タグ

sshに関するmattarinのブックマーク (11)

  • sshで「Too many authentication failures for ...」が出た場合の対処法 - tkuchikiの日記

    sshでID / PW や接続先は間違っていないのに、タイトルのようなエラーが出てアクセス出来ない時がある。 エラーの意味は、設定している最大試行回数を超えたというもの。 接続情報が間違っていないのに試行回数を超えてしまうかというと、登録している鍵が多すぎるせいである。 鍵認証をしていると、登録している鍵を順々に見ていくようで、 登録鍵が多すぎると、目的の鍵にあたるまでに試行回数を超えてしまうのが原因のようだ。 登録されている鍵が多すぎるときは以下のコマンドで消すことができる。 ssh-add -D 接続先サーバの /etc/ssh/sshd_config の MaxAuthTries を変更しても対応できるかもしれないが、 セキュリティ上好ましくないのでやらないほうがよい。 他の解決方法を調査していたら SSH_CONFIG (5) が見つかった。 IdentitiesOnly (ファイ

    sshで「Too many authentication failures for ...」が出た場合の対処法 - tkuchikiの日記
  • さくらのVPSでSSHのポート番号を変更する方法 - Awaresoft

    SSHのポート番号は、デフォルトで22になっています。このまま使っていると、毎日怒濤のように攻撃を受けることになります。rootやその他のユーザのパスワードをきちんとわかりにくいものに設定しておけば、破られることはまずないのですが、毎日LogWatchのメールが送られてきて、大量のエラーログを見るのは苦痛です。これを防ぐには、SSHのポート番号を変えてしまうのが有効です。 空いているポート番号を調べる まずは、自分のサーバで空いているポート番号を調べる必要があります。 こちらによると、ポート番号は16ビットで0-65535で、0-1023はwell-known port と呼ばれ予約済み、1024-49151はregisterd portでこれも登録されているアプリのためのもの、49152-65535 がdynamic portでユーザが自由に使える範囲なので、49152-65535の中か

    mattarin
    mattarin 2011/02/10
  • 高速にWeb開発をするために便利ないくつかのTIPS - KAYAC engineers' blog

    outputz でいまだに1位になれたことがない村瀬です。 社内で開発をスムーズにするための tips 集を紹介したので、まとめておきます。 記事ではデモができないので便利さが伝わらない物も多いですが参考になれば幸いです。 screenとかzshとか便利だよ!と言う話は社内ではさんざんしているのでありません。 また、OSX 限定の内容もあります。 でははじめましょう。 keychain keychain と言っても OSX の KeyChain ではなく、コマンドラインのツールです。 これは ssh-agent をより便利にするためのラッパーです。これを使用すると ssh の秘密鍵のパスワードを一度入力するとあとはパスワードなしで ssh 接続できるようになります。 「同じこと二回も言わせんな!」といつも切れているような人は導入すると良いでしょう。 使い方は $ keychain ~/.s

    高速にWeb開発をするために便利ないくつかのTIPS - KAYAC engineers' blog
  • Copy/Cut/Paste:Ubuntuから外部へのsshログインで怒られるようになった

    Webシステムの開発などをしていたらログインするサーバは複数あるのが当たり前なわけで、自分はUbuntuから外部の公開鍵認証のサーバとかパスワード認証のサーバとかに適当にログインして開発してたら、以下のような感じで怒られるようになってしまった。 Received disconnect from IPAddress: 2: Too many authentication failures for username 暫定的な解決策としては、認証形式を指定したらなんとかなるのだけれども、そもそもなんでいきなりこうなったのか原因がわからない。 ssh username@IPAddress -o PreferredAuthentications=password なんでだろ。

    mattarin
    mattarin 2009/09/15
    -o PreferredAuthentications=password
  • sshでパスワード入力途中で間違いに気付いた時 : しげふみメモ

    2009年06月03日12:44 カテゴリLinux sshでパスワード入力途中で間違いに気付いた時 Linuxでsshログインする時に、パスフレーズやパスワードの入力途中で間違いに気付いた時は、その後どうしていますか? shigefumi@linux:~> ssh server Enter passphrase for key '/home/shigefumi/.ssh/id_rsa': BackSpaceで文字を消したつもりで再度入力してみるが結局違っている そのままEnterキーを押して再度プロンプトを出す Ctrl-C でsshを終了して再度sshする Ctrl-U で入力した文字を全て削除して再度入力する その他 私は4番で、Ctrl-U で削除して再度入力しています。 知らない人がいたので書いてみました。 (端末などによっても動作は異なるかもしれませんが) シェルでコマンドライ

    sshでパスワード入力途中で間違いに気付いた時 : しげふみメモ
  • [を] Mac OS X から ssh 接続してもすぐ切れちゃう問題に対処

    Mac OS X から ssh 接続してもすぐ切れちゃう問題に対処 2008-02-26-2 [Tips][Mac] ここ最近、私を悩ます Mac OS X での困り事。 (1) Terminal から ssh でログインしてもしばらくすると切れちゃう。 (2) sshfs を使ってると同様に接続が切れるんだけど、 そのときうっかり Finder で変なところをいじると OS が固まっちゃう[2008-01-27-1]。 どうしたものかなあ、と思ってたらこんなページを発見! - keep-alive for ssh ttp://www.geocities.co.jp/AnimeComic/1098/documents/unixmemo/\ ssh-keepalive.html http://hnw.jp/documents/unixmemo/ssh-keepalive.html (追記08

    [を] Mac OS X から ssh 接続してもすぐ切れちゃう問題に対処
  • Mac で SSH の接続が持続させる | Sun Limited Mt.

    Mac のターミナルから ssh で接続しているとすぐに接続が切れてしまうのでその対応方法です。 ~/.ssh/config に下記を設定する Host * ServerAliveInterval 60 ssh の config ファイルに関しては $ man ssh_config とすることで詳しい情報が得られます。 よく ssh で接続するサーバなどは Host hostname HostName example.com User username と config に指定しておくと $ ssh hostname とするだけで example.com にユーザ名 username で接続できます。 参考サイト [を] Mac OS X から ssh 接続してもすぐ切れちゃう問題に対処 ssh_configを活用しよう! – hayato1226の日記 関連する投稿 iPhoneのパスワ

  • CPNI-957037: SSH 通信において一部データが漏えいする可能性

    SSH(Secure Shell)は、ネットワークを介してインターネット上に置かれているサーバにログインしたり、 コマンドを実行したりするためのプログラムおよび通信プロトコルで、データは暗号化された状態で通信が行なわれます。 SSH で使用される通信方式の一部に対する攻撃方法が報告されています。 報告された攻撃方法では、SSH がデフォルトで使用する通信方式において、ひとつの暗号化ブロックから 32 ビットの平文を取り出すことができるとされています。 この攻撃が行なわれると、SSH セッションが切れることがあります。RFC 4251 では、通信エラーが発生した際再接続すべきとされているため、自動的に再接続する実装の場合、攻撃による影響が大きくなる可能性があります。

  • Persistence is Power:ケータイサイトのローカル開発環境に実機からアクセスする - livedoor Blog(ブログ)

    Days in programming, computing, studying, considering and enjoying ssh(1) と apache proxy を使って、ローカルの開発環境にケータイの実機ブラウザから直アクセスして動作確認する方法。ssh(1) の -R オプションを使うのがキモです。これだけで分かる人は、以下略でどうぞ。 ちょっと考えたらできそうな気はしてたんだけど、-R オプションの存在を知らなかったので、いろいろ試してみる時間が取れなかったのです。で、ふとマニュアル読んでたら -R オプションの存在を知り、やってみたらやっぱし簡単にできた、と。みんなやってるのかもだけど、あまりネット上で見かけない tips なのでポストします。 動作イメージ (A) (B) (C) 携帯電話 ←────→ サーバ ←─────→ ローカル開発環境 htt

  • WindowsからSSHサーバーへリモート接続(Poderosa鍵方式ログイン編) - Fedoraで自宅サーバー構築

    Poderosaを起動し、メニューの「ツール」⇒「SSH鍵作成ウィザード」で、SSH鍵作成ウィザードを起動する。 任意のパスフレーズ(鍵によるSSHサーバーへのログイン用パスワード)を「パスフレーズ」欄、「確認入力」欄に入力して「次へ」 ウィンドウの中でマウスを動かす※最適な乱数を発生させるため 「次へ」 「秘密鍵を名前をつけて保存」をクリックし、適当な名前で秘密鍵を保存する ※秘密鍵は盗聴されないよう、持ち運びする際はネットワーク経由ではなくフロッピーやUSBメモリ等の可搬媒体に入れて持ち運ぶこと 「OpenSSH形式で公開鍵を名前をつけて保存」をクリックし、適当な名前で公開鍵を保存する ※公開鍵は盗聴されても問題ないので、持ち運びする際はメール添付やFTP転送等なんでもよい 「完了」

  • 「ssh のログインが遅い (openldap + pam)」(1) Linux Square - @IT

    IT 会議室 Indexリンク Windows Server Insider Insider.NET System Insider XML & SOA Linux Square Master of IP Network Java Solution Security & Trust Database Expert RFID+IC リッチクライアント & 帳票 Server & Storage Coding Edge @ITクラブ Cafe VB業務アプリケーション開発研究 @IT SpecialPR

    mattarin
    mattarin 2007/07/03
    /etc/hosts にアクセス元を書く
  • 1