标签: ssh

AWS VPC ELB 与自定义负载平衡

所以我想知道这是否是一个好主意。我有一个带有公共和私有子网的 Amazon AWS VPC 设置。所以我都准备好了 Internet 网关和 NAT。我打算在私有子网中设置我所有的 Web 服务器(Apache2 实例)和数据库服务器,并使用负载平衡器/反向代理来获取请求并将它们发送到服务器的私有子网集群中。那么我的问题是,亚马逊 ELB 对这些有很好的用处,还是设置我自己的自定义实例来处理公共请求并使用 nginx 或 pound 通过 NAT 运行它们更好?

我喜欢第二个选项只是为了有一个我可以登录并检查的实例。以及利用缓存和 fail2ban ddos​​ 预防,以及可能使用故障安全来重定向流量。但我对他们的 ELB 没有经验,所以我想我会问你的意见。

另外,如果你们对此也有意见,使用第二个选项是否允许我只有 1 个公共 IP 地址并且能够通过端口号将 SSH 连接路由到各个实例?

提前致谢!

ssh load-balancing amazon-ec2 amazon-web-services amazon-vpc

1
推荐指数
1
解决办法
1462
查看次数

通过链式 SSH 连接复制文件

我正在使用远程服务器并想从服务器复制文件。使用服务器时,我需要分两步登录。username@A 登录服务器A后ssh ,我需要再次登录。 ssh username@B. 所以我现在在服务器B。(by uname -a) 是否可以将服务器 B 中的文件下载到本地计算机?我试过sftp和scp,但是我不知道如何指定服务器名称。用户名@A 和用户名@B 都已经测试过了,都行不通。任何建议将不胜感激。

ssh sftp scp

1
推荐指数
1
解决办法
220
查看次数

反向 ssh-agent 转发。使用远程 ssh 密钥

ssh-agent在密钥服务器上有我的 github.com 私有 ssh 密钥。在 NAT 后面的家用计算机上,我想运行git pull并使用我的 github ssh 密钥。

我知道这样做的唯一方法是 ssh 进入密钥服务器并转发端口 22,然后在转发代理的同时 ssh 回到我的家用计算机,然后git pull像这样在新的 shell 中运行:

home$ ssh keyserver -R10022:localhost:22
keyserver$ ssh -A localhost -p10022
home$ git pull
Run Code Online (Sandbox Code Playgroud)

有没有更简单的方法来使用远程 ssh 密钥?

ssh ssh-keys ssh-agent

1
推荐指数
1
解决办法
1411
查看次数

通过 SSH 远程运行一次性交互式程序

我有一系列生产服务器,我希望能够在这些服务器上运行某些实用程序,而无需通过 SSH 连接到机器。

不幸的是,其中一些程序(我到目前为止尝试过的 top 和 iotop)需要设置 Curses 和/或 TERM 环境变量,并且通过 SSH 从 shell 执行不起作用:

$ ssh myserver top
TERM environment variable not set.
$ ssh myserver iotop
Traceback (most recent call last):
  File "/usr/sbin/iotop", line 16, in <module>
    main()
  File "/usr/lib/python2.7/dist-packages/iotop/ui.py", line 571, in main
    main_loop()
  File "/usr/lib/python2.7/dist-packages/iotop/ui.py", line 561, in <lambda>
    main_loop = lambda: run_iotop(options)
  File "/usr/lib/python2.7/dist-packages/iotop/ui.py", line 465, in run_iotop
    return curses.wrapper(run_iotop_window, options)
  File "/usr/lib/python2.7/curses/wrapper.py", line 22, in wrapper
    stdscr = curses.initscr()
  File "/usr/lib/python2.7/curses/__init__.py", line 33, in …
Run Code Online (Sandbox Code Playgroud)

remote-access ssh terminal curses

1
推荐指数
1
解决办法
957
查看次数

SSH 防止配置更改后意外锁定

我有一台服务器,我想为其更改身份验证方法。

有没有办法始终确保有效、安全的 SSH 登录(或另一种安全远程方法来恢复您的 ssh 登录),以便在出现严重错误时您可以解决问题?

ssh

1
推荐指数
1
解决办法
218
查看次数

SSH 密钥的奇怪 SSH 问题

我在使用 ssh 时遇到了一个奇怪的问题。我得到一个

WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!
Run Code Online (Sandbox Code Playgroud)

每次我连接到服务器。然后我清除了 known_hosts 文件并再次连接。2 到 3 分钟后,我再次访问服务器,然后WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!又来了。ssh 连接在连接后自动中止。我确信我的 IP 和 ssh 密钥没有改变。我已经检查了服务器并且 id_rsa 和 id_rsa.pub 密钥都没有改变。我的服务器也变得很慢。此外,我已经针对同步攻击调整了我的服务器,但仍然没有结果。谁能帮我?


问题仍然存在。托管公司告诉我网络没有任何问题。当 ssh 连接由于这个奇怪的问题而终止时,实际上用户并没有退出。当我使用 ssh 进入一个新会话时,我可以通过键入 W 命令看到旧用户仍然登录。如果这个用户也断开连接,当我重新登录时,我可以看到 3 个用户登录,这意味着用户不会被注销。

这些是服务器断开连接时的日志

Jul 31 10:28:33 cl-t229-203cl sshd[2082]: debug1: Forked child 6551.
Jul 31 10:28:33 cl-t229-203cl sshd[6551]: Set /proc/self/oom_score_adj to 0
Jul 31 10:28:33 cl-t229-203cl sshd[6551]: debug1: rexec start in 5 out 5 newsock 5 pipe 7 sock 8
Jul 31 10:28:33 …
Run Code Online (Sandbox Code Playgroud)

linux ssh

1
推荐指数
1
解决办法
1538
查看次数

如何在 Perl 脚本中从 ssh 获取密码提示

当我从命令行执行此操作时,系统会提示我输入 joe 的密码(这正是我想要的):

ssh -t 192.168.1.32 'scp joe@192.168.1.31:/etc/hosts /tmp'
Run Code Online (Sandbox Code Playgroud)

当我尝试从 perl 脚本运行相同的命令时,它只是挂在那里(没有提示):

`ssh -t 192.168.1.32 'scp joe\@192.168.1.31:/etc/hosts /tmp'`;
Run Code Online (Sandbox Code Playgroud)

我怎样才能从 Perl 脚本中完成这项工作?

注意:不,我不能为此使用基于密钥的身份验证。

linux ssh perl

1
推荐指数
1
解决办法
3028
查看次数

如何将另一个 shell 用户添加到 amazon linux 机器?

我正在尝试从 Windows 机器上使用 PuTTY 通过 SSH 连接到一个新的受限用户帐户。我创建了用户adduser limiteduser,设置了密码passwd limiteduser,并复制了我用 puttygen 创建的 ssh 密钥。到目前为止,在 WinSCP 中,我可以查看主目录并复制/删除文件,但是当我尝试访问腻子外壳时,我得到了

Using username "limiteduser".
Server refused our key
Run Code Online (Sandbox Code Playgroud)

然后弹出一个腻子窗口,指出 "Disconnected: No supported authentication methods available (server sent: publickey)

我可以使用 WinSCP 访问该站点并实际复制文件,因此看来 ssh 身份验证工作正常。

我是否需要做其他事情来允许用户通过 putty 访问 shell?

ssh amazon-ec2

1
推荐指数
1
解决办法
82
查看次数

SSH 侦听 2 个端口,使用单个配置

我试图使 SSH 登录需要 2 个因素身份验证,但仅在一个端口上。

所以端口 1 只对 iptables 管理的 ip 列表开放。并且只需要密码/密钥

端口 2 对所有人开放,但需要 2 因素身份验证。

此设置是否可行,或者是否需要运行 2 个 sshd

ssh pam two-factor

1
推荐指数
1
解决办法
63
查看次数

为什么我会收到 ssh 权限被拒绝(公钥)?

我在 Google 计算引擎上有两台机器,我想通过 ssh 连接另一台服务器。因此,在第一台机器(namenode)上,我为用户 hadoop 创建了一个无密码的 ssh 密钥,并做了一个 cat id_rsa.pub >>authorized_keys。在第二台机器(datanode1)上还有一个叫 hadoop 的用户。第二台机器的 hadoop 用户有一个空的 ~/.ssh 目录。

当我现在尝试从第一台机器 ssh 到第二台机器时,我得到:

hadoop@namenode:~/.ssh$ ssh -v hadoop@datanode1
OpenSSH_6.0p1 Debian-4, OpenSSL 1.0.1e 11 Feb 2013
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to datanode1 [10.240.223.55] port 22.
debug1: Connection established.
debug1: identity file /home/hadoop/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: identity file /home/hadoop/.ssh/id_rsa-cert type -1
debug1: identity file …
Run Code Online (Sandbox Code Playgroud)

permissions debian ssh

1
推荐指数
1
解决办法
1万
查看次数