タグ

SSHに関するyassのブックマーク (118)

  • https://www.freia.jp/taka/blog/windows-native-ssh-client/index.html

    https://www.freia.jp/taka/blog/windows-native-ssh-client/index.html
  • マイクロソフト版のOpenSSHをWindows 10にインストールする

    Anniversary Updateで動作環境が整った OpenSSHは、Secure Shellプロトコルを利用するためのオープンソースソフトウェア。OpenBSDプロジェクトが開発の中心を担う。このOpenSSHには、SSHクライアント/サーバーの両方が含まれるが、GUIアプリではなく、コンソールウィンドウの中で実行するコマンドラインプログラムである。 OpenSSHは以前より存在していてWindowsでも利用できたのだが、Windows側に問題があってSSHクライアントとしての利用が制限されていた。 というのも、Windows 8まではコンソールウィンドウ内のエクスケープシーケンスがサポートされておらず、たとえばLinuxマシンに接続したとしても、Linuxアプリケーション側からは、画面制御が行えない「ダム端末」として使わざるをえず、たとえばスクリーンエディタなどを使うことができなか

    マイクロソフト版のOpenSSHをWindows 10にインストールする
  • 使っていないSSH接続を自動的に切る方法

    Tecmintは10月10日(米国時間)、「How to Disconnect Inactive or Idle SSH Connections in Linux」において、sshdの設定を変更して一定時間応答がなかった場合にコネクションを切断する方法を紹介した。 紹介されている方法は/etc/ssh/sshd_configなどのsshd設定ファイルに次のような設定を追加するというもの。この設定で、60秒×3回=180秒の間クライアントからの応答がなかった場合にコネクションを切断するようになる。 ClientAliveInterval 60 ClientAliveCountMax 3 現在は、ssh経由でサーバにログインして作業を行うケースが多く、sshに関する設定はそのままセキュリティの強度につながる可能性がある。常に接続をキープする設定は使いやすいものではあるが、席を立っている間に別の

    使っていないSSH接続を自動的に切る方法
    yass
    yass 2017/10/14
  • ssh -D と tsocks

    はじめに こんにちは。南の住人 A こと wacky です。吉田キャンパスより南に生息している為、こう呼ばれることもあります。 この記事は KMCアドベントカレンダー2013 の 14 日目の記事です。昨日の記事は nojima さんの authorized_keys でした。また、この記事は KMCアドベントカレンダー2013 のサブプロジェクトである SSHアドベントカレンダー2013 の記事でもあります。 今日は、 ssh の -D オプションと、 tsocks について書きたいと思います。なお、以下の記事は何らかの Unix をクライアントとして使っていることを想定しています。 -D オプションについて みなさん、 ssh -L でトンネルを掘っていてこう思ったことはありませんか? 「いちいちポートを指定してトンネルを掘るのは面倒臭い」 僕はあります。面倒臭いですね。何か良い方法は

    ssh -D と tsocks
    yass
    yass 2017/09/11
  • Release 0.10.0 (2017/08/09) - long-awaited 0.10th version · fail2ban/fail2ban

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    Release 0.10.0 (2017/08/09) - long-awaited 0.10th version · fail2ban/fail2ban
  • Nmap Announce: Nmap 7.60 released! SSH support, SMB2/SMB3 improvements, 14 more scripts, new Npcap, GSoC work, and more

    Nmap 7.60 released! SSH support, SMB2/SMB3 improvements, 14 more scripts, new Npcap, GSoC work, and more From: Fyodor <fyodor () nmap org> Date: Tue, 1 Aug 2017 15:26:58 -0700 Hello everyone. I'm back from Defcon and excited to announce the new Nmap 7.60 release! It has only been a month and a half since 7.50, but we still packed a lot into this one. Mostly because we have such an awesome GSoC tea

    Nmap Announce: Nmap 7.60 released! SSH support, SMB2/SMB3 improvements, 14 more scripts, new Npcap, GSoC work, and more
    yass
    yass 2017/08/02
  • ProxyCommandによるsshの多段接続について -- ぺけみさお

    sshを使っていると、図のようにsshの接続先のホストから更に別のホストにsshコマンドを実行して接続する事があるかも知れない。接続先でまたsshコマンドを叩くのは骨が折れるが、sshにはこのような使い方をサポートしてくれる機能がある。それがProxyCommandだ。 ProxyCommandが指定されると、sshはまずProxyComamndを実行して、入出力を手元のホストのsshコネクションに直結させる。つまりProxyCommandで踏み台となるホストを経由して目的のホストに接続することができれば、sshコマンド1発で目的のホストとの多段接続を行うことができるのだ。 ProxyCommndを使った多段接続には、これまでnetcatいわゆるncが使われてきた。しかし、最近のsshは-Wオプションをサポートしており、ncを併用することなく、多段接続を実現することができるようになっている

    yass
    yass 2017/03/11
  • websec-room.com - websec room リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

  • Snoopy Loggerでコマンドの実行ログをSyslogで残す | 俺的備忘録 〜なんかいろいろ〜

    以前、ログイン時にscriptコマンドを実行させて、自動的にターミナルのログを記録させる方法についてを記述した。 今回紹介するSnoopy Loggerは、そのコマンドの実行結果(catで開いた出力内容など)は記録することは出来ないが、どのユーザーがいつ、どのようなコマンドを実行したのかをsyslogで記録指定くれるLoggerだ。 1.インストール まずはインストールから。 インストール方法は、パッケージ管理ツールからインストールする方法とスクリプトからインストールする方法、ソースからコンパイルする方法がある。 今回は、パッケージ管理ツールからのインストールとスクリプトからのインストールについて紹介する。 Debian/Ubuntuの場合 sudo apt-get install snoopy RHEL系の場合 yum install --enablerepo=epel snoopy イ

  • MobaXterm: Windowsでのcygwinに代わるターミナル環境

    B! 228 0 0 0 Windows内でUnix的な作業を行いたい場合には Cygwin を使っていて、 また、他の端末にsshして作業を行いたい場合には PuTTY を使っています。 Cygwinは古いマシンだと結構重くて、また、PuTTYだと Mosh を使う事が出来ません。 そこでたまに何か無いかな、と思って探してたんですが、 MobaXterm というのが色々便利そうだったので使ってみました。 MobaXterm MobaXtermの見た目 Cygwinのパッケージをインストール MobaXterm用(BusyBox用)に.bashrcをアップデートする PROMPT_COMMAND Windowsのファイル操作 openコマンド(cygstart) mosh-clientがデフォルトで入ってる PuTTYのセッションが使える 日語 設定項目 まとめ MobaXterm Mo

    MobaXterm: Windowsでのcygwinに代わるターミナル環境
  • SSHの多重接続について

    tl;dr デプロイツールによっては 同じサーバに SSH で何回もコマンドを実行することがある(ansible とか)。 コマンドごとに毎回コネクション(トンネル)を確立するとオーバーヘッドも大きくなる。 OpenSSH は $HOME/.ssh/config に次の設定を書くことで、接続を多重化(multiplex)することができる。 # $HOME/.ssh/config Host machine1 HostName machine1.example.org ControlPath ~/.ssh/controlmasters/%r@%h:%p ControlMaster auto ControlPersist 1h multiplex 前後の速度差 SSH を使ってリモートサーバで echo コマンドを実行した時の速度差を計測 before multiplex $ time ssh

    SSHの多重接続について
    yass
    yass 2015/01/16
  • putty、poderosa、RLoginを超えた「MobaXterm」のすすめ - Qiita

    MobaXterm 特徴 文字色がちょっと色抑え目で見やすい サーバーに接続するとSFTPウィンドウも左に表示。ここでファイルをWindowsのエディタで編集→自動uploadが可能。 sshやvimが内蔵されている。pluginとしてgitやmosh、screenなど追加可能。gitはたったの5mb! RDPやSFTP、XDMCPなどもサポート。Xサーバーも内蔵。 USBメモリにインストール可能。しかもたったの15~20MB。 ssh-agentでキー登録しておくと、サーバーに接続するのが楽 c:\は/cygdrive/c/ でアクセスできます。 X11-forwardingでリモートのプログラムを表示可能。 欠点 日本語入力ができない(uim-fep推奨) USBメモリに入れる方法 MobaXterm.iniの以下を書き換える(例: USBメモリ直下にMobaXtermフォルダを作った

    putty、poderosa、RLoginを超えた「MobaXterm」のすすめ - Qiita
  • ターミナルの操作ログを自動で残したい

    プロセスアカウンティング用に広く利用できる物として "Process Accounting Utility" があります。環境によって、パッケージの名前が、 psacct もしくは acct になっているものです。 $ # インストール (ubuntu) $ apt-get install acct 用意されているコマンド lastcomm: 実行されたコマンドの表示 ac : ユーザの接続時間の表示 sa: 過去に実行されたコマンドの集計/フィルタ ※ 質問の要件を満たすために、一般ユーザーからはこれらのコマンドが実行できないようにしてください。 アカウンティングサービスの実行 $ # サービスの開始 $ /etc/init.d/acct start $ # サービスの停止 $ /etc/init.d/acct stop 実際は、accton コマンドによってプロセス監視が始められます。

    ターミナルの操作ログを自動で残したい
  • Rsync over SSH - (40MB/s over 1GB NICs)

    Documentation.md The fastest remote directory rsync over ssh archival I can muster (40MB/s over 1gb NICs) This creates an archive that does the following: rsync (Everyone seems to like -z, but it is much slower for me) a: archive mode - rescursive, preserves owner, preserves permissions, preserves modification times, preserves group, copies symlinks as symlinks, preserves device files. H: preserve

    Rsync over SSH - (40MB/s over 1GB NICs)
    yass
    yass 2015/01/03
    " rsync -aHAXxv --numeric-ids --delete --progress -e "ssh -T -c arcfour -o Compression=no -x" user@<source>:<source_dir> <dest_dir> "
  • MobaXterm を ssh/mosh/X11 クライアントとして使う(Windows) - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? #はじめに 今さっき MobaXterm という mosh クライアントソフト(と形容してはいけないであろう何か)を見つけました。早速使ってみたところあまりの頭のおかしさに(褒め言葉)凄すぎて感動したので、感動が冷めないうちに MobaXterm の素晴らしさをここに記しておこうと思います。 MobaXterm は一応、ssh/mosh クライアント兼ターミナルエミュレーターと呼ぶべき感じのソフトウェアです。私の歯切れが悪い理由は読み進めればきっと分かるでしょう。MobaXterm は GPL v3 に基づいて配布されている商用ソフトウ

    MobaXterm を ssh/mosh/X11 クライアントとして使う(Windows) - Qiita
  • 日記/2013/03/30/本日の調査メモその3 : CRaSHの紹介 - Glamenv-Septzen.net

    id: 1176 所有者: msakamoto-sf 作成日: 2013-03-30 23:15:00 カテゴリ: Groovy Java Twitterで見かけたのですが、JVMのモニタリング・・・というかJMX + 便利コマンド各種をSSHとかTelnet経由で使えるようにlistenしてくれる面白いツールがありました。 CRaSH the shell for the Java Platform http://www.crashub.org/ ソースコードはGitHubで、リリースファイルのダウンロードはGoogleCode使ってるようです。 https://github.com/crashub https://code.google.com/p/crsh/ 公式の"Demo"からWeb上で試せるんですが、スレッドの一覧とか、スレッドにinterrupt送れたりと、スレッドが固まってし

    yass
    yass 2014/12/27
    " JVMのモニタリング・・・というかJMX + 便利コマンド各種をSSHとかTelnet経由で使えるようにlistenしてくれる面白いツール "
  • Bitbucket | The Git solution for professional teams

    With best-in-class Jira integration, and built-in CI/CD, Bitbucket Cloud is the native Git tool in Atlassian’s Open DevOps solution. Join millions of developers who choose to build on Bitbucket.

    Bitbucket | The Git solution for professional teams
    yass
    yass 2014/12/05
  • OpenSSHによる二段階認証について ワンタイムパスワード編 - WebPay Engineering Blog

    こんにちは、sowawaです。 OpenSSHによる二段階認証についての続編記事です。 ワンタイムパスワード(One Time Password: よくOTPと略されます)とは、一回限りの使い捨てのパスワードのことです。認証するサーバ等との間で事前に共有が必要な情報は、 アルゴリズムにより様々ですが時間やカウンターをベースにしたものがよく利用されています。 最近では、様々なサービスで同じメールアドレスとパスワードの組み合わせで使い回されたことによって、 ひとつのサービスから流出したパスワードとメールアドレスを他のサービスに対する不正アクセスに頻繁に利用された結果、 重要な情報を扱う様々なサービスではOTPを利用したニ段階認証が導入されるようになりました。 多くの人がアカウントを持っているGoogleでは、Google Authenticatorと呼ばれるモバイル端末等で動作するOTP生成ア

    yass
    yass 2014/10/12
    " 多くの人がアカウントを持っているGoogleでは、Google Authenticatorと呼ばれるモバイル端末等で動作するOTP生成アプリケーションを提供しています。"
  • OpenSSH Tip: Check Syntax Errors before Restarting SSHD Server

    nixCraft → Tutorials → Linux → OpenSSH Tip: Check Syntax Errors before Restarting SSHD Server OOpenSSH (OpenBSD Secure Shell) is a default secure shell for encrypted communication sessions over a computer network using the ssh protocol. Usually, you log in using ssh and makes changes to its configuration file /etc/ssh/sshd_conf over a remote session. If there is an error in configuration, the serv

    OpenSSH Tip: Check Syntax Errors before Restarting SSHD Server
    yass
    yass 2014/10/12
    " $ sudo /usr/sbin/sshd -t "
  • #JGGUG でGradle SSH Pluginについて話しました - GeekFactory

    わいわいGroovy ~ 教えてG*小ネタ大会 - JGGUG G*ワークショップZ Jun 2014 - 日Grails/Groovyユーザーグループ | Doorkeeper で発表の機会をいただいたので、拙作の Gradle SSH Plugin についてお話ししました。 speakerdeck.com Gradle SSH Pluginの開発を始めてから約1年半が経ちました。主にヨーロッパやアメリカからIssueやPull Requestをよくもらうため、日ではあまり使われていないと思っていました。今回、Gradle SSH Pluginを現場で使っている or 使いたいという声を会場で聞くことができたのでよかったです。 直近は Gradle 2.0 対応に向けて不具合を修正しています。あと、テストコードが割と雑で、テストの網羅性も低いので改善したいと思っています。Gradle

    #JGGUG でGradle SSH Pluginについて話しました - GeekFactory