タグ

sshに関するnipotanのブックマーク (15)

  • ウノウラボ Unoh Labs: PHPで暗号化・復号化あれこれ

    GT Nitro: Car Game Drag Raceは、典型的なカーゲームではありません。これはスピード、パワー、スキル全開のカーレースゲームです。ブレーキは忘れて、これはドラッグレース、ベイビー!古典的なクラシックから未来的なビーストまで、最もクールで速い車とカーレースできます。スティックシフトをマスターし、ニトロを賢く使って競争を打ち破る必要があります。このカーレースゲームはそのリアルな物理学と素晴らしいグラフィックスであなたの心を爆発させます。これまでプレイしたことのないようなものです。 GT Nitroは、リフレックスとタイミングを試すカーレースゲームです。正しい瞬間にギアをシフトし、ガスを思い切り踏む必要があります。また、大物たちと競いつつ、車のチューニングとアップグレードも行わなければなりません。世界中で最高のドライバーと車とカーレースに挑むことになり、ドラッグレースの王冠

    ウノウラボ Unoh Labs: PHPで暗号化・復号化あれこれ
    nipotan
    nipotan 2010/03/13
  • 公開鍵認証 + ssh-agent の認知度の低さについて - odz buffer

    この間の「SSHの接続を共有する」やトラックバックしてきた dan さんのページが地味にブックマークを集めていたりするわけだけど。 書いた人*1が言うのもなんだけど、「これは便利」という反応はいかがなものか。パスワード入力を省きたいなら基は「公開鍵認証 + ssh-agent」か信頼できるホスト間で「ホストベース認証」を設定することで、ControlMaster を設定するなんていうのはそういうことが許可されていないときだけでいい。 つうか、件のエントリがそれなりに人気になっているところを見るとみんな普通にパスワード認証なのかね。もう、アレだ、「パスワード認証が許されるのは小学生まで」ということにしたい。まぁ、場所によっていろいろポリシーがあるからそういうわけにも行かないだろうけどな。 関係ないけど、サーバーの再セットアップのときには SSH のホスト鍵のバックアップが重要。やっておか

    公開鍵認証 + ssh-agent の認知度の低さについて - odz buffer
    nipotan
    nipotan 2007/10/02
  • 404 Blog Not Found:tips - sshでパスワード無しログイン

    2007年09月30日13:30 カテゴリTips tips - sshでパスワード無しログイン 以下に加えて、これも覚えておくといいかも。 odz buffer - SSH の接続を共有する パスワード無しの認証ファイルを作る $ ssh-keygen -d -f ~/.ssh/nopass-dsa -N '' または $ ssh-keygen -d -f ~/.ssh/nopass-dsa -N '' -C you@your.example.com -N ''がポイントです。 前者の場合、ssh commentは$USER@$HOSTになりますが、最近はDHCPホスト名を決めちゃう場合も多いので、それがいやな場合は後者の方法で決め打ちするのがいいでしょう。 完了すると、~/.ssh/nopass-dsaと、~/.ssh/nopass-dsa.pubの二つのファイルが出来ます。前者は絶

    404 Blog Not Found:tips - sshでパスワード無しログイン
    nipotan
    nipotan 2007/10/01
  • sshの公開鍵をリモートホストに簡単に持っていく方法

    ※下に追記あり diggをみてて、「公開鍵をリモートホストに登録する簡単な方法」を発見しました。 今まで公開鍵を登録するときにはローカルで .ssh/id_rsa.pub をコピーして、それをリモートの .ssh/authorized_keys にペーストしてたんですが、下記のように ssh-copy-id ってコマンドを使うとさくっとできるみたい。これは知らなかったよ。 これがあればforを使ってワンライナーで一気に複数サーバに登録できる! VentureCake » Blog Archive » 10 Linux Shell Tricks You Don't Already Know. Really, we swear. 6. Add Your Public Key to Remote Machines the Easy Way In order to perform key base

    nipotan
    nipotan 2007/08/13
  • void GraphicWizardsLair( void ); //

  • ssh-copy-idコマンドで公開鍵をリモートホストに登録する - 技術メモ帳

    http://www.t-dori.net/k-way/?date=20061218 こんなコマンドがあったのか。常識? ssh-copy-id username@hostname.example.jp か。パスワード認証のパスワードが求められる。 あああ、こんな便利なコマンドあったのか。 いわゆる authorized_keys に登録する処理が簡単に行える。 ただ、ほとんどの環境に入ってない。 最近のOpenSSHだと入ってるのかな。 ちなみにいつもはこうやってる。 $ cat ./.ssh/id_rsa.pub | ssh user@remote_host "cat >> ./.ssh/authorized_keys" 参考: http://www.delafond.org/traducmanfr/man/man1/ssh-copy-id.1.html http://takkan-m

    nipotan
    nipotan 2007/08/13
    知らんかった。。
  • OpenSSH クライアントの proxy -- 踏み台サーバを経由しての ssh : DSAS開発者の部屋

    DSAS のメンテナンスは,基的に ssh を使ったリモートメンテナンスで済んでしまいます.夜中や休日に非常事態が起こったとしても,ネットワーク接続さえ確保できればその場で対応できます.ただ,さすがにインターネットから DSAS に直接 ssh できる様にしておくのは一抹の不安があります.ですので,DSAS への ssh 接続は社内のサーバからのみ許すようにしておいて,外からログインする必要があるときは一旦社内のサーバを経由することにしています. このような形にしている場合,DSAS にログインしようとする際は,一旦社内のサーバに ssh 接続する必要があって,小さなことですが一手間かかってしまいます.できればワンステップで接続できる方法が無いかと思って色々検索してみた(※)ところ,このページで ProxyCommand という設定項目を見つけました(見つけたのがボスの個人サイトなのは

    OpenSSH クライアントの proxy -- 踏み台サーバを経由しての ssh : DSAS開発者の部屋
  • http://iwai.alib.jp/tips?tag=sftp

  • 工夫と趣向と分別と。 - 2006-08-16の日記 - ssh-agent-proxy(1)できたよー

    ssh-agent(1)の機構はあまりに素朴過ぎて使いづらいので、実用と現実逃避を兼ねてssh-agent-proxy(1)なるものを作った。例によってRubyで書いたプロトタイプだけど、一応動くので公開。  こいつは… 続きを読む »

    nipotan
    nipotan 2007/08/13
  • sshで公開鍵ごとにコマンド制限する際の注意点2 - 技術メモ帳

    公開鍵認証でコマンドを制限していても パスワード認証の際には、 自由にコマンドを実行できてしまうということに 十分注意することが必要である。 クライアントで以下のように 公開鍵認証を no にすることによって、 明示的にパスワード認証にすることが出来る。 (これはデフォルトの設定の場合) $ ssh -oPubkeyAuthentication=no user@remote_host Password: したがって、パスワードを総当たり攻撃されたときに シェルを奪われてしまう可能性というのが少なからず存在する。 それがいやなのであれば、/etc/sshd_config で PasswordAuthentication を no にしておくと良いかも知れない。

  • sshで公開鍵ごとにコマンド制限する際の注意点1 - 技術メモ帳

    を書くのを忘れていたので一応書いておく。 command="任意のコマンド" としておくと、任意のコマンドしか実行できない 公開鍵を作れるというのは前に書いたが、 そのときに、$SSH_ORIGINAL_COMMAND という環境変数を利用すれば、 動的に処理を切り分けることが出来る。 以下はその例である。 command="cat $SSH_ORIGINAL_COMMAND" このようにしておけば、 ssh user@remote_host "/var/log/messages" これで、任意のファイルをcatするだけの公開鍵ができる。 …ように思われるが、$SSH_ORIGINAL_COMMAND の部分を うまい具合に調節すれば、悪意あるコマンドを注入することが出来てしまう。 試しに、バッククオート演算子を利用して uptime を実行してみた。 $ ssh user@remote_

  • sshで指定したコマンドしか実行できない公開鍵を作る - 技術メモ帳

    自動バックアップ処理をさせたいが シェル権限を与えたくないときとかに使える技。 やり方は簡単で $HOME/.ssh/authorized_keys の "コマンドを制限したい公開鍵" の行の先頭に 実行させたいコマンドを記述すればよい。 そのときのフォーマットはだいたい以下のようになる。 command="実行させたいコマンド",sshのオプションをカンマ区切りで書く command=hoge というのを付け足すことによって その公開鍵でアクセスがあったときに 指定したコマンドを実行させることができる。 たとえば、uptime を実行させたいときは、 以下のようにすればよい。 command="uptime",no-pty,no-port-forwarding,no-X11-forwarding,no-agent-forwarding ssh-rsa AAAABbBFERTWER....

    nipotan
    nipotan 2007/08/13
    昔何かでこれやったなぁ
  • http://www.yapcchicago.org/wiki/index.cgi?IRC

    nipotan
    nipotan 2006/06/26
    YAPC::NA で ssh port forwarding + IRC のスゝメ
  • sshfs has moved

    This page has moved to http://github.com/libfuse/sshfs.

    nipotan
    nipotan 2006/05/03
    sshfs てのがあるのね
  • http://ajaxssh.bz2.jp/demo/

    nipotan
    nipotan 2005/09/01
    おもろい。でもタブ補完使えんし editor 使うとエラいことになるなw
  • 1