标签: ssh

如何仅允许 ssh 从本地网络访问 root 用户?

我在 CentOS 6.5 机器上安装了 Google-Authenticator 并配置了某些用户以提供 OTP。

在编辑时,/etc/ssh/sshd_config我看到一个指令“ PermitRootLogin”,默认情况下被注释掉。

我想设置“ PermitRootLogin no”,但仍然只能从本地网络以 root 身份通过 ssh 连接到机器。

那可能吗?

linux ssh centos6

41
推荐指数
2
解决办法
2万
查看次数

最适合系统管理员的智能手机?

我需要一部手机,当我离开电脑/办公桌/工作场所时,它可以帮助我密切关注我的服务器和服务。

您会为系统管理员推荐哪款智能手机?

  • SSH 客户端是必须的。
  • 我没有用过 iPhone,但我想有一个键盘会更好。

目前我正在研究这个替代方案:

  • iPhone 将成为“默认”智能手机。
  • 诺基亚 E71 得到了很好的推荐,包括来自 Joel Spolky 的推荐。
  • Android平台看起来不错,但我不确定少数型号(HTC G1 / HTC Magic / HTC Dream)是否足够成熟。
  • 我不确定黑莓。
  • WinCE/Windows 手机?
  • 有比 E71 更好的诺基亚手机吗?

你做了哪个选择?你会推荐什么?

remote-access monitoring ssh smartphone mobile-devices

40
推荐指数
7
解决办法
7815
查看次数

ssh隧道只能访问

是否可以将 ssh(在 linux 上)配置为仅允许隧道访问?即用户可以设置隧道但无法获得外壳/访问文件?

linux ssh ssh-tunnel

40
推荐指数
2
解决办法
3万
查看次数

我可以创建 SSH 以像代理一样通过服务器隧道传输 HTTP 吗?

说我有一个serverclient。我需要像代理一样创建从clientwebsite通过的连接server

是否可以使用 SSH tunel 来做到这一点,或者我必须安装一些代理服务到server?

http ssh proxy ssh-tunnel

40
推荐指数
5
解决办法
9万
查看次数

无法 SSH:debug1:期待 SSH2_MSG_KEX_DH_GEX_REPLY

我们在 Amazon EC2 上有一台服务器 XXX。

SSH 在标准 (22) 端口上运行。

我将我的公钥放在 /.ssh/authorized_keys 文件中

有趣的是,昨天它工作得很好!

但是今天,我不知道发生了什么!我就是无法登录。

ssh -vvvv 服务器名

被卡住

debug1:期待 SSH2_MSG_KEX_DH_GEX_REPLY

我检查了我的公钥,它就在那里!(我怎么查的??我让另一个人查的)

然后我使用了另一台计算机(Windows 7 + Putty)并放置了我的新公钥。还有什么?我能够登录!那是另一台装有 Win7 的计算机在同一局域网上,这意味着外部 IP 是相同的。

我的私钥适用于其他服务器,但不适用于此。

请帮忙!

security linux ssh amazon-ec2

40
推荐指数
5
解决办法
6万
查看次数

PEM ssh 密钥的指纹

我有一个 PEM 文件,我将它添加到正在运行的 ssh-agent 中:

$ file query.pem
query.pem: PEM RSA private key

$ ssh-add ./query.pem
Identity added: ./query.pem (./query.pem)

$ ssh-add -l | grep query
2048 ef:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX ./query.pem (RSA)
Run Code Online (Sandbox Code Playgroud)

如何直接从文件中获取密钥的指纹(我在 ssh-agent 中看到的)?我知道ssh-keygen -l -f some_key适用于“普通”ssh 密钥,但不适用于 PEM 文件。

如果我在 .pem 文件上尝试 ssh-keygen,我会得到:

$ ssh-keygen -l -f ./query.pem                                             
key_read: uudecode PRIVATE KEY----- failed
key_read: uudecode PRIVATE KEY----- failed
./query.pem is not a public key file.
Run Code Online (Sandbox Code Playgroud)

这个键开始于:

-----BEGIN RSA PRIVATE KEY-----
MIIEp.... etc.
Run Code Online (Sandbox Code Playgroud)

与“常规”私钥相反,它看起来像:

-----BEGIN RSA PRIVATE KEY-----
Proc-Type: …
Run Code Online (Sandbox Code Playgroud)

certificate ssh openssl fingerprint

40
推荐指数
3
解决办法
8万
查看次数

我怎么能阻止 ssh 提供错误的密钥?

(这是ssh的问题,不是gitolite)

我已经在我的家庭服务器(ubuntu 12.04 服务器,open-ssh)上配置了 gitolite。我想要一个特殊的身份文件来管理存储库,因此我需要使用两个不同的身份密钥通过 ssh 访问我自己的主机。

这是我的 .ssh/config 文件的内容:

Host gitadmin.gammu.com
User            git
IdentityFile    /home/alvaro/.ssh/id_gitolite_mantra

Host git.gammu.com
User            git
IdentityFile    /home/alvaro/.ssh/id_alvaro_mantra
Run Code Online (Sandbox Code Playgroud)

这是我的主机文件的内容:

# Git
127.0.0.1      gitadmin.gammu.com
127.0.0.1      git.gammu.com
Run Code Online (Sandbox Code Playgroud)

所以我应该能够通过这种方式与 gitolite 通信以访问“正常”帐户:

$ssh git.gammu.com 
Run Code Online (Sandbox Code Playgroud)

以及通过管理帐户访问的这种方式:

$ssh gitadmin.gammu.com
Run Code Online (Sandbox Code Playgroud)

当我尝试使用普通帐户访问时,一切正常:

alvaro@mantra:~/.ssh$ ssh git.gammu.com
PTY allocation request failed on channel 0
hello alvaro, this is gitolite 2.2-1 (Debian) running on git 1.7.9.5
the gitolite config gives you the following access:
    @R_ @W_    testing
Connection to git.gammu.com closed.
Run Code Online (Sandbox Code Playgroud)

当我对管理帐户执行相同操作时:

alvaro@mantra:~$ ssh gitadmin.gammu.com
PTY allocation …
Run Code Online (Sandbox Code Playgroud)

ssh identity-management gitolite

39
推荐指数
2
解决办法
3万
查看次数

sshd 服务无法启动

我不确定为什么它没有启动或为什么它阻止我连接,我收到此错误:

sshd.service - OpenSSH Daemon
    Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled)
   Active: failed (Result: start-limit) since Wed 2013-09-11 08:45:13 BST; 1min 21s ago
  Process: 701 ExecStart=/usr/bin/sshd -D (code=exited, status=1/FAILURE)

Sep 11 08:45:13 alarmpi systemd[1]: sshd.service: main process exited, code=exited, status=1/FAILURE
Sep 11 08:45:13 alarmpi systemd[1]: Unit sshd.service entered failed state.
Sep 11 08:45:13 alarmpi systemd[1]: sshd.service holdoff time over, scheduling restart.
Sep 11 08:45:13 alarmpi systemd[1]: Stopping OpenSSH Daemon...
Sep 11 08:45:13 alarmpi systemd[1]: Starting OpenSSH Daemon...
Sep 11 08:45:13 alarmpi systemd[1]: …
Run Code Online (Sandbox Code Playgroud)

ssh arch-linux

39
推荐指数
4
解决办法
24万
查看次数

禁止来自 OpenSSH 客户端的 ssh 横幅

我正在登录具有 ssh 横幅集的服务器。我想抑制它(特别是对于非交互式使用)。我无权访问服务器sshd_config

到目前为止,我找到的最佳解决方案是LogLevel ERROR在客户端上设置选项。问题是这将抑制任何其他INFO级别的消息,我不一定要隐藏(搜索 OpenSSH 源以logit获取示例)。我也可以使用,ssh -q但这会抑制更多。

还有其他更具体的解决方案吗?

ssh

38
推荐指数
1
解决办法
5万
查看次数

ssh:“代理承认未能使用密钥签名”

我正在尝试在 Ubuntu 服务器上使用 ssh 设置无密码登录,但我不断收到:

Agent admitted failure to sign using the key
Run Code Online (Sandbox Code Playgroud)

并提示输入密码。

我生成了新的 rsa 密钥。在系统重新启动之前,它工作得很好。

所有链接都将我引向此错误,但没有任何效果。SSH 代理仍未运行。

如何解决?也许文件需要特定的权限?

remote-access ubuntu ssh password

38
推荐指数
2
解决办法
3万
查看次数