我可以通过 SSH 连接到两个私有地址,但是只有第二个 ( eth1) 通过 EIP 响应任一 pgram,尽管它确实在eth0.
ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 9001
inet 172.31.24.184 netmask 255.255.240.0 broadcast 172.31.31.255
inet6 …Run Code Online (Sandbox Code Playgroud) networking ubuntu amazon-ec2 amazon-web-services ubuntu-18.04
[本机为192.168.80.125]
允许所有基本访问的普通 SSH 规则:
AllowUsers user1
PubkeyAuthentication yes
PasswordAuthentication no
AllowTcpForwarding yes
UsePAM no
Run Code Online (Sandbox Code Playgroud)
匹配组测试
AllowUsers user2@IP1 user2@IP2 user2@IP3 user2@IP4
PubkeyAuthentication yes
PasswordAuthentication yes
AllowTcpForwarding yes
PermitOpen 192.168.80.100:80
PermitOpen 192.168.80.125:443
AllowAgentForwarding no
Run Code Online (Sandbox Code Playgroud)
当我以 user2 身份从 IP1 连接到 sshd 时,我可以使用 PuTTY 打开隧道:
本地S:IP1:8080 远程D:192.168.80.100:80
本地源:IP1:8443 远程目标:192.168.80.125:443
我打开浏览器并浏览到 localhost:8080 我得到连接重置。我打开浏览器并浏览到 localhost:8443 我得到连接重置。
我检查 SSH 日志:
192.168.80.125 authlog: Received request to connect to host 192.168.80.100 port 80, but the request was denied.
192.168.80.125 authlog: Received request to connect to host 192.168.80.125 port 443, …Run Code Online (Sandbox Code Playgroud) linux ×3
amazon-ec2 ×2
ssh ×2
ubuntu ×2
amazon-s3 ×1
amazon-vpc ×1
debian ×1
forwarding ×1
hyper-v ×1
ipv6 ×1
kubernetes ×1
networking ×1
ovh ×1
routing ×1
scp ×1
security ×1
ssh-keygen ×1
ssh-keys ×1
ubuntu-18.04 ×1
weblogic ×1