标签: ssh

为什么在不同的端口上运行 SSH

我目前正在学习安装 Kippo SSH。从教程中,它说我应该将 SSH 端口从 22 重新配置为不同的端口(在本例中为 3389)。所以现在每当我尝试从客户端 SSH 时,它都会连接到端口 3389。

从教程来看,这背后的原因是“我们不希望 Kippo 拥有 root 访问权限”。

我的问题是,从端口 22 和端口 3389 运行 SSH 有什么区别?

ssh

32
推荐指数
4
解决办法
7392
查看次数

SSH - 识别哪些用户仍然使用密码登录

我有一个允许对 SSH 进行密码验证的 Ubuntu Linux 服务器,我想将其切换为仅使用 SSH 密钥并禁用密码登录。

在禁用密码登录之前,如何查看哪些用户仍在使用密码,哪些已切换到密钥验证?

ssh

32
推荐指数
2
解决办法
3988
查看次数

什么是好的现代并行 SSH 工具?

我听说过,pssh并且clusterssh是两个流行的,但我想我会在这里打开它进行讨论,看看社区对这些工具的体验是什么?有什么问题?任何体面的黑客或用例?

ssh remote

31
推荐指数
3
解决办法
3万
查看次数

如何中断卡住的 ssh 连接

Oooops 我刚刚输入了“ip link set eth0 down”,而我被 sshed 到了服务器中。该 ssh 会话现在因超时而卡住。有没有我可以按下的键来终止 ssh 会话而无需等待超时?

ssh

31
推荐指数
1
解决办法
1万
查看次数

SSH 进入一个经常更改 IP 的盒子

我有一些经常更改 IP 的云盒。

我使用主机名 ssh,但由于此错误消息,每次服务器启动时都必须编辑 known_hosts 文件:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is…
Run Code Online (Sandbox Code Playgroud)

除了任何安全风险以及与我想做的事情相关的风险之外,有没有办法忽略此错误或自动覆盖 known_hosts 文件,以便我不必总是自己编辑它?

ssh bash known-hosts fingerprint

31
推荐指数
3
解决办法
2万
查看次数

通过 HTTP/HTTPS 进行公钥身份验证或类似身份验证?

是否可以配置 Apache 或其他一些 Web 服务器以使用某种公钥身份验证?

理想情况下,我希望能够让用户无需用户名/密码即可访问网站,前提是他们在浏览器中安装了密钥文件(或类似文件),并且该密钥是“已授权的”在服务器端。

http ssh authentication public-key

31
推荐指数
2
解决办法
2万
查看次数

authorized_keys 的中心位置是个好主意吗?

我正在配置云服务器以运行以下堆栈:Ruby、Passenger、Apache;在 Ubuntu 10.04 (Lucid Lynx) 下。

在想让服务器更容易管理的过程中,我在 上设置了 RSA 密钥rootwww-data以便我可以ssh进入服务器。我不喜欢的事情是,www-data.ssh目录坐在/var/www这是Apache的默认目录设置。我担心的是,如果 apache 没有正确配置,那么.ssh目录可能会暴露。

我在整个解决方案来到移动~/.ssh/authorized_keys通过改变文件到一个中心位置AuthorizedKeysFile/etc/ssh/sshd_config。这有两个优点:密钥的单一位置,不必担心糟糕的 apache 配置。我能想到的唯一缺点是现在每个用户都可以在服务器上登录(显然是中央密钥文件的双刃剑。)

在这个配置中有什么我遗漏的吗?我是否过度暴露自己,或者这是比单个authorized_keys文件更好的解决方案?

在服务器管理方面,我是绿色的,但我完全准备好因做坏事而被称为坏名声。:D

security linux ssh apache-2.2

31
推荐指数
2
解决办法
4万
查看次数

如何使用 Ansible 处理 SSH 端口更改?

我正在尝试使用 Ansible 来自动化新服务器实例的设置过程。其中一项设置任务更改了默认 SSH 端口,因此需要我更新主机列表。

如果无法与默认 SSH 端口建立连接,是否可以通过将 Ansible 回退到指定端口来自动执行此操作?

ssh configuration-management ansible

31
推荐指数
3
解决办法
2万
查看次数

检查远程主机发送的 ECDSA 密钥的指纹

尝试ssh进入服务器时,我收到了众所周知的警告消息:

$ ssh whateverhost
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxx/xxxxxxxxx/xxxxxxx.
Please contact your system administrator.
Add correct host key in /home/user/.ssh/known_hosts to get rid of this message.
Offending ECDSA key …
Run Code Online (Sandbox Code Playgroud)

ssh fingerprint

31
推荐指数
2
解决办法
8万
查看次数

为什么需要几十秒才能得到 shell 提示?

这是一种经常发生的情况,在通过 SSH 连接到服务器(甚至在我的 Mac 上打开终端)后,登录横幅会立即打印,但需要大约 10 秒到 1 分钟才能出现 shell 提示。之后,性能很好,网络延迟并不少见。

这似乎不是一项计算困难、内存密集或 IO 密集型的任务。所有这些数十亿个 CPU 周期都在做什么?

performance ssh shell

31
推荐指数
3
解决办法
7875
查看次数