标签: ssh-keys

authorized_keys 环境变量未设置环境变量

我在那里创建了文件 ~/.ssh/environment :

LEVEL=0
Run Code Online (Sandbox Code Playgroud)

当我通过 ssh 运行脚本以获取环境变量级别时,它会像它应该的那样返回 0。

在authorized_keys 文件中,我有几个键,并试图更改其中几个键的值,因此当我在另一端运行脚本时,它可以修改它处理信息的方式。我在普通键之前添加以下内容:

command="/path/to/script" environment="LEVEL=1"
Run Code Online (Sandbox Code Playgroud)

如果我没有环境段,则脚本执行得很好,但是如果我设置了环境部分,则脚本将无法运行。

我不确定我做错了什么。我什至正确地接近这个吗?

基本上我有 4 个不同的键,在某些情况下,我希望人们拥有 1 级或 2 级,默认值为 0,但我想设置谁拥有该级别,并且仅在他们登录执行他们的命令时才设置它。

我想我几乎不明白它应该如何工作,所以我对它应该如何工作的理解可能完全错误。

有任何想法吗?

ssh environment-variables ssh-keys

6
推荐指数
3
解决办法
5311
查看次数

ssh_exchange_identification:连接被远程主机关闭

首先,我知道这个问题已经被问了一百万次,我已经阅读了我能找到的所有内容,但仍然无法解决问题。

在全新安装的 Ubuntu 上从我的 mac ssh 连接到我的 Ubuntu 服务器时,我遇到了这个问题(我因为这个问题重新安装了)。

我将 SSH 端口映射到 7070,因为我的 ISP 阻止了 22。

在客户端:

bash: ssh -p 7070 -v me@address.org
debug1: Reading configuration data /etc/ssh_config
debug1: Connecting to address.org port 7070. 
debug1: Connection established. 
debug1: identity file /home/me/.ssh/identity type -1
debug1: identity file /home/me/.ssh/id_rsa type 1
debug1: identity file /home/me/.ssh/id_dsa type -1
ssh_exchange_identification: Connection closed by remote host
Run Code Online (Sandbox Code Playgroud)

这是我为尝试解决问题所做的工作:

确保我maxstartups的没问题:

bash: grep MaxStartups /etc/ssh/sshd_config
#MaxStartups 10:30:60
Run Code Online (Sandbox Code Playgroud)
  • 确保 hosts.deny 没有被拒绝。
  • 确保 hosts.allow 有我的客户端 IP。
  • 清除客户端上的 known_hosts …

ubuntu ssh ssh-keys

6
推荐指数
2
解决办法
2万
查看次数

Ubuntu MySQL GUI 使用证书/密钥登录

Ubuntu的云服务器的日常使用,我将连接到MySQLMysql AdministratorMysql Query BrowserGUI工具,我在回答感觉很慢。我知道可以通过在终端中输入以下命令然后使用 Mysql GUI 工具与 ssh 进行连接。

ssh -L 3307:127.0.0.1:3306 mysql-server-ip

但这对大家来说在终端中运行上述命令然后使用gui工具并不容易。

上面的 ssh 命令也很好,我觉得好像我正在处理本地数据库,但如果它可以选择在 mysql gui 工具本身中指定该 ssh 命令,那么对每个人来说都是最好的和容易的。

此外,我正在考虑删除基于 ip 的限制,因为我使用 iptables 规则仅允许云服务器上的特定 IP 使用 mysql 和其他端口。

有没有最好和最简单的方法来连接到 mysql,比如使用证书和 mysql gui 工具?。

最后,我期待的是,使用 Mysql GUI 工具(管理员和查询浏览器):

  • 我想使用一些证书/密钥轻松连接到 mysql
  • 我想删除基于 ip 的限制,以便任何拥有密钥/证书的人都可以连接到 mysql

有人有什么想法吗?谢谢!

mysql ubuntu certificate login ssh-keys

6
推荐指数
1
解决办法
973
查看次数

使用 SSH 密钥从不同的计算机登录

原谅我的问题的幼稚,但我正在采取婴儿措施。

我已经阅读了为什么使用 SSH 密钥登录我的服务器很重要。但是,在我看来,如果您仅从一台计算机登录到服务器,这将最有用。

如果我不在我的常规计算机并且需要登录到服务器怎么办?

谢谢

login ssh-keys

6
推荐指数
1
解决办法
340
查看次数

SSH 密钥认证

我无法设置 SSH 密钥身份验证以在不输入密码的情况下仅使用私钥进行登录。这是sshd_config我的 VPS的文件。

# What ports, IPs and protocols we listen for
Port 8707
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin no …
Run Code Online (Sandbox Code Playgroud)

ssh-keys

6
推荐指数
2
解决办法
568
查看次数

确定某人上次从密钥登录服务器的时间

我正在尝试跟踪用户上次使用某个密钥登录 Linux 服务器的时间。所以用户secure有 5 个密钥~/.ssh/authorized_keys,我如何跟踪每个密钥的使用时间以及访问服务器的 IP?

理想情况下,我将能够看到从 127.0.0.1 开始使用密钥 1 是在 5 天前,从 10.0.0.5 开始使用密钥 2 是在 10 分钟前,从未使用过密钥 3 和 4,从 8.8 开始使用密钥 5 是在两周前.8.8.

ssh logging ssh-keys

6
推荐指数
1
解决办法
207
查看次数

当我只能使用 SSH 密钥时为什么要使用 VPN?

我的一个朋友在我们的 LAMP 开发服务器上安装了 VPN。以前,我们只是使用 SSH,有时还使用 SSH 公钥来避免密码提示。我的问题是,与仅使用 SSH 公钥相比,使用 VPN 的优势是什么?我可以利用哪些新功能?为什么可能需要 VPN?

vpn ssh ssh-keys

6
推荐指数
2
解决办法
2519
查看次数

詹金斯的转发代理

我正在尝试在“通过 SSH 发布”Jenkins 插件中启用 ForwardAgent。这将允许 jenkins 在远程服务器上执行部署、rsyncs 和 svn+ssh 检出。但是在 GUI 中没有这个选项。

ForwardAgent 在 /etc/ssh/ssh_config 和 /var/lib/jenkins/.ssh/config 中设置为 yes,但是当 Jenkins 作业通过 ssh 登录时,远程会话没有在代理中加载密钥。(“无法打开与您的身份验证代理的连接。”)

有没有办法强制 ForwardAgent,或者有更好的方法来做到这一点(通过 Jenkins slave)?

感谢您的任何想法,非常感谢!

ssh ssh-keys ssh-agent jenkins

6
推荐指数
1
解决办法
3861
查看次数

识别网络上多个服务器之间的 ssh 信任

问题:

We have many dev/qa/prod RH/Solaris servers with many accounts having ssh trust between them, including between servers in different environments (prod->prod, but also qa->prod). I know this is a bad practice, and the first step I'm trying to take to resolve it is to understand which accounts on which boxes can ssh to which other accounts on which boxes without a password.

My approach was going to be a shell script to log into a specified list of servers, …

security ssh ssh-keys shell-scripting

6
推荐指数
1
解决办法
394
查看次数

如何在 OpenSSH 中将 SSH 公钥列入黑名单?

如何配置 OpenSSH (5.9) 以拒绝一组给定的公钥?

我知道我可以从每个相应的.ssh/authorized_keys文件中删除密钥,但我想在服务器范围内执行此操作。想象一个私钥被泄露的场景,我想阻止任何用户将各自的公钥放入他们的authorized_keys(是的,他们仍然应该被允许编辑他们的)并且它可以工作。为了实现这一点,我需要一些在系统级别工作的东西。

ssh ssh-keys

6
推荐指数
1
解决办法
2373
查看次数