问题列表 - 第4925页

仅带密码认证的 SCP 不要求我输入密码

我正在尝试使用 scp 将文件从一台服务器复制到另一台服务器。

在两台服务器上,我都将 ssh 端口配置为 222。两台服务器的 sshd_config 完全相同(没有 RootLogin,启用 PasswordAuthentication)

由于很多原因在这里解释太长,我不能使用密钥身份验证。

当我使用 scp 从服务器 A 复制到服务器 B(登录到 A)时,它可以工作。但是当我从 B 到 A(登录到 B)做同样的事情时它不起作用:我收到一条错误消息“权限被拒绝”并且 scp 不要求我输入密码(尽管启用了密码身份验证)

这是我使用的命令(登录服务器 B):

scp -P 222 -vvv ~/backup/file user@serverA:/home/user/backup
Run Code Online (Sandbox Code Playgroud)

这是输出的最后几行:

debug1: SSH2_MSG_SERVICE_ACCEPT received
debug3: send packet: type 50
debug3: receive packet: type 51
debug1: Authentications that can continue: password
debug3: start over, passed a different list password
debug3: preferred publickey,keyboard-interactive
debug1: No more authentication methods to try.
user@serverA: Permission denied (password).
Run Code Online (Sandbox Code Playgroud)

为什么 scp 不要求我输入密码,而启用了“密码”(因为它写在第二个“debug1”行中)?

谢谢你。

ssh scp

10
推荐指数
1
解决办法
7998
查看次数

具有相同前缀的多个 ed25519 键

我创建了一堆 ed25519 密钥来ssh-keygen连接到我可以访问的不同机器。然而,我注意到它们都以相同的、相当长的前缀开头:

AAAAC3NzaC1lZDI1NTE5A...

这是为什么?这是安全问题吗?一个错误?或者只是我不知道的所有 ed25519 键的某些属性?

ssh-keygen ssh-keys

4
推荐指数
1
解决办法
971
查看次数

如何只查看日志和 grep for 语句的最后 10 分钟

我正在寻找一种方法来只查看具有像这样的行格式的 WebLogic 日志文件的最后 10 分钟。

####<Sep 21, 2018 1:56:20 PM EDT> <Notice> <Stdout>
Run Code Online (Sandbox Code Playgroud)

我想对特定字符串进行 grep,如果失败,请等待 60 秒,然后重试。这适用于 RHEL 7,我愿意使用 sed、awk 等。

linux weblogic

5
推荐指数
1
解决办法
9329
查看次数

Amazon EKS:如何为工作节点配置 S3 访问?

如何配置 EKS 集群以自动允许从工作程序节点访问 S3?

我已经按照入门指南设置了一个 EKS 集群并运行了示例留言簿应用程序。现在我想使用Snakemake在集群上运行生物信息学管道,这需要对工作节点进行 S3 访问。

我在 IAM 控制台中尝试了一些无效的方法:

  1. 向用于创建集群的 EKS 服务角色添加 AmazonS3FullAccess 权限。
  2. 创建具有 AmazonS3FullAccess 权限(以及其他权限)的 CloudFormation 角色,并将此角色分配给工作线程节点堆栈。
  3. 将 AmazonS3FullAccession 权限分配给我的用户账户(并将工作节点堆栈 IAM 角色留空——在这种情况下它应该使用我的用户账户权限)。

在所有这些情况下,工作节点没有 S3 访问权限(我 ssh 来检查)。有什么建议吗?

amazon-s3 amazon-ec2 amazon-web-services amazon-vpc kubernetes

6
推荐指数
1
解决办法
9197
查看次数

带有防火墙标记和 `rp_filter` 的高级路由

今天是路由日。您现在应该如何添加 IP 路由、基本使用ip rule以及iptables对阅读本文有很好的了解。

这是在LinuxFr上交叉发布的(法语)。

问题

我有一个桥接模式的 ADSL 调制解调器(Freebox)和一个 DMZ 模式的光纤(Livebox)。除了选定的流量外,所有流量都通过 ADSL,而另一个流量则通过光纤通道。这是我的设置,在相反的情况下,问题仍然是一样的。

为了缓解这个问题,我将讨论通过路由器、运行 Debian GNU/Linux 的流量,而不是该路由器生成的流量。

我的 ADSL 地址是 82.236.xxx.xxx,光纤是 90.76.xxx.xxx。

什么应该工作

我们理所当然地认为mangle桌子是空的。

> ip route show table livebox
default via 192.168.1.1 dev eth_livebox src 192.168.1.253 
82.236.xxx.0/24 dev eth_adsl scope link src 82.236.xxx.xxx 
192.168.0.0/24 dev bridge_local scope link src 192.168.0.253 
192.168.1.0/24 dev eth_livebox scope link src 192.168.1.253 

iptables -t mangle -I PREROUTING --destination 23.23.114.123 -j MARK --set-mark 1
ip rule add from …
Run Code Online (Sandbox Code Playgroud)

linux routing

5
推荐指数
1
解决办法
3338
查看次数

尽管递归 DNS 查找成功,为什么在名称服务器更改后 DNS 仍无法解析?

我最近将我拥有的一个域从 Cloudflare 迁移到 Netlify DNS,因此我不得不更新我的域名服务器。当我运行绕过 DNS 缓存的递归 DNS 查找时,一切似乎都设置正确:

$ dig howtogit.net +trace
(output truncated)
howtogit.net.       20  IN  A   159.65.199.87
;; Received 57 bytes from 198.51.44.1#53(dns1.p01.nsone.net) in 18 ms
Run Code Online (Sandbox Code Playgroud)

但是,常规 DNS 查找失败:

$ nslookup howtogit.net                                                                               
Server:     192.168.1.1
Address:    192.168.1.1#53

** server can't find howtogit.net: SERVFAIL
Run Code Online (Sandbox Code Playgroud)

我认为如果缓存有问题,Cloudflare 仍会解决它没有解决的查找问题。查找 8.8.8.8(Google 的 DNS)也失败:

$ dig @8.8.8.8 howtogit.net

; <<>> DiG 9.10.6 <<>> @8.8.8.8 howtogit.net
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 63809 …
Run Code Online (Sandbox Code Playgroud)

domain-name-system

12
推荐指数
1
解决办法
1534
查看次数

Windows Hyper-V 内存不足

我有一台装有 Linux VM 的 Windows 2016 Hyper-V 机器。链接 VM 以 12GB RAM 运行,我想增加它。当我尝试增加时,它说它的内存不足。

  1. 服务器上有 12 GB 可用空间
  2. 已安装所有 Windows 更新
  3. 我可以创建另一个具有 6 GB RAM 的 VM,并且它可以正常启动;我只是无法将其添加到此 VM。我什至无法向有问题的 VM 添加 2 GB。

  4. 努玛下线了。

  5. 安装了访客服务。

有什么建议?我已经阅读了无数论坛,但无法解决问题。

谢谢你。

linux hyper-v windows-server-2016

5
推荐指数
1
解决办法
174
查看次数

IPv6 外部网络网关 (OVH)

我们在 OVH 有一个专用服务器,分配了 2001:41d0:a:72xx::/64

我已将计算机设置在桥接到 WAN 的网段上,按照来自 主机的虚拟机的 IPv6 公共路由

网关为2001:41d0:a:72ff:ff:ff:ff:ff,外网

我们正在运行一堆虚拟 Debian 服务器。

我们的一些(较旧的)服务器很乐意将 ipv6 路由到网关,但我尝试设置的新服务器在 ping gw 时显示“目标无法访问;地址无法访问”。

防火墙设置相同(/64 的规则,不在主机级别),并且 /etc/network/interfaces 相同;ipv6 设置为静态。(原因地址不同)

在工作机和非工作机上,netstat -rn6|grep eth1 显示

2001:41d0:a:72xx::/64          ::                         U    256 2    40 eth1
2001:41d0:a:7200::/56          ::                         UAe  256 2    71 eth1
2001:41d0:a1:72xx::/64         ::                         UAe  256 0     0 eth1
2000::/3                       2001:41d0:a:72ff:ff:ff:ff:ff UG   1024 2 63479 eth1
fe80::/64                      ::                         U    256 0     0 eth1
::/0                           fe80::205:73ff:fea0:1      UGDAe 1024 1     2 eth1
::/0                           fe80::20c:29ff:fe22:60f8   UGDAe 1024 0     0 eth1
ff00::/8                       :: …
Run Code Online (Sandbox Code Playgroud)

debian ipv6 ovh

5
推荐指数
1
解决办法
4001
查看次数

在 AWS EC2 上向 Ubuntu 18.04 添加第二个网络接口

提供的 18.04 AMI 带有一个接口,我正在添加第二个带有自己 IP 的接口(用于特技演员服务器)。然而,实例只响应一个弹性 IP 或另一个,而不是两者(对于 SSH 和特技演员),而两个私有地址都可以工作。使用 Amazon Linux 的设置也完美无缺,所以应该只是一个网络配置。

有两个网络接口,每个接口都有一个弹性 IP,在一个 VPC 上的一个可用区 (172.31.16.0/20172.31.48.0/20) 和同一个安全组中具有不同的子网。

ubuntu没有自动检测第二个,不过/etc/netplan/50-cloud-init.yaml貌似是从18.04开始的地方?

与我习惯的不同,我找不到说明所以猜测这是问题所在。我刚刚添加了一个eth1DHCP。我猜如果我制作 AMI 或更改接口(将获得新的 MAC 地址),这些会损坏吗?

network:
    version: 2
    ethernets:
        eth0:
            dhcp4: true
            match:
                macaddress: 06:05:14:4a:26:ce
            set-name: eth0
        eth1:
            dhcp4: true
            match:
                macaddress: 06:86:ef:73:d4:1a
            set-name: eth1
Run Code Online (Sandbox Code Playgroud)

这确实出现在 中ifconfig,我可以通过 SSH 连接到两个私有地址,但是只有第二个 ( eth1) 通过 EIP 响应任一 pgram,尽管它确实在eth0.

ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 9001
        inet 172.31.24.184  netmask 255.255.240.0  broadcast 172.31.31.255
        inet6 …
Run Code Online (Sandbox Code Playgroud)

networking ubuntu amazon-ec2 amazon-web-services ubuntu-18.04

11
推荐指数
1
解决办法
1万
查看次数

服务器拒绝转发连接:管理禁止。同时使用 @IP 和 PermitOpen

[本机为192.168.80.125]

允许所有基本访问的普通 SSH 规则:

AllowUsers                  user1
PubkeyAuthentication        yes
PasswordAuthentication      no
AllowTcpForwarding          yes
UsePAM                      no
Run Code Online (Sandbox Code Playgroud)

匹配组测试

AllowUsers                  user2@IP1 user2@IP2 user2@IP3 user2@IP4
PubkeyAuthentication        yes
PasswordAuthentication      yes
AllowTcpForwarding          yes
    PermitOpen              192.168.80.100:80
    PermitOpen              192.168.80.125:443
AllowAgentForwarding        no
Run Code Online (Sandbox Code Playgroud)

当我以 user2 身份从 IP1 连接到 sshd 时,我可以使用 PuTTY 打开隧道:

本地S:IP1:8080 远程D:192.168.80.100:80

本地源:IP1:8443 远程目标:192.168.80.125:443

我打开浏览器并浏览到 localhost:8080 我得到连接重置。我打开浏览器并浏览到 localhost:8443 我得到连接重置。

我检查 SSH 日志:

192.168.80.125 authlog: Received request to connect to host 192.168.80.100 port 80, but the request was denied.
192.168.80.125 authlog: Received request to connect to host 192.168.80.125 port 443, …
Run Code Online (Sandbox Code Playgroud)

security ubuntu ssh configuration forwarding

2
推荐指数
1
解决办法
1829
查看次数