在 Ubuntu 上通过 SSH 登录时,如何将用户置于默认目录中?目前,用户在,~但我希望他们像/path/to/something. 这是怎么配置的?机器总是有路径。
非常感谢 :)。
我的目标是绝对关闭我的 Ubuntu 服务器上的所有端口,端口 22 (SSH) 除外。
我按照服务器故障here上的这个问题的说明,加上here和here的说明。
但是,按照说明进行操作后,我的端口似乎仍处于打开状态。以 80 端口为例:
$ nmap -p 80 ###.###.###.###
Starting Nmap 5.21 ( http://nmap.org ) at 2012-05-09 15:36 JST
Nmap scan report for ###-###-###-###.name.name.com (###.###.###.###)
Host is up (0.0065s latency).
PORT STATE SERVICE
80/tcp open http
Nmap done: 1 IP address (1 host up) scanned in 1.63 seconds
Run Code Online (Sandbox Code Playgroud)
这是我的 iptables 的内容:
# sudo iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- anywhere …Run Code Online (Sandbox Code Playgroud) 我已经尝试了很长时间,但还没有找到好的解决方案。我在 NAT 后面有几台服务器,它们都运行 SSH 守护程序。其中一台机器是我的主服务器,它将 SSH 端口转发给它。我想要的基本上是通过主服务器打开与其他 NATed 服务器的连接,类似于我可以通过打开与主服务器的连接然后通过 SSH 连接到目的地。由于有一些应用程序运行在 SSH 之上,我想让它自动化,以便在连接本身之上运行 rsync 或 git。
SSH 有反向代理吗?
我是那些爬上梯子跳到高处跳下的人之一,然后意识到他不会游泳。
所以我有一个 VPS,但我不知道如何管理它。我知道要做的第一件事就是保护它,到目前为止我发现的朝着这个方向迈出的第一个具体步骤是在 moshen 的评论中:
此外,您应该尽快保护您的 SSH 访问。我建议更改默认端口,使用基于密钥的身份验证并禁用密码身份验证和 root 登录(基本上创建一个标准用户帐户供您登录)
到目前为止,我所知道的就是使用我的 VPS 提供商的 Web 界面打开一个具有 root 访问权限的控制台。那么我该如何听从 moshen 的建议呢?
可能重复:
连接时 ssh 延迟
我们有一个用于内部测试的 CentOS 服务器,它启用了 sshd。当我(作为开发人员)在公司时,我习惯于ssh root@192.168.55.131连接到它 - 它可以完美运行。
现在,为了在家工作,通过公司的静态 IP 访问服务器,我们为 ssh 设置了另一个端口,2020。所以我执行ssh -p 2020 root@xx.xxx.xxx.xx并立即获得密码。输入密码后,最多需要 30 秒才能访问服务器。SFTP 也是如此(即上传文件大约需要 30 秒才能开始传输)。可以想象,如果您必须定期通过 SFTP 将文件上传到网络服务器,这将非常乏味。
所以我查看了类似的问题,因此编辑了服务器上的 sshd_config 文件,将 UseDNS 设置为“no”,将 GSSAPIAuthentication 设置为“no”(这个也在客户端的 ssh_config 中) - 它没有用..
请查看外部访问服务器时的 -vvv 输出:
ssh -p 2020 -vvv root@xx.xxx.xxx.xx
会是什么呢?您需要更多信息吗?
我们正在构建一个基于套接字的服务,其中延迟是最重要的,因此我们将服务器分布到世界各地的 7 个数据中心。然而,虽然我们知道我们正在使服务器更接近客户,但很难知道这有多有效,重要的是,与我们的竞争对手相比,这有什么不同。
因此,我们希望运行简单的脚本来测试我们的服务和我们的竞争对手的延迟和吞吐量,这在使用 Amazon 时很容易,但 Amazon 只有 7 个数据中心。例如,我们想知道我们在南非、澳大利亚、中国、秘鲁等世界各地的表现如何。
有谁知道我们可以利用其全球基础设施并运行一些脚本来测试这种性能的任何服务?明显的竞争者是像 Monitis 这样的人,但我认为他们不允许我们运行自定义脚本,只能运行标准协议监视器。
我正在尝试连接到我的服务器以使用 scp 传输文件:
$ scp -v -r -P <port> <user>@<host>:~/dir/ dir/
Run Code Online (Sandbox Code Playgroud)
这是输出:
OpenSSH_5.2p1, OpenSSL 0.9.8r 8 Feb 2011
debug1: Reading configuration data /Users/joe/.ssh/config
debug1: Reading configuration data /etc/ssh_config
debug1: Connecting to <host> [<host>] port <port>.
debug1: Connection established.
debug1: identity file /Users/joe/.ssh/identity type -1
debug1: identity file /Users/joe/.ssh/id_rsa type -1
debug1: identity file /Users/joe/.ssh/id_dsa type -1
ssh_exchange_identification: Connection closed by remote host
Run Code Online (Sandbox Code Playgroud)
但通过 SSH 连接工作正常:
$ ssh <user>@<host> -p <port>
<user>@<host>'s password:
<user>@<host>:~$
Run Code Online (Sandbox Code Playgroud)
好的
这有什么问题?
我/etc/ssh/sshd_config在主机上的文件是:
# Package …Run Code Online (Sandbox Code Playgroud) 要通过 SSH 连接到 Centos 服务器,我必须使用:
SSH -c aes256-ctr server.name.edu -l myid
如何在不在命令行中指定密码的情况下使密码成为该服务器的默认密码?
我有一台保存我所有备份的服务器,我想将它们备份到另一台服务器。我只是想知道这样做的最佳方法。
设置 rsync 还是使用 scp?我还想确保一切安全,并尽可能使用 ssh。
我将文件保存在 /home/servername/daily 下
我有一个 linux 服务器(Ubuntu),其中一些用户可以通过 ssh 连接。是否可以知道谁连接到服务器?过去一天通过 ssh 登录的一种列表。可以找回吗?