タグ

sshに関するmtr8080のブックマーク (8)

  • SSHポートフォワード(トンネリング)を使って、遠隔地からLAN内のコンピュータにログインする - 2014-09-12 - ククログ

    株式会社クリアコード > ククログ > SSHポートフォワード(トンネリング)を使って、遠隔地からLAN内のコンピュータにログインする こんにちは。クリアコードの結城です。 SSHを使うと、手元のコンピュータから別のコンピュータへネットワーク越しにログインして、bashやzshなどのコマンドラインシェルを使ってそのコンピュータをリモート操作できます。scpを使えば、ネットワーク越しにファイルをコピーすることもできます。 しかし、以下のコマンド列を見ると分かる通り、SSH経由で接続できるコンピュータは基的には、手元で操作しているコンピュータから直接ホスト名またはIPアドレスで参照できるコンピュータに限られます。 % ssh www.example.com # 接続先をホスト名で指定 % scp 192.168.1.10:/var/log/apache2/access.log /tmp/ #

    SSHポートフォワード(トンネリング)を使って、遠隔地からLAN内のコンピュータにログインする - 2014-09-12 - ククログ
    mtr8080
    mtr8080 2018/04/21
    [port forwarding] [ポートフォワード]
  • ProxyCommandによるsshの多段接続について -- ぺけみさお

    sshを使っていると、図のようにsshの接続先のホストから更に別のホストにsshコマンドを実行して接続する事があるかも知れない。接続先でまたsshコマンドを叩くのは骨が折れるが、sshにはこのような使い方をサポートしてくれる機能がある。それがProxyCommandだ。 ProxyCommandが指定されると、sshはまずProxyComamndを実行して、入出力を手元のホストのsshコネクションに直結させる。つまりProxyCommandで踏み台となるホストを経由して目的のホストに接続することができれば、sshコマンド1発で目的のホストとの多段接続を行うことができるのだ。 ProxyCommndを使った多段接続には、これまでnetcatいわゆるncが使われてきた。しかし、最近のsshは-Wオプションをサポートしており、ncを併用することなく、多段接続を実現することができるようになっている

    mtr8080
    mtr8080 2015/03/25
  • ssh接続を鍵認証で行う

    トップページに戻る ssh接続を鍵認証で行う 最終更新日:2016.11.23 注意: あらかじめ初期設定は終わっていることを前提としています。 root権限でリモートログイン出来ないように設定しておいてください。 デフォルトではssh接続は公開鍵認証ではなく、パスワード認証されるよう設定されています。 この状態では、 パスワードを知っている サーバーにアクセス出来る手段がある この条件が揃っていれば、誰でもサーバーにアクセス出来て危険です。 これを鍵認証のみssh接続を許可するように設定変更しましょう。 クライアントでキーペアを作成 $ cd ~/.ssh $ ssh-keygen -f client_rsa -t rsa -b 2048 Enter passphrase: パスワードを設定する場合は入力してEnter。不要ならEnter。 Enter some passphrase a

  • tmuxを使い始めたので基本的な機能の使い方とかを整理してみた - 完熟トマト

    3 Comments: Unknown said... Ctrl-b + $ でウィンドウを垂直に分割できます。 Looks like a typo. Probably meant to be: Ctrl-b + % でウィンドウを垂直に分割できます。 2014/09/24 17:59 匿名 said... ご指摘ありがとうございます。いただいた点を修正致しました。 2014/10/21 23:15 匿名 said... ウィンドウの名前付けについてですが、Ctrl-b + , でもできます。 2015/07/12 18:23

    tmuxを使い始めたので基本的な機能の使い方とかを整理してみた - 完熟トマト
  • Mac Yosemiteでの外部からログインしてssh-agentを正しく使う方法

    B! 7 0 0 0 以前、Macでのcronジョブや外部からsshでログインして作業してる時に、 直接Macで作業を行うときと外部からログインした時等で違いがあって困ったことがあって、 その時はMacでssh時の’Permission denied (publickey).’の解決法 に在る方法で解決しました。 Yosemiteにアップデート後は初めて外からログインして作業してみようとした所、 上で使ってるディレクトリが無いと言って設定が出来ませんでした。 Yosemiteへのアップデートで少しその辺のディレクトリの作り方が変わった模様です。 Mavericks以前で使えた方法 Yosemite以降で以使う方法 Mavericks以前で使えた方法 問題は、Macでは一度通常どおり端末でログインを行うと、 ssh-agentがlaunchd1 によって立ち上げられ、ssh鍵のパスフレーズに

    Mac Yosemiteでの外部からログインしてssh-agentを正しく使う方法
  • Macに外部からアクセス出来るようにする方法 - rcmdnk's blog

    English ver.: Access to Mac from other machines B! 23 0 2 0 Mavericksに移ってから色々いじってた時に、 一度キーボードが効かなくなってどうしようもなくなってしまった ことがあったんですが、 外部からアクセスして設定変更することで 助かりました。 ということでその辺りの外部からMacに接続する方法についてのまとめです。 sshでログイン VNCでログイン ダイナミックDNS MacからMacに接続したい場合 LogMeIn sshでログイン Macでは簡単にsshサーバーを立てられる様になっていて、 システム環境設定 共有 でリモートログインを有効にするだけで sshで外から入れる様になります 1。 この設定画面にIPアドレス(またはホスト名)も書かれてるので 書かれてる通りにsshコマンドを打てば外部から入れます。 Mac

    Macに外部からアクセス出来るようにする方法 - rcmdnk's blog
  • [linux] ping は通るのに No route to host と言われる

    インターネット、GoJavaScriptPythonPerl によるプログラミング、ISUCON、Windows、Raspberry Pi など、興味のある事について気まぐれに記事を書いています。 ping による疎通は確認できるのに、いざ ssh などで繋ごうとすると No route to host というエラーで即座に接続失敗し途方に暮れる場合、おそらく原因は接続先のホストiptables によりパケットがブロックされ、到達不能を意味する ICMP パケットが返ってきたことによります。 以下のコマンドで INPUT ポリシーをチェックします。上から順にマッチさせていき、マッチし次第ジャンプして終わるので、デフォルト条件の設定されていそうな一番下の行が肝心です。 # /sbin/iptables -L --verbose を追加してブロックしているポリシーのカウンタを見ながら

    mtr8080
    mtr8080 2014/10/18
  • SSH接続エラー回避方法:.ssh/known_hostsから特定のホストを削除する/削除しないで対処する3つの方法 - Qiita

    (2014年02月28日:初投稿) (2020年01月24日:Ubuntu 18.04 LTS で動作確認) ssh接続エラー(ワーニング)になり接続できないことがある。 * エラー原因のknown_hostsの設定削除する方法 * 手軽にエラーを無視する方法 * エラーとならないようにサーバ側を設定する方法 について記載する。 ただし、これらの方法がセキュリティ的によいのかは各自判断が必要。 ssh接続先サーバがOSを再インストールしたとか、接続先サーバがDHCPでアドレスが変わるとか、接続先サーバがホスト名を付け替えたとか、そういったときに次のエラー(ワーニング)が発生して接続ができない。 $ ssh remote_host @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOS

    SSH接続エラー回避方法:.ssh/known_hostsから特定のホストを削除する/削除しないで対処する3つの方法 - Qiita
    mtr8080
    mtr8080 2014/10/18
  • 1