标签: ssh

我编辑了 /etc/passwd 并且遇到了奇怪的问题

/etc/passwd为非 root 用户手动编辑- 是的,我知道这很糟糕。不幸的是,我很晚才看到这一点(手动编辑 /etc/passwd 和 /etc/shadow 后 SSH 验证失败)。我已经恢复/etc/passwd到以前的状态,但是服务器上发生了一些奇怪的事情,例如:

useradd some_user
Run Code Online (Sandbox Code Playgroud)

不会为此用户创建主目录,也不会询问密码,旧用户的授权不起作用。我希望有人已经遇到过这样的问题。PS我使用Debian

linux debian ssh users passwd

0
推荐指数
1
解决办法
223
查看次数

为什么SSH悄悄拒绝公钥认证?

我有一个干净的服务器,在 ~/.ssh/authorized_keys 中新生成的 RSA 密钥。

debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug3: start over, passed a different list publickey,gssapi-keyex,gssapi-with-mic,password
debug3: preferred publickey,keyboard-interactive,password
debug3: authmethod_lookup publickey
debug3: remaining preferred: keyboard-interactive,password
debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Offering public key: steve_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug2: we did not send a packet, disable method
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next …
Run Code Online (Sandbox Code Playgroud)

ssh

0
推荐指数
1
解决办法
5338
查看次数

如何将两个不同的 ssh 公钥保存到服务器?

我有一台运行 CentOS 的服务器,我想为我的笔记本电脑和台式电脑添加 ssh 身份验证。两台PC都运行Ubuntu。我设法用一台电脑让它工作。我将 id_rsa.pub 添加到我的 /home/$USER/.ssh/autheticated_keys 文件中。然后我禁用了密码保护,因此只有当我的计算机上有该 ssh 密钥时我才能登录。

我试图将第二个 id_rsa.pub-key 添加到我服务器上的authenticated_keys-file,但它没有用。像这样:

cat id_rsa.pub >> /home/$USER/.ssh/authenticated_keys
Run Code Online (Sandbox Code Playgroud)

这是正确的方法吗?或者如何在服务器上保存两个不同的公共 ssh 密钥?(...并且在单个用户帐户上)

ssh centos

0
推荐指数
1
解决办法
2476
查看次数

使用 ssh 密钥是否符合 PCI 标准?

从 PCI-DSS 的角度来看,使用 SSH 密钥进行无密码身份验证是否足够安全?

TIA, 维塔利

ssh pci-dss ssh-keys

0
推荐指数
1
解决办法
1790
查看次数

AWS EC2 - 现在我无法通过 SSH 连接到我的服务器实例,我该如何恢复文件?

(我对服务器非常缺乏经验)

在对我的 AWS EC2 实例上的一些权限问题感到沮丧之后,我决定执行以下命令:

chmod -R 777 /
Run Code Online (Sandbox Code Playgroud)

我认为这会改变我所在文件夹的权限,但它似乎影响了我服务器实例上的每个文件。结果,我无法再通过 SSH 连接到服务器。它只是说connection failed

我拍摄的服务器的唯一图像是很久以前的图像,并且没有我想要的文件。

有没有办法可以简单地从 AWS 控制台下载我想要的文件,然后从那里将它们上传到新实例?

编辑

我无法再登录的原因是因为无法使用新的 777 权限找到密钥对(以及其他几个文件),从而阻止我登录。

然而,这不是我的问题。我的问题是如何获取这些文件。

ssh chmod amazon-ec2 amazon-web-services

0
推荐指数
1
解决办法
1077
查看次数

仅通过 ssh 连接提供网站

我需要显示一些服务器信息并允许通过 Web 界面访问一些命令。我在想一种安全的方法是仅通过 ssh 为站点提供服务。

我已经看到通过 ssh 上的 X 转发打开在服务器上运行的 Firefox 的示例,因此我可以将站点限制为本地主机。我希望我能以某种方式在本地运行 Firefox,但只能通过 ssh 提供服务。

你能为我指出正确的方向吗?这甚至可能吗?

ssh web-server

0
推荐指数
1
解决办法
90
查看次数

通过 HTTP 访问时覆盖 SSH 消息

如果您使用 SSH 端口 (22) 通过 HTTP 访问我的服务器,您将看到如下消息:

SSH-2.0-OpenSSH_5.9p1 Debian-5ubuntu1.1

可以显示不同的消息吗?

http ssh

0
推荐指数
1
解决办法
522
查看次数

我刚刚受到攻击了吗?

我昨天在 HP ProLiant 360 G4 上设置了我的 Debian 服务器。我从最少的服务开始,只运行 SSH 和 Apache,所有这些都在具有默认配置的标准端口上。

大约一个小时前,我注意到系统的奇怪行为。延迟明显增加,我无法执行远程重启。我设法在大约 15 分钟内使服务器脱离网络。

我一直在查看日志并在以下位置找到这些条目auth.log

4 月 3 日 17:31:35 karel sshd[25941]:input_userauth_request:无效用户 takeuchi [preauth]
4 月 3 日 17:31:35 karel sshd[25941]:pam_unix(sshd:auth):检查通过;用户未知
4 月 3 日 17:31:35 karel sshd[25941]:pam_unix(sshd:auth):身份验证失败;日志名= uid=0 euid=0 tty=ssh ruser= rhost=rrcs-70-61-237-202.central.biz.rr.com
4 月 3 日 17:31:37 karel sshd[25941]:来自 70.61.237.202 端口 53004 ssh2 的无效用户 takeuchi 的密码失败
4 月 3 日 17:31:37 karel sshd[25941]:收到来自 70.61.237.202 的断开连接:11:再见 [preauth]
4 月 3 日 17:31:39 karel sshd[25943]:来自 70.61.237.202 的无效用户 takeuchi
4 …

security ssh

0
推荐指数
1
解决办法
2314
查看次数

除 root 用户之外的所有用户的 SSH“服务器拒绝了我们的密钥”

我遵循了本教程,并且密钥身份验证对 root 非常有效。但是当我创建用户xxx并在authorized_keys中添加不同的密钥并尝试使用putty登录时显示错误“服务器拒绝了我们的密钥”。我将 .ssh/authorized_keys 更改为 /etc/ssh/keys/authorized_keys,其中 chmod 700 用于密钥,chomd 600 用于authorized_keys,因为我在网上找到了有关此问题的一些答案。我什至试图交换密钥没有任何效果!只有 root 可以使用密钥登录。

在authorized_keys 文件中:

ssh-rsa pub***key rsa-key-20140424

ssh-rsa pub***key rsa-key-20140426
Run Code Online (Sandbox Code Playgroud)

在服务器日志中没有显示关于用户 xxx 接受或拒绝的任何身份验证。

腻子事件日志

2014-04-26 13:28:02 Reading private key file "C:\mykey.ppk"

2014-04-26 13:28:04 Offered public key

2014-04-26 13:28:04 Server refused our key
Run Code Online (Sandbox Code Playgroud)

服务器操作系统:centos 6.5

linux ssh centos putty ssh-keys

0
推荐指数
1
解决办法
9405
查看次数

SSH 隧道在后台

我正在尝试将我的生产 mongo 服务器隧道连接到我的测试服务器,因此,我可以执行一些测试。

我知道我可以简单地通过 ssh -L 建立一个隧道,但是我需要将它作为后台进程运行,因为我无法在我的终端中运行它。

我试过

ssh -f user@myip -L 27017:localhost:27017 -N
Run Code Online (Sandbox Code Playgroud)

我也试过简单地将它作为守护进程运行,但它也不起作用。

ssh -L 27017:localhost:27017 myuser@myip
Run Code Online (Sandbox Code Playgroud)

我知道从不同的服务器指向生产数据库是不好的。但问题是,我已将我的资产迁移到 S3,并且需要在将其上线之前测试一切是否正常。这只是要花我半天的时间来测试,所以我不想经历设置另一个实例的麻烦并在这里转储我的数据库的副本。

请帮我解决一下这个。

ssh ssh-tunnel mongodb

0
推荐指数
1
解决办法
890
查看次数