标签: ssh

如何计量 SSH 网络使用情况?

这可能是一个简单的问题,但是如何查看 Unix 和 Linux 中的 SSH 连接从登录时间到 SSH 会话终止(注销)消耗了多少带宽?

谢谢,埃利亚斯

linux ssh bandwidth-measuring

1
推荐指数
1
解决办法
238
查看次数

SSH 服务器接受连接并立即断开连接

我正在测试 Bitvise SSH 服务器。在设置 -> 服务器 -> 绑定和 UPnP 中,我启用了混淆。在设置 -> 服务器 -> 访问控制中,我只允许帐户lv登录。只有我应该知道密码。

现在经常显示来自 XXX 的已接受连接,XXX 断开连接。在此处输入图片说明

日志是否意味着有人成功连接到我的服务器并知道密码,但只是不知道混淆的关键字或不使用混淆?

服务器有什么问题?是否受到攻击?是lv的密码破解?

ssh

1
推荐指数
1
解决办法
983
查看次数

将 /home 移动到新磁盘,SELinux 拒绝 sshd 访问 /home

昨天我将一个驱动器添加到 Centos6 VM 框,在驱动器上创建了一个 /home 挂载点,然后将一个用户(在本例中为 jenkins)移动到它以从 / 挂载点释放空间。

这似乎工作正常,权限和标签看起来都正确,但今天早些时候我开始看到我无法以 jenkins 用户身份从任何盒子通过 SSH 连接到盒子的问题。以 root 身份su通过SSH 连接到该框并连接到 jenkins 工作正常。最重要的是,如果我做了一个service sshd stop,然后/usr/sbin/sshd我可以作为 jenkins 用户直接连接到盒子。

经过大量调试后,我最终发现了 SELinux 拒绝,/var/log/audit/audit.log如下所示:

type=AVC msg=audit(1428584552.564:187): avc:  denied  { search } for  pid=1798 comm="sshd" name="/" dev=sdd1 ino=2 scontext=system_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=system_u:object_r:file_t:s0 tclass=dir
type=AVC msg=audit(1428584552.567:188): avc:  denied  { getattr } for  pid=1798 comm="sshd" path="/home" dev=sdd1 ino=2 scontext=system_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=system_u:object_r:file_t:s0 tclass=dir
Run Code Online (Sandbox Code Playgroud)

将 SELinux 设置为 permissive 然后允许我以 jenkins 用户的身份远程重新连接。

我对 SELinux 不太熟悉,但在阅读(再次)Gentoo 关于 SELinux 的教程后, …

ssh selinux

1
推荐指数
1
解决办法
2764
查看次数

如何在 cloudformation 模板中配置 SSH 主机密钥?

我正在尝试使用 cloudformation 模板中的 cloud-init 在启动时使用已知的 SSH 主机密钥配置 EC2。但是现在我无法通过 SSH 连接到服务器。调试很棘手:-)

这是我的模板中 EC2 片段的 userdata 部分:

    "UserData" : { "Fn::Base64" : { "Fn::Join" : ["", [
      "#cloud-config", "\n",
      "ssh_keys:", "\n",
      "- rsa_private: |", "\n",
      "    -----BEGIN RSA PRIVATE KEY-----", "\n",
      "    MIIEowCBAAKCAQF71D8K9C/+K0a2fO+S9s441kSI44lF5ml++ewD+Mp115x9", "\n",
      "    /XwwTlvqxCIpxdzpzq4xXEqH48StHyYIjAOPxoS1/QG0Ti6OqU893PpukLdmV", "\n",
      "    kLZKn2ph4fTT2aMl...", "\n",
      "    -----END RSA PRIVATE KEY-----", "\n",
      "rsa_public: ssh-rsa AAAAB...", "\n",
Run Code Online (Sandbox Code Playgroud)

根据文档,我也有 (ec)dsa_public/private 的条目。

cloudinit 是否有一些奇怪之处,我还必须指定 ssh_authorized_keys ?我假设我的密钥对的公钥现在没有被亚马逊推送到我的 EC2 上......

ssh ssh-keys amazon-web-services cloud-init

1
推荐指数
1
解决办法
4370
查看次数

现有文件夹的 Chroot 用户女巫父所有者不是 root

我们公司安装了moodle,由于SCORM 包大+ 连接缓慢+ 代理,我通常用我的root 用户通过SFTP 上传它们。

现在,我想给用户一种方法,让他们自己将文件上传到这个moodle文件夹,我该怎么做?我无法更改目标文件夹的所有权,因为它是 Moodle 的文件夹...

我按照(http://www.thegeekstuff.com/2012/03/chroot-sftp-setup/)中的说明进行操作。我看到当它连接时出现此错误:

fatal: bad ownership or modes for chroot directory component "/home/"
Run Code Online (Sandbox Code Playgroud)

我认为问题在于文件夹所有者(和父母)是“moodlegureak”:

[root@localhost repository]# ls -la
total 940
drwxrws---  4 apache       moodlegureak   4096 abr 10  2013 .
drwxrws--- 13 moodlegureak moodlegureak   4096 abr 28 07:18 ..
drwxr-xr-x  3 root         moodlegureak   4096 abr  9 12:15 Archivo
Run Code Online (Sandbox Code Playgroud)

这是我的 /etc/passwd:

ftpmoodle:x:507:507::/home/moodlegureak/moodledata/repository/Archivos:/sbin/nologin
Run Code Online (Sandbox Code Playgroud)

这是我的 /etc/ssh/sshd_config

Subsystem sftp internal-sftp

Match Group sftpusers
    ChrootDirectory /home/moodlegureak/moodledata/repository/Archivos
        ForceCommand internal-sftp
    AllowTCPForwarding no
Run Code Online (Sandbox Code Playgroud)

我按照以下步骤操作:

1. Create a New Group

Create …
Run Code Online (Sandbox Code Playgroud)

linux ssh centos chroot sftp

1
推荐指数
1
解决办法
1万
查看次数

如何使用 nginx 或 haproxy 在一台服务器上使用两个 ssh 守护进程

首先,我是 haproxy 和 nginx 的新手。我想知道是否可以使用nginx或haproxy来接收所有ssh请求,并根据域名将它们转发到两个不同的ssh守护进程。如果可能的话,这两者中的哪一个是最适合这项工作的工具,我将如何配置该工具来做到这一点?

ssh nginx haproxy

1
推荐指数
1
解决办法
386
查看次数

Google 身份验证器 / SSH:每个用户的多个共享机密和用户共享的共享机密

我想将Google 的身份验证器应用程序添加到我们的 SSH 身份验证工具链中,如本文所述

但是,似乎 PAM 模块基本上在“linux 用户”和“身份验证用户”之间建立了硬链接。这给我们带来了以下两个问题:

  • 如果系统上有多个用户(用于多个不同的目的),则很难(不可能?)在他们之间共享 google 身份验证方法(TOTP 共享密钥)。
  • 如果多个真实的人想用同一个 linux 用户登录,这就迫使我们在真实用户之间共享秘密。

在标准 SSH 方法中,任何真人的密钥都可以添加到任何给定的 linux 用户的 authorized_keys 中,这些问题不适用。如何在 Google-pam 设置中创建等效项?

ssh

1
推荐指数
1
解决办法
1632
查看次数

检索私有 SSH 密钥

我如何检索私钥以便我可以部署到我的服务器?(我正在尝试使用 cloud66 部署到您自己的服务器选项,它要求提供私钥)

跑步

cat ~/.ssh/id_rsa 
Run Code Online (Sandbox Code Playgroud)

在我的本地机器上给了我一个私钥,但它不被接受。

cat ~/.ssh/id_rsa.pub
Run Code Online (Sandbox Code Playgroud)

显示公钥,我可以看到公钥已分配给我在数字海洋上的服务器。

ssh

1
推荐指数
1
解决办法
3801
查看次数

从监狱内关闭主机

我在 NAS4FREE 上使用 Finch-Freebsd 用 ssh 创建了一个监狱,并添加了一个本地非超级用户以通过 ssh 访问监狱。

我希望能够授予此用户有限的 shell 访问权限,专门用于关闭监狱,然后开始关闭监狱所在的服务器

我怎样才能给上述用户有限的 shell 命令权限来启动关闭命令?

到目前为止,在尝试启动一个 sh /etc/rc.shutdown

我得到以下输出

评估:无法打开 /var/run/cron.pid:权限被拒绝停止 sshd。杀死:12060:不允许操作停止lighttpd。杀死:12001:操作不允许评估:无法打开/var/db/mysql/RemandYard.pid:权限被拒绝 pututxline:权限被拒绝终止

freebsd ssh shell jail freenas

1
推荐指数
1
解决办法
925
查看次数

rsync - 收件人上的文件大 8 个字节

我有一个文件,我尝试通过 scp 和 rsync 跨有线 LAN 传输,两者都产生了相同的结果。当我du file在传输后运行文件时,接收方主机上的文件大 8 个字节。

我还检查head file | hexdump -C了两个主机,它们是相同的。同样的故事tail...

任何想法为什么会发生这种情况?如果重要,该文件是 gzip。

ssh rsync scp

1
推荐指数
1
解决办法
58
查看次数