Tag: ssh

Perché SVN + SSH richiede la password nonostante un file di chiave SSH?

Ho le chiavi configurate in modo che posso accedere a SVN_HOST come segue: ssh <USER_NAME>@<SVN_HOST> Mi accede a SVN_HOST senza alcuna richiesta di password. Fin qui tutto bene; però: svn update svn+ssh://<USER_NAME>@<SVN_HOST>/<PATH_TO_REPO> <DEST_PATH> Ancora richiede: <USER_NAME>@<SVN_HOST>'s password: Quando inserisco la password funziona come mi aspetto; tuttavia, non capisco perché insiste sulla richiesta di password sul […]

La chiave chiave ssh rsa si verifica solo se sono già connesso in console

Non riesco a capire che usando l'authentication basata su id_rsa chiave sui nostri server (circa 400 server Linux e UNIX). In questo caso ho 3 server identici con 3 installazioni recenti di Ubuntu 12.04 – svr1 svr2 svr3 per questa discussione. Sono server IBM blade, quindi ho la possibilità di accedere a una console remota. […]

Quanto è sicuro per proteggere una chiave ssh senza passphrase utilizzando l'opzione "command" nel file authorized_keys?

Ci sono momentjs in cui utilizzare chiavi ssh con passphrase vuota è altamente auspicabile (backup, …). Il problema noto è che tali chiavi sono sicure solo al punto in cui vengono trattenute da mani non affidate. Tuttavia, nel caso in cui sarebbero compromessi, tali chiavi potrebbero essere ulteriormente protette dal fare danni troppo danneggiando alcune […]

Come (non) impostare WM leggero per la gestione del server occasionale?

Sto lavorando con il nostro team di amministratori per stabilire tutti i requisiti del team di dev prima di creare alcune immagini di sistema. Una delle cose che abbiamo finito per aver bisogno è una configuration di GUI leggera. Sapendo che il sovraccarico non dovrebbe veramente esistere sui server, teneremo il server X fuori. Idea […]

Selezione della modalità di authentication SSH

Sto cercando di capire il meccanismo SSH utilizzato mentre cerco di ssh su un host di produzione. Vedo che il client SSH può scegliere tra le modalità disponibili. Ma non so quale modalità sia scelto e come. Il lato SSHServer sshd_config è configurato per: UsePAM yes PasswordAuthentication yes GSSAPIAuthentication yes KerberosAuthentication no KerberosOrLocalPassword no Voglio […]

Connessione SSH – dopo qualche tempo non posso scrivere niente

Questo continua ad aprirsi su quale server mai connesso. Io digito: ssh user@server Entro, tutto funziona per un paio di minuti. Ma dopo un po 'di tempo, probabilmente quando passerò ad altri programmi (browser, client ftp ecc.) Quando tento di digitare qualcosa nel terminal, il cursore smette di lampeggiare mentre scrivo, ma niente viene digitato. […]

AuthorizedKeysCommand in OpenSSH senza utente

È ansible configurare OpenSSH per ricall l' AuthorizedKeysCommand senza che un utente corrispondente sia registrato localmente sulla macchina host?

Come configurare la variabile d'ambiente con AcceptEnv

In / etc / ssh / sshd_config, c'è un'opzione denominata AcceptEnv che consente al client ssh di submit variables di ambiente. Devo essere in grado di submit un gran numero di variables di ambiente, come posso fare questo?

Come mostrare l'host / configured / default ssh "configuration"?

Secondo il mio file ssh_config … I dati di configuration vengono analizzati come segue: opzioni della row di command file specifico per l'utente file a livello di sistema Con quello detto, (e sì, lo so, potrei scrippare l' man ssh_config E l' man ssh , e (speranza) per i valori predefiniti documentati) .. come posso […]

Cosa potrebbe causare una mancata corrispondenza di impronte digitali di una chiave host SFTP?

Un utente remoto ha cercato di connettersi al server SFTP / SSH per la prima volta, utilizzando il client "Transmit" in Mac OS X e ha scoperto che l'impronte digitale di chiave di host non corrisponde al valore atteso. Ho uno screenshot dell'impronta digitale visualizzata e lo ho confrontato con l'output di ssh-keygen -lf /etc/ssh/ssh_host_dsa_key […]

Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.