小编pal*_*int的帖子

如何使用 sshd_config - PermitUserEnvironment 选项

我有,client1而且client2都是 Linux 机器。来自client1

client1$ssh root@client2 "env"
Run Code Online (Sandbox Code Playgroud)

它显示 ssh 变量列表client2

我做的事情client2

我想向 client2 添加新变量。所以我编辑sshd_config

PermitUserEnvironment yes
Run Code Online (Sandbox Code Playgroud)

并使用以下条目在 ssh 下创建了一个文件环境

Hi=Hello
Run Code Online (Sandbox Code Playgroud)

然后重启sshd

/etc/init.d/sshd
Run Code Online (Sandbox Code Playgroud)

现在client1尝试相同的命令

client1$ssh root@client2 "env"
Run Code Online (Sandbox Code Playgroud)

没有提供新变量Hi

参考:

ssh

11
推荐指数
1
解决办法
2万
查看次数

linux:netstat监听队列长度

有没有办法在 Linux 下查看侦听套接字上的队列长度,与netstat -LFreeBSD 的输出相同?即你可以在netstat -L输出中看到 X/Y/Z ,但 Linux 下的 netstat 不支持-L标志。

networking linux freebsd netstat socket

10
推荐指数
3
解决办法
3万
查看次数

HTTPS / SSL 流量的 Squid 透明代理

我正在尝试将 Squid 配置为透明代理,我按照以下步骤进行配置

从网站下载了Squid 3.5,因为Squid 3.1不支持ssl凹凸

./configure --enable-linux-netfilter --enable-icap-client --enable-ssl --with-filedescriptors=65536 --with-large-files --prefix=/usr --localstatedir=/var --libexecdir=${prefix}/lib/squid --srcdir=. --datadir=${prefix}/share/squid --sysconfdir=/etc/squid
make
make install
Run Code Online (Sandbox Code Playgroud)

Squid 已启用 SSL,我可以使用进行检查

squid -v 
Squid Cache: Version 3.5.2
Service Name: squid
configure options:  '--enable-linux-netfilter' '--enable-icap-client' '--enable-ssl' '--with-filedescriptors=65536' '--with-large-files' '--prefix=/usr' '--localstatedir=/var' '--libexecdir=/lib/squid' '--srcdir=.' '--datadir=/share/squid' '--sysconfdir=/etc/squid' 'CPPFLAGS=-I../libltdl' --enable-ltdl-convenience
Run Code Online (Sandbox Code Playgroud)

到现在为止一切都很好

我已经在 中创建了一个证书/etc/squid/cert/squid.pem

当我编辑squid.conf

http_port 3128
https_port 3130 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid/cert/squid.pem
Run Code Online (Sandbox Code Playgroud)

http_port正在3128运行

netstat -nap | grep 3128
tcp6       0      0 :::3128                 :::*                    LISTEN …
Run Code Online (Sandbox Code Playgroud)

iptables squid

6
推荐指数
0
解决办法
1万
查看次数

用于测试的假 SNTP 服务器

我想设置一个 SNTP 服务器用于测试目的

  1. 可以设置为任意值(例如测试被测设备的 DST 行为)
  2. 仅在eth1我的 RedHat Enterprise 机器上提供服务。我想将它限制在一个接口(或192.168.1.255/24网络)中,这样它就不会破坏任何东西。

创建此类设置的最简单方法是什么?我必须在另一个界面上始终在线以接收电子邮件等。所以我不能随意设置它的时间。

ntp

3
推荐指数
1
解决办法
8900
查看次数

标签 统计

freebsd ×1

iptables ×1

linux ×1

netstat ×1

networking ×1

ntp ×1

socket ×1

squid ×1

ssh ×1