タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

sshに関するelimのブックマーク (5)

  • OpenSSH のNetcat modeを使う | Webシステム開発/教育ソリューションのタイムインターメディア

    TIM Labsの言い出しっぺなのに、まるで記事を書いていなかったhimuka_kenです。 ネタはヘビーな話題から、夜のおかずまで…あるんですが、なかなか書く時間がありません。 (サボっていると言われたらその通りですが、何か?) さて、メモをしとかないと忘れてしまいそうなのと、割りと社内でも知られていない?ので 記事として残しておきます。 OpenSSH の manを、ある日しげしげと眺めていると、 -W host:port Requests that standard input and output on the client be for- warded to host on port over the secure channel. なんじゃこりゃ?と調べてみると、OpenSSH 5.4から実質netcat の機能を取り込んだ様です。 今までは、踏み台等の特定のホスト経由で多段で

    OpenSSH のNetcat modeを使う | Webシステム開発/教育ソリューションのタイムインターメディア
    elim
    elim 2013/09/16
  • LunaTear: sshのPermission denied

    sshでとあるホストにつなごうと思ったら次のようなエラーで繋がらない Permission denied (publickey).publickey接続だったのでpublickeyファイル(~/.ssh/id_rsa)のパーミッションがおかしいのかと思ったらちゃんと600になってるし、おかしいなぁと思ってぐぐって見たところ「~/.ssh/config」に「Protocol 1,2」って書けばよいと言うような事が書いてあったのでだめもとで試してみたらPermission denied.と言うエラーになっただけでダメ。 しょうがないので、そのホストの元に行ってrooでログインしてsyslogを見てみたら May 7 XX:XX:XX ***** sshd[2074]: User ****** not allowed because not listed in AllowUsersなるエラーが。

    elim
    elim 2013/07/06
    今日まさにやらかした...!
  • Dynamic DNS を使って SSH アクセスを制限する方法 - kazuhoのメモ置き場

    いつでもどこからでもサーバにログインしたくなるときってありますよね。かといって、サーバの sshd への接続を全世界から可能にしておくというのは、たとえパスワード認証を無効化していても避けたいところ。 今までは自宅が事実上固定アドレスだったので、クライアントの IP アドレスによるフィルタリングで問題なかったんだけど、引越後は IP アドレスがコロコロ変わるようになるので、そのままだと対応できない。なのでちょっと頭をひねってみた。こんな感じ。 SSH ポートについては、 iptables 等パケットフィルタによるアクセス制限を行わない sshd も対応している hosts_access を使って、ホスト名の「正引き」による制限を行う モバイル環境に Dynamic DNS のクライアントをインストールして、正引きのマッピングを自動更新 具体的には、以下のような感じで設定した。 % cron

    Dynamic DNS を使って SSH アクセスを制限する方法 - kazuhoのメモ置き場
    elim
    elim 2008/05/02
  • ssh scp sftp の正しい自動実行方法

    Landscape トップページ | < 前の日 2004-11-15 2004-11-17 次の日 2004-11-18 > Landscape - エンジニアのメモ 2004-11-17 ssh scp sftp の正しい自動実行方法 当サイト内を Google 検索できます * ssh scp sftp の正しい自動実行方法この記事の直リンクURL: Permlink | この記事が属するカテゴリ: [ssh] [セキュリティ] scpsftp について調べていると、正しい自動実行についての文書を見つけた。cron から scpsftp を自動実行しようと考えている私には役に立つ文書だ。 - 「専用のパスフレーズなしの鍵を作って権限限定」がベスト正しいssh/scpの自動運転は ぴろ日記 http://www.banana-fish.com/~piro/20040609.

    elim
    elim 2008/03/11
    authorized_keys に command= をつけて実行を制限するなど。
  • netatalk 2.0.0 + AFP over SSH

    netatalk 2.0.0 + AFP over SSH スポンサードリンク Tweet netatalk 2.0-rc1 の時点で、AFP over SSH の記述があったとのことですが、今まで放置していました。このたび、めでたく正式版になった netatalk 2 において、試してみましょう。 Netatalk's afpd will report that it is capable of handling SSH tunneled AFP requests, when both -advertise_ssh and -fqdn options are set in afpd.conf(5) (double check with asip-status.pl(1) after you restarted afpd when you made changes to the setti

  • 1