标签: agent

ssh-agent 转发和 sudo 到另一个用户

如果我有一个服务器 A,我可以使用我的 ssh 密钥登录,并且我有能力“sudo su - otheruser”,我会丢失密钥转发,因为 env 变量被删除并且套接字只能由我的原始用户读取。有没有一种方法可以通过“sudo su - otheruser”桥接密钥转发,这样我就可以使用转发的密钥(在我的情况下为 git clone 和 rsync )在服务器 B 上做一些事情?

我能想到的唯一方法是将我的密钥添加到其他用户的授权密钥和“ssh otheruser@localhost”,但对于我可能拥有的每个用户和服务器组合来说,这很麻烦。

简而言之:

$ sudo -HE ssh user@host
(success)
$ sudo -HE -u otheruser ssh user@host
Permission denied (publickey). 
Run Code Online (Sandbox Code Playgroud)

ssh sudo agent forwarding ssh-agent

177
推荐指数
7
解决办法
9万
查看次数

如何在 MacOSX Leopard 中激活 ssh-agent 确认?

我有一台装有 MacOSX Leopard (10.6.2) 的 MacBook,我用它通过 SSH 连接到一些服务器(他们的操作系统是 Debian Lenny)。我使用 RSA 密钥登录到服务器A,然后从那里“弹跳”到其他服务器BCD。我在我的笔记本电脑中.ssh/config为服务器A激活了代理转发,以便能够连接到A,然后从ABCD “反弹” ,而不必每次都输入我的密码。它工作正常。

但是我读到代理转发有一个安全漏洞:如果黑客root访问服务器A,他将能够劫持代理转发机制并连接到服务器BCD ,而无需任何密码。

显然,一种解决方案是使用ssh-add's-c选项:每次服务器A想要使用我的 RSA 密钥时,它应该要求我确认。但由于某种原因,它失败了:

miniquark@mylaptop:~$ ssh-add -c
Enter passphrase for /Users/miniquark/.ssh/id_rsa: 
Identity added: /Users/miniquark/.ssh/id_rsa (/Users/miniquark/.ssh/id_rsa)
The user has to confirm each use of the key
miniquark@mylaptop:~$ ssh serverA …
Run Code Online (Sandbox Code Playgroud)

ssh mac-osx agent forwarding

7
推荐指数
1
解决办法
2375
查看次数

网络设备的开源 Puppet

我正在尝试确定我是否能够在网络设备(交换机、防火墙等)上运行 Puppet。根据我阅读在线文档后所知道的,Puppet Enterprise 将迎合此类设备。基本上,有人问我是否可以在网络空间内对 puppet 做任何事情。我们没有购买商业产品的预算,所以我们希望开源版本可以提供帮助。

networking agent puppet open-source

5
推荐指数
1
解决办法
640
查看次数

SQL Server 2005:复制 SQL Server 代理作业?

我有一个由 10 个步骤组成的 SQL Server 代理作业,每个步骤都定义了许多参数。现在我需要另一份几乎完全相同的工作,但有一些不同。由于“复制/粘贴”不是工作的选项,我正在寻找关于什么是基于第一个创建新工作的最佳方式的建议。

编辑:我刚刚注意到我可以右键单击并“将作业编写为脚本”。我想一种选择就是这样做并为我的更改编辑脚本。我仍然很好奇是否还有其他(更好的?)选择。

agent ssis sql-server sql-server-2005 ssms

3
推荐指数
1
解决办法
1万
查看次数

如何使用 ms sql server agent 2005 设置每日备份

只是想知道是否有人可以让我知道从 MS SQL 2005 实例设置到任何位置的每日增量备份和完整备份的好程序。

任何人的奖励积分都可以描述如何在没有服务器代理(对于 Express)的情况下做到这一点。

backup agent sql-server sql-server-2005

1
推荐指数
1
解决办法
1416
查看次数

Mac 服务器感染垃圾邮件代理

我们遇到了巨大的麻烦:( .. 我们的 mac 服务器发送垃圾邮件。我们的 IP 已经在大约十几台服务器中列入黑名单(通过http://mxtoolbox.com/检查)。我们在同一网络中还有另一台计算机,包括PC. 我已经做过和发现的:

  1. 我在“服务器管理应用程序”->邮件->维护->邮件队列(附图)中发现了垃圾邮件。
  2. 我设法从/var/spool/postfix/文件夹中获得了其中一封电子邮件。这是链接 - 简单的 HTML 文件(http://www.sendspace.com/file/wbyjov)。
  3. 我在服务器上使用ClamXav搜索恶意软件- 没有任何帮助
  4. 我用防病毒软件重新检查了 PC 计算机 - 没有任何帮助

此外,这些电子邮件出现在“邮件队列”中的事实意味着 Mac OS 服务器自己发送它们,对吗?或者同一网络中的另一台计算机是否有可能发送它们?

在此先感谢您的回答!!!!

* 添加了服务器日志的两个截图:SMTP 日志和 IMAP 日志 *

* 添加了访问日志的截图。我确信此时根本不应该使用“fitkit.medicine”帐户。这是否意味着某些恶意软件入侵了服务器上的多个帐户?*

在此处输入图片说明

在此处输入图片说明

在此处输入图片说明

在此处输入图片说明

email spam blacklist malware agent

1
推荐指数
1
解决办法
1536
查看次数