这可能是一个简单的问题,但是如何查看 Unix 和 Linux 中的 SSH 连接从登录时间到 SSH 会话终止(注销)消耗了多少带宽?
谢谢,埃利亚斯
我正在测试 Bitvise SSH 服务器。在设置 -> 服务器 -> 绑定和 UPnP 中,我启用了混淆。在设置 -> 服务器 -> 访问控制中,我只允许帐户lv登录。只有我应该知道密码。
现在经常显示来自 XXX 的已接受连接,XXX 断开连接。
日志是否意味着有人成功连接到我的服务器并知道密码,但只是不知道混淆的关键字或不使用混淆?
服务器有什么问题?是否受到攻击?是lv的密码破解?
昨天我将一个驱动器添加到 Centos6 VM 框,在驱动器上创建了一个 /home 挂载点,然后将一个用户(在本例中为 jenkins)移动到它以从 / 挂载点释放空间。
这似乎工作正常,权限和标签看起来都正确,但今天早些时候我开始看到我无法以 jenkins 用户身份从任何盒子通过 SSH 连接到盒子的问题。以 root 身份su通过SSH 连接到该框并连接到 jenkins 工作正常。最重要的是,如果我做了一个service sshd stop,然后/usr/sbin/sshd我可以作为 jenkins 用户直接连接到盒子。
经过大量调试后,我最终发现了 SELinux 拒绝,/var/log/audit/audit.log如下所示:
type=AVC msg=audit(1428584552.564:187): avc: denied { search } for pid=1798 comm="sshd" name="/" dev=sdd1 ino=2 scontext=system_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=system_u:object_r:file_t:s0 tclass=dir
type=AVC msg=audit(1428584552.567:188): avc: denied { getattr } for pid=1798 comm="sshd" path="/home" dev=sdd1 ino=2 scontext=system_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=system_u:object_r:file_t:s0 tclass=dir
Run Code Online (Sandbox Code Playgroud)
将 SELinux 设置为 permissive 然后允许我以 jenkins 用户的身份远程重新连接。
我对 SELinux 不太熟悉,但在阅读(再次)Gentoo 关于 SELinux 的教程后, …
我正在尝试使用 cloudformation 模板中的 cloud-init 在启动时使用已知的 SSH 主机密钥配置 EC2。但是现在我无法通过 SSH 连接到服务器。调试很棘手:-)
这是我的模板中 EC2 片段的 userdata 部分:
"UserData" : { "Fn::Base64" : { "Fn::Join" : ["", [
"#cloud-config", "\n",
"ssh_keys:", "\n",
"- rsa_private: |", "\n",
" -----BEGIN RSA PRIVATE KEY-----", "\n",
" MIIEowCBAAKCAQF71D8K9C/+K0a2fO+S9s441kSI44lF5ml++ewD+Mp115x9", "\n",
" /XwwTlvqxCIpxdzpzq4xXEqH48StHyYIjAOPxoS1/QG0Ti6OqU893PpukLdmV", "\n",
" kLZKn2ph4fTT2aMl...", "\n",
" -----END RSA PRIVATE KEY-----", "\n",
"rsa_public: ssh-rsa AAAAB...", "\n",
Run Code Online (Sandbox Code Playgroud)
根据文档,我也有 (ec)dsa_public/private 的条目。
cloudinit 是否有一些奇怪之处,我还必须指定 ssh_authorized_keys ?我假设我的密钥对的公钥现在没有被亚马逊推送到我的 EC2 上......
我们公司安装了moodle,由于SCORM 包大+ 连接缓慢+ 代理,我通常用我的root 用户通过SFTP 上传它们。
现在,我想给用户一种方法,让他们自己将文件上传到这个moodle文件夹,我该怎么做?我无法更改目标文件夹的所有权,因为它是 Moodle 的文件夹...
我按照(http://www.thegeekstuff.com/2012/03/chroot-sftp-setup/)中的说明进行操作。我看到当它连接时出现此错误:
fatal: bad ownership or modes for chroot directory component "/home/"
Run Code Online (Sandbox Code Playgroud)
我认为问题在于文件夹所有者(和父母)是“moodlegureak”:
[root@localhost repository]# ls -la
total 940
drwxrws--- 4 apache moodlegureak 4096 abr 10 2013 .
drwxrws--- 13 moodlegureak moodlegureak 4096 abr 28 07:18 ..
drwxr-xr-x 3 root moodlegureak 4096 abr 9 12:15 Archivo
Run Code Online (Sandbox Code Playgroud)
这是我的 /etc/passwd:
ftpmoodle:x:507:507::/home/moodlegureak/moodledata/repository/Archivos:/sbin/nologin
Run Code Online (Sandbox Code Playgroud)
这是我的 /etc/ssh/sshd_config
Subsystem sftp internal-sftp
Match Group sftpusers
ChrootDirectory /home/moodlegureak/moodledata/repository/Archivos
ForceCommand internal-sftp
AllowTCPForwarding no
Run Code Online (Sandbox Code Playgroud)
我按照以下步骤操作:
1. Create a New Group
Create …Run Code Online (Sandbox Code Playgroud) 首先,我是 haproxy 和 nginx 的新手。我想知道是否可以使用nginx或haproxy来接收所有ssh请求,并根据域名将它们转发到两个不同的ssh守护进程。如果可能的话,这两者中的哪一个是最适合这项工作的工具,我将如何配置该工具来做到这一点?
我想将Google 的身份验证器应用程序添加到我们的 SSH 身份验证工具链中,如本文所述
但是,似乎 PAM 模块基本上在“linux 用户”和“身份验证用户”之间建立了硬链接。这给我们带来了以下两个问题:
在标准 SSH 方法中,任何真人的密钥都可以添加到任何给定的 linux 用户的 authorized_keys 中,这些问题不适用。如何在 Google-pam 设置中创建等效项?
我如何检索私钥以便我可以部署到我的服务器?(我正在尝试使用 cloud66 部署到您自己的服务器选项,它要求提供私钥)
跑步
cat ~/.ssh/id_rsa
Run Code Online (Sandbox Code Playgroud)
在我的本地机器上给了我一个私钥,但它不被接受。
cat ~/.ssh/id_rsa.pub
Run Code Online (Sandbox Code Playgroud)
显示公钥,我可以看到公钥已分配给我在数字海洋上的服务器。
我在 NAS4FREE 上使用 Finch-Freebsd 用 ssh 创建了一个监狱,并添加了一个本地非超级用户以通过 ssh 访问监狱。
我希望能够授予此用户有限的 shell 访问权限,专门用于关闭监狱,然后开始关闭监狱所在的服务器
我怎样才能给上述用户有限的 shell 命令权限来启动关闭命令?
到目前为止,在尝试启动一个 sh /etc/rc.shutdown
我得到以下输出
评估:无法打开 /var/run/cron.pid:权限被拒绝停止 sshd。杀死:12060:不允许操作停止lighttpd。杀死:12001:操作不允许评估:无法打开/var/db/mysql/RemandYard.pid:权限被拒绝 pututxline:权限被拒绝终止
我有一个文件,我尝试通过 scp 和 rsync 跨有线 LAN 传输,两者都产生了相同的结果。当我du file在传输后运行文件时,接收方主机上的文件大 8 个字节。
我还检查head file | hexdump -C了两个主机,它们是相同的。同样的故事tail...
任何想法为什么会发生这种情况?如果重要,该文件是 gzip。