タグ

LInuxとsshに関するatm_09_tdのブックマーク (4)

  • sshd再起動時にssh接続が継続する動作について | ギークを目指して

    Linux/Unixサーバにsshしている際、sshdを再起動したとする。 sshdは一度終了する訳だから、現在接続しているsshも切断されるかと思いきや、接続は継続する。 今まであまり気にしていなかったけど、この振る舞いについて調べてみた。 先ず、現象の確認から 対象サーバにssh接続し、sshdを再起動してみる。 $ ssh ryozo@192.168.56.12 # 対象サーバに接続 $ hostname centos1.example.jp $ sudo service sshd restart sshd を停止中: [ OK ] sshd を起動中: [ OK ] $ hostname centos1.example.jp sshdは一度停止されているにもかかわらず、対象サーバからは切断されていない。 プロセス構造から理由を探る sshdプロセスの構成 先ず、sshdプロセスの構

  • How to Setup Reverse SSH Tunnel on Linux

    Reverse SSH is a technique that can be used to access systems (that are behind a firewall) from the outside world. As you already know SSH is a network protocol that supports cryptographic communication between network nodes. Using this protocol, you can do a secure remote login, secure copy from/to a remote machine etc. You’ll typically do the following to connect to a remote server securely usin

  • USP友の会:メモ:VNCで、WindowsマシンからリモートのLinuxを安全につかう方法

    Windowsマシンを持って旅に出るので、旅先でリモートのUbuntuをデスクトップで使うためのメモ。 VMでもいいんですが、ちょっと自分のマシンだともっさり感が激しいのでリモートを使いたいと思って設定しました。 VNCをそのまま使ってしまうと、平文がインターネットにだだ漏らしになるので、 sshを通して通信を暗号化します。 Windows環境では、cygwinでやるのが一番簡単かと思います。 GUIのあるツールを使ってしまうと、ssh接続が切れているのか切れていないのかいまいち分からなくなりますから。 cygwinの設定 鍵を作ります。 $ mkdir .ssh $ chmod 700 .ssh $ cd .ssh $ rsa-keygen ...あとはEnter連打 $ scp id_rsa.pub remote.host.com:~/ リモート側の設定 sshで入って鍵の登録とvnc

  • PukiWiki 【FrontPage】

    なんだかやけに長い説明ばかり検索に引っかかったので書きました。 Linuxのローカル環境でDockerコンテナ内のXアプリ(GUIアプリ)を利用するには $ xhost localhost + を実行した後に $ docker run --rm --net host -e "DISPLAY" container_image_name x_app_binary_path とすれば良いです。 もっと読む SSHなどよく知られたサービスポートで何も対策せずにいると数えきらないくらいの攻撃リクエストが来ます。不必要なログを増やしてリソースを無駄にし、もし不用意なユーザーやシステムがあると攻撃に成功する場合もあります。 SshguardはC作られており、flex/bisonのパーサールールを足せば拡張できますがカスタム版をメンテナンスするのも面倒です。必要なルールを足してプルリクエストを送ってもマー

    PukiWiki 【FrontPage】
  • 1