ssh ポート転送(port forwarding) ポート転送とは ssh ポート転送とは他マシンにあるIPポートを、自マシンのポートとして 扱うための技のひとつといえよう。つまり、自マシンの特定ポートへの接続が sshサーバを介しての他マシンの指定ポートへの接続となる。... 続きを読む
21.7. ssh ポートフォワード機能の活用ssh のポートフォワード機能を利用すると、ローカルホストの任意のポートに送信したデータを、リモートホストの特定ポートへ転送することができます。また、SSH で暗号化した通信経路の中に、他のセッションを潜り込ませる... 続きを読む
書き込み規制されているローカルホストから規制されていないリモートホストに SSH で接続してポート転送し、 2ch に書き込む手順を書いておく。ここではスレの URL が http://hoge.2ch.net/test/read.cgi/ita/12345 だとする。 httpd などがローカルホストの80... 続きを読む
Windows で TRAMP TRAMPを Meadow など Windows 上の Emacsen で使う設定例です。 PuTTY に附属の plink を使う方法(お薦め)と Cygwin の OpenSSH を使う方法を記します。 動作確認は以下の環境で行っています。 Client Windows 2000 Meadow-2.00 TRAMP-2.0.42 ... 続きを読む
尚、本ブログに関する情報を無断引用することを禁止します。 引用希望の場合はコメント欄に記入下さい。個別対応します。 新しくサーバーを追加して、既存サーバーにssh接続しようとしたら 以下エラーが出た。 「ssh_exchange_identification: Connection close... 続きを読む
Secure Shell(セキュアシェル)は、暗号や認証の技術を利用して、安全にリモートコンピュータと通信するためのプロトコル。パスワードなどの認証部分を含むすべてのネットワーク上の通信が暗号化される。スペルアウトするよりも、頭字語のSSH(エスエスエイチ... 続きを読む
The traditional way of setting up subversion is via Apache but what if you don't want to install Apache? In that case you can use svnserve but what if your host won't let you run a persistant server? In that case you can create a linux system... 続きを読む
Vine4.2でsshの認証を公開鍵認証だけにしたい場合、下記のようにパスワード認証とチャレンジレスポンス認証を無効にしさえすれば良いようだ。 PasswordAuthentication no ChallengeResponseAuthentication no ただし、sshd_configのUsePAMのコメントには、ちょ... 続きを読む
We use an unprivileged child process to contain and restrict the effects of programming errors. A bug in the unprivileged child process does not result in a system compromise. In other words, the goal is complete privilege separation within i... 続きを読む
Dhammapada Restrained of hand, restrained of foot, restrained of speech and restrained in his highest faculty, with his joy turned inwards, his mind still, alone and contented - that is what they call a bhikkhu. Overview This page is an exten... 続きを読む
ssh を /usr/bin/rsh にインストールしている場合は, 図 16 の手順のままで ssh を使ったリモート・ホストへディレクトリをコピーできます。 ssh を rsh とは別にインストールしている場合でも, 図 16 の「rsh」を「ssh」に置き換えるだけで済みます。 rdist ... 続きを読む
rshコマンドは、ネットワークで接続されたリモートホスト上でコマンドを実行します。 リモートホスト上で簡単なコマンドを実行したいという場合に使用します。rshコマンドは、他のユーザでコマンドを実行する場合を除いて、パスワードを要求しません。 rshコ... 続きを読む
SSH is an awesome powerful tool, there are unlimited possibility when it comes to SSH, heres the top Voted SSH commandsOpenSSH is a FREE version of the SSH connectivity tools that technical users of the Internet rely on. Users of telnet, rlog... 続きを読む
Mac, SSH Mac OS X でも SSH でのリモートログインを許可しておくと 何かと便利なのですが、デフォルトではパスワード認証が有効になっているので セキュリティ的にちょっとだけ不安だったりします。 と言うことで... パスワード認証を無効にして 公開鍵認証だ... 続きを読む
ポートフォワーディング(port forwarding)とは、ローカルコンピュータの特定のポートに送られてきたデータを、別な通信経路を用いてリモートコンピュータの特定ポートに送信する事です。 この通信経路には、SSHを利用する事が多いです。 SSHの通信路を使用す... 続きを読む
外出先から自宅のWindows PCにリモートデスクトップ接続をしてみよう。BBルータのNATとフィルタをいじって直接PCにアクセスさせる方法もあるのだが、セキュリティが大甘になるし管理も大変なので、sshのポートフォワーディングを使うことにした。sshサーバはWeb... 続きを読む
毎日Windows上で使用するデータファイルのバックアップを取るためにNASを導入する予定でした。ちょうど同じ時期にiPhoneアプリ開発のためにMacを買う必要ができたため、当初はNAS+Mac Airの構成を考えていました。そこでAppleのサイトを色々覗いているとMac mi... 続きを読む
カーネルパニックの様にOSのシステム関係がフリーズした場合は強制終了以外に選択肢はないと思います。しかし、Finder等のGUI環境がフリーズして操作不能になったのであれば、他のパソコンからssh接続して再起動できる場合があります。強制終了はOSのシステムフ... 続きを読む
さて、いよいよ本題のSSH接続時のパスワード認証を禁止にして鍵認証のみの設定に変更する。 SSHのコンフィグファイル(/etc/ssh_config)の下記の部分を編集し、 【2010/03/09 修正】 SSHのコンフィグファイル(/etc/sshd_config)の下記の部分を編集し、 パス... 続きを読む
svn, sshsvn+ssh は安全に svn を利用する方法のひとつとして広く知られている。このとき、対話的な ssh ログインを許可しておくと、そのユーザーアカウントの権限内でシステム内部を参照されてしまうことになる。単に svn サービスを他者に提供する場合、最小... 続きを読む
Last-modified: Mon, 17 Nov 2008 12:46:49 JST (192d) Subversionでバージョン管理 Subversionというソフトウェアをご存知でしょうか? これはバージョン管理システムの実装の一つで、バージョン管理システムとして最も普及しているソフトウェアです。 はじめ... 続きを読む
I need svn+ssh:// access to SVN. But in this way all users get shell access to my Linux box. How to prevent it?... 続きを読む
SSH認証はやめた。研究室に入る段階でSSHを使っているので、やっぱり2重に認証するのは面倒。 SSHで入ったらApache+mod_dav_svnの簡単なパスワード認証を使うことにする。 そのため、研究室内のPCでSVNサーバを動かそうと考えた。 Apache+mod_dav_svnは研究室内... 続きを読む
Subversion を SSH 経由で使う場合、パスフレーズの入力が厄介です。だからといって、パスフレーズなしの鍵を使って SSH ログインできるようにしておくと、秘密鍵の盗難が即アカウントの奪取に繋がり危険です。安全性をある程度維持しつつパスフレーズ入力の煩... 続きを読む
OpenSSH SSH クライアント 設定ファイル 書式 ~/.ssh/config /etc/ssh/ssh_config 説明 ssh (1) は以下のものから (この順序で) 設定情報を取得します: コマンドラインオプション ユーザごとの設定ファイル 各設定項目にはそれぞれ最初に見つかったものが使われ... 続きを読む
皆さん既に知ってたら御免なさい。ずっと知らなかったのでgithubには手を付けてませんでした。 githubは、cloneするとき # git clone git://github.com/yappo/konnitiwa.git の代わりに # git clone http://github.com/yappo/konnitiwa.git とgitをhttpにすると... 続きを読む
サーバーへのファイル転送手段として通常はFTPを使用することが多いが、下記に示す理由により、SSHのSCP機能を利用してファイル転送を行うようにする。 ・FTPサーバーを構築する必要がない ・FTPサーバーのために外部向けに余計にポートを開放する必要がない ・... 続きを読む
OpenSSH SSH デーモン 設定ファイル 書式 /etc/ssh/sshd_config 説明 sshd (8) は/etc/ssh/sshd_config(あるいはコマンドラインから-f オプションで指定したファイル) から設定を読み込みます。このファイルの各行は"キーワード 引数"の形式になっており、空行... 続きを読む
パスワード認証による接続 早速、上記ディレクトリにある putty.exe を起動し、 パスワード認証による ssh2 接続を行ってみましょう。 ここでは接続先ホストのホスト名または IP アドレスを入力し、 プロトコルとして SSH を選択しておきます。 次に接続をクリ... 続きを読む
ssh 五月病が抜け切らないIT系新入社員に贈るシリーズ第1段。 ~/.ssh/configにはいろいろな設定が書けるが、周囲を見渡した限り、あまり活用されているようには見受けられない。そこで、今回は便利な設定をいくつか集めてみた。 長いホスト名に短い名前をつけ... 続きを読む
「入門OpenSSH」 (新山 祐介 著) は、 2006年6月に秀和システムから刊行されました (2009年末に絶版)。 秀和システム 「入門OpenSSH」のページ ここで公開している原稿は、最終的な版下になる前のものです。 実際に出版された書籍とは異なっている部分がありま... 続きを読む
ポートフォワーディングの仕方がわからなかったので調べてみました。使ったものVMwarePlayer VMware-player-3.1.2-301548.exe環境構築については、前回のブログを御覧ください。windowsXPで、VMware PlayerとCentos5.3を使って、Railsの開発環境を構築する - SU... 続きを読む
ssh の ssh-agent は便利であるが、 ForwardAgent 機能を使う場合は注意が必要である。 あるマシン (ここでは senri とする) で、ssh-agent を実行すると、 ssh-agent は ssh 認証のための UNIX ドメイン ソケットを作成し、 そのパス名を環境変数「SSH_AUTH_SO... 続きを読む
ssh2008-05-02追記ncの-w secオプションで、一定時間通信がなければncが終了するようにしました。このオプションを指定しないと、sshコネクションを切った後でもncのプロセスが残留してしまいます。正攻法でこたつにアクセスするには下図のようなSSHアクセスを... 続きを読む
仕事をしていると、お客さんの環境にログインするため、 踏み台マシンを経由する必要がある 踏み台マシンへのログインすら、特定範囲のIPアドレスからしか受け付けてくれない といった厳しい条件を満たさなければならない場合があり、多段にsshをしなければい... 続きを読む
インターネット上のサーバのsshdの設定で、接続できるホストのIPアドレスを限定するという運用は多いと思います。このような運用を行っている場合、目的のサーバに接続するためには、以下のように一旦プロキシ(踏み台)サーバに接続して、あらためて目的のサー... 続きを読む
saeki-k (メールアドレス非表示) http://www.vesta.dti.ne.jp/~saeki-k/ 名前 佐伯浩介 2008年の目標(自分で見る用) 1月1日の日記 [slashdot.jp] 仕事 なんとなく八方ふさがりなIT労働者 生まれた時と場所 1972年、愛媛県今治市生まれ。 今いる所 東京都調布... 続きを読む
最初の「Host 〜」の行までが, すべての接続先サーバーに共通な設定, それぞれの「Host 〜」から次の「Host 〜」までが, それぞれのサーバーごとの設定です。 1 行目の「Compression yes」は, クライアントとサーバーとの間でやりとりするデータを圧縮する... 続きを読む
OpenSSH is developed with the same rigorous security process that the OpenBSD group is famous for. If you wish to report a security issue in OpenSSH, please contact the private developers list <openssh@openssh.com>. For more information, see ... 続きを読む
Git リポジトリを公開し、クライアントから push するまでを行いました。環境は次の通りです。Git サーバ:Debianクライアント:Debian、サーバに SSH できるサーバ、クライアントマシンで git をインストール % sudo apt-get install git-core サーバにリポジ... 続きを読む
この文書はRFC2743の日本語訳(和訳)です。 この文書の翻訳内容の正確さは保障できないため、 正確な知識や情報を求める方は原文を参照してください。 翻訳者はこの文書によって読者が被り得る如何なる損害の責任をも負いません。 この翻訳内容に誤りがある場... 続きを読む
% ssh -v host1 ... debug1: Next authentication method: gssapi-with-mic debug1: Unspecified GSS failure. Minor code may provide more information Unknown code krb5 195 認証が失敗するまで10秒ほど待たされて辛い。しかも ssh だけでなく、scp でも毎... 続きを読む
twitter上で、「SSHの秘密鍵って、盗まれて.bash_history見られたらアクセスし放題だから危ないからパスフレーズを付けるべき」という話があった。個人的には、パスフレーズは気休め程度にしかならないと思っているので付けていない。そもそも、SSH秘密鍵のパス... 続きを読む
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 http://comments.deasil.com/2008/08/18/iphone-ssh-review-issh-v-pterm-v-touchterm/ iSSH(1.0), pTerm(1.1), TouchTerm(2.0)の3つを比較したエントリなのですが、2.0... 続きを読む
Tech Support Mode (TSM) provides a command-line interface that can be used by the administrator to troubleshoot and correct abnormal conditions on VMware ESXi hosts. TSM can be accessed in two ways: 続きを読む
ESXi 4.1からSSHでのログインが裏技ではなくなっていました。やり方については「VMware KB: Using Tech Support Mode in ESXi 4.1 Troubleshooting Options」に書いてあります。 コンソールの設定項目にもTroubleshooting Optionsが追加されているので、こちら... 続きを読む
システム管理 | 23:16自分たちの管理するシステムは日本国内からしかログインしないので、国外からのSSH接続を拒否するのは理に適っている*1。Debianベースのシステムでは/etc/hosts.allowでaclexecオプションを使うことにより、外部コマンドを実行してアクセス... 続きを読む
ssh(Secure SHell、セキュアシェル)とは sshとは遠隔地にあるコンピュータと暗号化された通信をするためのプロトコルの事です。UNIXコマンドを使用してサーバなどをコントロールする事ができます。このページではTera Termというsshクライアントソフトを利用... 続きを読む
ssh でログインするとメッセージが長々と表示されるので停止したい。 全部消す場合サーバ側のホームディレクトリで、 touch .hushlogin 最終ログイン時間以外のウェルカムメッセージを消す場合/etc/ssh/ssh_config に PrintModt no を追加してもダメだったが、u... 続きを読む
Puttyが派生しすぎて何がなんだかさっぱり分からないのでまとめてみた。いろんなパッチをよしなにマージしたPutty大盛り全部載せがほしいでうsICE IVかKiTTYがよさげな感じですね。あとはWintabberでタブ化したりセッション管理したり国内でのパッチや派生クラ... 続きを読む
はじめまして、HIROKIです。 大規模コンテンツの開発に携わっていると数多くのサーバにsshでログインすることになります。その手間を軽減するために $HOME/.ssh/config を設定してみます。 sshコマンドを簡略化 例えば dev01.labs.unoh.netというサーバにsshで... 続きを読む
emacs, server会社のサービスはローカルに開発環境を構築するにはでかすぎてだるいので開発サーバー上で開発してるのだが、この開発サーバーが非力すぎて誰かがsvn操作とかでdisk IO使い出すとemacsまで巻き込んで固まる。。。で、周りの人に聞いてみたらemacs+... 続きを読む
最近複数のサーバに接続してファイルを編集することが多くなった。 まあつまり複数のプロジェクトがパラレル走っているというダークな状況なわけなのだけれども、だんだんサーバごとにEmacsの環境を構築するのが面倒になってきた。 というわけで、今まで導入し... 続きを読む
From: Naoto Shimazaki <igy _at_ xxxxxxxx> Date: Thu, 24 Jan 2002 02:24:09 +0900 In-reply-to: <20020124012446.BA33.ML _at_ delta0.net> References: <20020124005128.3127f5d3.kazz _at_ kk.iij4u.or.jp><87r8ohujnp.wl _at_ portellen.arhc.org.arhc.or... 続きを読む
From: chi <Chihiro_Kuraya _at_ xxxxxxxxxxx> Date: Thu, 24 Jan 2002 01:53:33 +0900 In-reply-to: <20020124014348X.yoshfuji _at_ linux-ipv6.org> References: <20020124014348X.yoshfuji _at_ linux-ipv6.org> こんにちは、倉谷です。 > > 「SSH-1.99-O... 続きを読む
SSHポートフォワードとは、ルータのポート転送の様な機能です。SSHの暗号化した上に任意のホスト、ポートに対して転送する機能です。この機能を使用すればVPNの様なことが可能になります。 どんなことができるんだよ 何ができるのかというと、teratermなどのSSH... 続きを読む
ssh ポート転送(port forwarding) ポート転送とは ssh ポート転送とは他マシンにあるIPポートを、自マシンのポートとして 扱うための技のひとつといえよう。つまり、自マシンの特定ポートへの接続が sshサーバを介しての他マシンの指定ポートへの接続となる。... 続きを読む