标签: ssh

如何知道哪个 SSH 用户删除了我的文件夹?

我们的实验室中有一台 linux 服务器,它由许多开发人员共享。服务器凭据(不是 root)是众所周知的,他们使用 SSH 登录。现在,当我今天登录时,我才意识到有人删除了我正在处理的文件夹。直到昨天 EOD 还在那里,但现在已经消失了。我怎么知道谁删除了我的文件夹?

**编辑:- ** 我刚刚发现了last一些命令,greps它提供了用户登录位置的 IP 列表,这是很好的信息,但它并没有完全解决我的目的。我只想知道谁删除了我的文件夹。我只是想知道是否有人愿意这样做,因为它以前也发生过,每次都恢复一切只是令人沮丧。

ssh deleting

0
推荐指数
1
解决办法
722
查看次数

更改 SSH 端口,但在端口 22 上进行欺骗

我更改了 SSH 默认端口(通过更新 /etc/ssh/sshd_config 文件中的 Port 属性)。但是我想做的仍然是让它看起来好像一切都按预期工作,如果有人试图通过端口 22 连接到 SSH。

目前,在更改 SSH 端口并尝试通过端口 22 登录后,SSH 返回:

ssh:连接到主机 server_ip 端口 22:连接被拒绝

有没有办法返回正常输出“输入密码”,但将 SSH 配置为从不接受来自端口 22 的登录?

我的想法是,如果有人要尝试对我的服务器进行暴力破解,他们将尝试的第一个端口是 22。永远无法访问。

尝试在线搜索此内容,但它会带回不需要的结果。

谢谢!

ssh port

0
推荐指数
2
解决办法
812
查看次数

启用S​​SL后主机身份发生变化是否正常?

  1. 我登录到一个已知的主机 - ssh username@example.com.
  2. 我做到了,a2enmod ssl并生成了一个 CSR 以在服务器上的一个虚拟主机上启用 SSL。
  3. 从单独的终端选项卡中,我尝试对scp同一台主机执行操作。

此时,服务器响应:

The authenticity of host 'example.com (123.123.123.12)' can't be established.
Run Code Online (Sandbox Code Playgroud)

鉴于上下文,这是否正常?

ssl ssh authentication ssl-certificate

0
推荐指数
1
解决办法
37
查看次数

为什么我的 shell 命令不起作用?

我有一个我正在处理的 shell 脚本,它使用 pssh 来获取远程服务器上用户的用户 ID:

for USER in $(cat users.txt); do
    runuser -l mike -c 'pssh -H server.mike.com -o /home/mike/output id -u $USER'
    cat /home/mike/output/server.mike.com
Run Code Online (Sandbox Code Playgroud)

文件 users.txt 包含一行

mikeghen
Run Code Online (Sandbox Code Playgroud)

当我运行我的脚本时,我收到一个错误:

[1] 14:23:15 [FAILURE] server.mike.com Exited with error code 1\
Run Code Online (Sandbox Code Playgroud)

但是,当我运行命令时:

runuser -l mike -c 'pssh -H server.mike.com -o /home/mike/output id -u mikeghen'
Run Code Online (Sandbox Code Playgroud)

我没有得到错误:

[1] 13:11:53 [SUCCESS] server.mike.com
Run Code Online (Sandbox Code Playgroud)

我觉得这与我之前问过的一个问题有关,为什么在 pssh 期间权限被拒绝?,所以我尝试将我的命令用引号括起来,但没有运气。有什么建议?

linux ssh shell-scripting

0
推荐指数
1
解决办法
873
查看次数

sshd 程序的 netstat 命令中的“ESTABLISHED”状态是否意味着他们实际上可以访问?

我有这个人(或机器人)来自智利的一个 IP,它在我的服务器上以 root 身份与 SSHD 建立了“已建立”的连接。

我试图了解 netstat 的输出真正意味着什么,手册并没有真正提供关于它们的太多细节。这是我得到的:

root@linode [~]# netstat -tanpc|grep 200.29.174.125
tcp        0    840 45.33.71.204:22             200.29.174.125:40506        ESTABLISHED 12016/sshd
tcp        0     21 45.33.71.204:22             200.29.174.125:40792        ESTABLISHED 12020/sshd
tcp        0      0 45.33.71.204:22             200.29.174.125:41079        SYN_RECV    -
tcp        0      1 45.33.71.204:22             200.29.174.125:40792        FIN_WAIT1   -
tcp        0     84 45.33.71.204:22             200.29.174.125:41079        ESTABLISHED 12022/sshd
tcp        0     52 45.33.71.204:22             200.29.174.125:41353        ESTABLISHED 12024/sshd
tcp        0      0 45.33.71.204:22             200.29.174.125:41661        ESTABLISHED 12026/sshd
tcp        0    720 45.33.71.204:22             200.29.174.125:41959        ESTABLISHED 12028/sshd
tcp        0      0 45.33.71.204:22             200.29.174.125:42208        ESTABLISHED 12030/sshd
tcp        0      0 …
Run Code Online (Sandbox Code Playgroud)

ssh netstat

0
推荐指数
1
解决办法
6021
查看次数

检查服务器上运行的服务,如果它们已经停止,则重新启动它们?(蟒蛇脚本)

我正在尝试编写一个 python 脚本,该脚本向我展示了在我的服务器上运行的服务。

问题是 mongodb 在服务器上不断停机,每次发生这种情况时,我都必须手动编写命令来启动它。

我想做的是在某些服务出现故障时自动完成这项工作。

目前我已经写了这个https://gist.github.com/prodicus/8993357d3cf49759835e

我知道它非常基本的家伙。它还有数英里要走:)

现在我如何通过这个脚本启动服务mongodbapache?任何建议都会非常有帮助。

mysql ubuntu ssh mongodb apache-2.2

0
推荐指数
1
解决办法
517
查看次数

为什么我的 iptables 条目中有 dns 主机名?(fail2ban)

我最近安装了fail2ban,它开始阻止不良的ssh 尝试。

我还设置了一个额外的过滤器来永久禁止屡犯者

我现在注意到我的 iptables 中有一些条目作为 DNS 主机名而不是原始 IP 地址,这显然是一个糟糕的主意。

我已经use_dns = no在我的 /etc/fail2ban/fail2ban.conf 中添加了,并且已经添加UseDNS no到了 /etc/ssh/sshd_config。我已经重新启动了这两个服务,但是那些 iptables 条目仍然显示为主机名而不是 IP 地址。

还有什么可能导致 dns 名称?永久禁止的 ip 列表被存储为原始 IP,因此转换似乎是在幕后进行的,因为它们是由 fail2ban 在启动时添加的。

ubuntu ssh iptables fail2ban ubuntu-12.04

0
推荐指数
1
解决办法
2854
查看次数

如何阻止 Windows 上的 UNIX 控制台输出出现乱码?

我发现当从 Windows SSH 连接到 UNIX VM 时,控制台几乎无法使用。

似乎有两个主要问题:

  1. 转义字符(来自颜色和光标键)
  2. 覆盖文本(主要是在 Nano 中,也可以在终端中)

第一个问题似乎可以通过使用 ConEmu 之类的东西来解决。

但第二个,我就是无法解决。在任何地方使用删除键、终端中的命令历史记录、或在 Nano 中向上/向下或向上/向下翻页只会覆盖大量文本,结果只是旧字符和新字符的乱码。

我发现更新屏幕的唯一方法是使用 CTRL+L 切换长行,但这并不是真正的解决方案。

这发生在 cmd.exe、Git bash 和我尝试过的其他一些程序中。正常、理智的人如何管理这个(除了使用 OSX/Linux!)?

干杯,戴夫

windows ssh console

0
推荐指数
1
解决办法
1132
查看次数

有没有办法从 ssh 登录输入的密码?

我的服务器受到攻击,有人试图对我的 ssh 端口进行暴力攻击,我知道我可以使用 iptables、fail2ban 阻止非法 IP,但我想知道攻击者尝试使用哪个密码ssh,有没有办法在 ssh 上记录尝试的密码?

ssh login password logging ssh-tunnel

0
推荐指数
1
解决办法
491
查看次数

如何诊断通过 ssh 转发运行的滞后 X11 应用程序?

我在 Windows 系统上的 RHEL 机器上运行 X11 应用程序,使用 Xming 和 X11 通过 SSH 转发。反应似乎很糟糕。击键和鼠标点击之间的一秒等。当我从我的 Windows 机器 ping linux 框时,我可以看到延迟只有大约 85 毫秒。我已启用 ssh 压缩并将我的密码设置为建议设置。它有所帮助,但仍然很糟糕。我如何诊断响应能力如此差的原因?我可以在windows(或linux)下运行的实用程序是否可以跟踪两台机器之间所有网络数据包的延迟?

ssh x11 x11forwarding

0
推荐指数
1
解决办法
457
查看次数