我在 CentOS 6.5 机器上安装了 Google-Authenticator 并配置了某些用户以提供 OTP。
在编辑时,/etc/ssh/sshd_config我看到一个指令“ PermitRootLogin”,默认情况下被注释掉。
我想设置“ PermitRootLogin no”,但仍然只能从本地网络以 root 身份通过 ssh 连接到机器。
那可能吗?
我需要一部手机,当我离开电脑/办公桌/工作场所时,它可以帮助我密切关注我的服务器和服务。
您会为系统管理员推荐哪款智能手机?
目前我正在研究这个替代方案:
你做了哪个选择?你会推荐什么?
是否可以将 ssh(在 linux 上)配置为仅允许隧道访问?即用户可以设置隧道但无法获得外壳/访问文件?
说我有一个server和client。我需要像代理一样创建从client到website通过的连接server。
是否可以使用 SSH tunel 来做到这一点,或者我必须安装一些代理服务到server?
我们在 Amazon EC2 上有一台服务器 XXX。
SSH 在标准 (22) 端口上运行。
我将我的公钥放在 /.ssh/authorized_keys 文件中
有趣的是,昨天它工作得很好!
但是今天,我不知道发生了什么!我就是无法登录。
ssh -vvvv 服务器名
被卡住
debug1:期待 SSH2_MSG_KEX_DH_GEX_REPLY
我检查了我的公钥,它就在那里!(我怎么查的??我让另一个人查的)
然后我使用了另一台计算机(Windows 7 + Putty)并放置了我的新公钥。还有什么?我能够登录!那是另一台装有 Win7 的计算机在同一局域网上,这意味着外部 IP 是相同的。
我的私钥适用于其他服务器,但不适用于此。
请帮忙!
我有一个 PEM 文件,我将它添加到正在运行的 ssh-agent 中:
$ file query.pem
query.pem: PEM RSA private key
$ ssh-add ./query.pem
Identity added: ./query.pem (./query.pem)
$ ssh-add -l | grep query
2048 ef:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX ./query.pem (RSA)
Run Code Online (Sandbox Code Playgroud)
如何直接从文件中获取密钥的指纹(我在 ssh-agent 中看到的)?我知道ssh-keygen -l -f some_key适用于“普通”ssh 密钥,但不适用于 PEM 文件。
如果我在 .pem 文件上尝试 ssh-keygen,我会得到:
$ ssh-keygen -l -f ./query.pem
key_read: uudecode PRIVATE KEY----- failed
key_read: uudecode PRIVATE KEY----- failed
./query.pem is not a public key file.
Run Code Online (Sandbox Code Playgroud)
这个键开始于:
-----BEGIN RSA PRIVATE KEY-----
MIIEp.... etc.
Run Code Online (Sandbox Code Playgroud)
与“常规”私钥相反,它看起来像:
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: …Run Code Online (Sandbox Code Playgroud) (这是ssh的问题,不是gitolite)
我已经在我的家庭服务器(ubuntu 12.04 服务器,open-ssh)上配置了 gitolite。我想要一个特殊的身份文件来管理存储库,因此我需要使用两个不同的身份密钥通过 ssh 访问我自己的主机。
这是我的 .ssh/config 文件的内容:
Host gitadmin.gammu.com
User git
IdentityFile /home/alvaro/.ssh/id_gitolite_mantra
Host git.gammu.com
User git
IdentityFile /home/alvaro/.ssh/id_alvaro_mantra
Run Code Online (Sandbox Code Playgroud)
这是我的主机文件的内容:
# Git
127.0.0.1 gitadmin.gammu.com
127.0.0.1 git.gammu.com
Run Code Online (Sandbox Code Playgroud)
所以我应该能够通过这种方式与 gitolite 通信以访问“正常”帐户:
$ssh git.gammu.com
Run Code Online (Sandbox Code Playgroud)
以及通过管理帐户访问的这种方式:
$ssh gitadmin.gammu.com
Run Code Online (Sandbox Code Playgroud)
当我尝试使用普通帐户访问时,一切正常:
alvaro@mantra:~/.ssh$ ssh git.gammu.com
PTY allocation request failed on channel 0
hello alvaro, this is gitolite 2.2-1 (Debian) running on git 1.7.9.5
the gitolite config gives you the following access:
@R_ @W_ testing
Connection to git.gammu.com closed.
Run Code Online (Sandbox Code Playgroud)
当我对管理帐户执行相同操作时:
alvaro@mantra:~$ ssh gitadmin.gammu.com
PTY allocation …Run Code Online (Sandbox Code Playgroud) 我不确定为什么它没有启动或为什么它阻止我连接,我收到此错误:
sshd.service - OpenSSH Daemon
Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled)
Active: failed (Result: start-limit) since Wed 2013-09-11 08:45:13 BST; 1min 21s ago
Process: 701 ExecStart=/usr/bin/sshd -D (code=exited, status=1/FAILURE)
Sep 11 08:45:13 alarmpi systemd[1]: sshd.service: main process exited, code=exited, status=1/FAILURE
Sep 11 08:45:13 alarmpi systemd[1]: Unit sshd.service entered failed state.
Sep 11 08:45:13 alarmpi systemd[1]: sshd.service holdoff time over, scheduling restart.
Sep 11 08:45:13 alarmpi systemd[1]: Stopping OpenSSH Daemon...
Sep 11 08:45:13 alarmpi systemd[1]: Starting OpenSSH Daemon...
Sep 11 08:45:13 alarmpi systemd[1]: …Run Code Online (Sandbox Code Playgroud) 我正在登录具有 ssh 横幅集的服务器。我想抑制它(特别是对于非交互式使用)。我无权访问服务器sshd_config。
到目前为止,我找到的最佳解决方案是LogLevel ERROR在客户端上设置选项。问题是这将抑制任何其他INFO级别的消息,我不一定要隐藏(搜索 OpenSSH 源以logit获取示例)。我也可以使用,ssh -q但这会抑制更多。
还有其他更具体的解决方案吗?
我正在尝试在 Ubuntu 服务器上使用 ssh 设置无密码登录,但我不断收到:
Agent admitted failure to sign using the key
Run Code Online (Sandbox Code Playgroud)
并提示输入密码。
我生成了新的 rsa 密钥。在系统重新启动之前,它工作得很好。
所有链接都将我引向此错误,但没有任何效果。SSH 代理仍未运行。
如何解决?也许文件需要特定的权限?
ssh ×10
linux ×3
ssh-tunnel ×2
amazon-ec2 ×1
arch-linux ×1
centos6 ×1
certificate ×1
fingerprint ×1
gitolite ×1
http ×1
monitoring ×1
openssl ×1
password ×1
proxy ×1
security ×1
smartphone ×1
ubuntu ×1