You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert
昨日のエントリが、被はてブ1000件達成しました。ありがとうございます。これだけの注目をあびることに恐怖すら覚えました。ブクマコメントや直接コメントを頂いたので幾つか補足説明をさせてください。 Cygwin環境の話がすごくブクマコメントいただいたので補足させてください。 やっぱり昔のCygwinイメージは強い。 昔のイメージって強烈なんだなと思いました。1.5以前のイメージとは違うんだよ。って最初に書いたんだけど、脱却は難しい感じでした。 1.7変更点やCygwinの細かいの話は id:fd0さんのエントリを参考にして欲しい。 コメントへのレス。 補足させてください。昨日のエントリでも間違ってるところもあるので、補足しながら訂正させてください。すいません。 以下の事について、レスしていきます。よろしくお願いします。 ブクマコメントの反響 ドライブ指定がキモい Mingwでもいいよね。 Ma
Google Apps で利用可能になっている Google Authenticator による 2 要素認証ですが、実は PAM モジュールがオープンソースで公開されています。このモジュールを利用して、SSH サーバを Google Authenticator による 2 要素認証にしてみましょう。 メリット単一のパスワードではなくパスワード + ワンタイムパスワード(確認コード) の 2 要素で認証するため、パスワード漏洩時やブルートフォース攻撃に対するセキュリティ侵害リスクが低くなります。iPhone や Android などのアプリケーションでワンタイムパスワードを生成できるためお手軽です。 注意点PAM を使用して認証するため、公開鍵 + 確認コードの 2 要素認証にはできません (公開鍵のみの認証は引き続き可能です)。 導入手順以下はすべて root を想定した作業です。環境に
Amazon EC2 はVMを好きなタイミングで好きなだけ使うことができるので、複数のサーバを使う分散システムの検証環境として非常に使いやすい*1。費用を計算してみても、自宅でクラスタを動かすことを考えれば、十分安く上がりそうである。 しかし、VMを起動するたびに環境を設定したり、新しいテストを実行するたびにファイルを配ったりするのは面倒なので、ファイルを共有したくなる。 通信の遅延がかなり大きいので、EC2上でssh越しにファイルを編集するのも少々つらい。 そこで、手元のホストとホームディレクトリを共有する。さらに、一度転送したデータはキャッシュさせる。 共有ホームディレクトリ環境の管理方法と組み合わせれば、便利に使えるに違いない。 戦略 ファイル共有には NFSv4 over ssh を使う。NFSv4はポート番号を1つしか使わない(portmapperも要らない)ので、ssh越しで使
OpenSSH is a FREE version of the SSH connectivity tools that technical users of the Internet rely on. Users of telnet, rlogin, and ftp may not realize that their password is transmitted across the Internet unencrypted, but it is. OpenSSH encrypts all traffic (including passwords) to effectively eliminate eavesdropping, connection hijacking, and other attacks. The encryption that OpenSSH provides
比較的大きいサイズのファイルをSCPで転送することがあって、できるだけ高速化してみたかったので、色々試してみたメモ。 scpというかsshには、暗号化方式と圧縮有無の指定があるので、それらのベンチマークを。 尚、以下は、SSH v2が対象です。v1はかなり遅かったのと、そもそも使っていないので試していません。 (追記: 2019/11) 本エントリの情報は既に古いため、以下のエントリにて再検証しています。あわせてご覧くださいませ。 ベンチマークで利用した環境 [Server1] <=> [Gigabit Switching Hub] <=> [Server2] Server1 (HP ML115 G5) AMD Phenom 9950, 8GB, RAMディスク使用, Gigabit Ethernet Server2 (HP ML115 G1) AMD Opteron 1210, 4GB,
http://www.unixuser.org/~haruyama/security/openssh/henkouten/henkouten_4.8.txt 4.9以降で、正式にchrootがサポートされた。sshd_configにChrootDirectoryの設定が追加されている。今までのopenssh-chrootパッチ適用とは設定が少し違うぽい。 特にsftpのみの場合、非常に簡単になった Subsystem sftp internal-sftp Match user hoge ChrootDirectory /chroot1とするだけ。 shellでのloginにchrootを適用する場合は、今までと同様chroot以下にbin、lib、dev以下のファイルなどが必要。 ref. http://d.hatena.ne.jp/rougeref/20080414 http://www
140文字で収まらなかったので. ssh でログインはできる(認証は成功している)し操作も普通に行える(RTTが正常な範囲)けど,ログインできるまでに(パスワード認証の場合はユーザ名やパスワードを聞かれるまでに)非常に時間がかかるような場合の原因と対処方法を記しておく.こうした現象は主に何らかの方法に挑戦して失敗・タイムアウトしていることが原因である. クライアントの名前解決が原因 クライアントの名前解決ができなくて時間がかかっている.サーバ側での設定変更が主. ssh サーバの /etc/hosts にクライアントの設定を書く 名前解決ができないので ssh クライアントの直接名前を設定してあげる.個別対応なのであまり良い解決策ではないが,やむを得ない場合はこの方法. 192.168.0.2 ssh-client.example.com 192.168.0.2 がクライアントの IP ア
最近めっきりPC/Macを立ち上げる事がなくなってきました。 それというのも、たいていの事はiPad(with キーボード)で事足りるということに気づいてしまったから、というのが大きいのです。 いままで、Macを立ち上げてやっていたサーバー管理もiPadのアプリを使えば効率よく動かせるということがわかってきましたので、いま現在つかっているアプリを紹介してみます。 Desktop Connect 1400円 いわゆるリモートデスクトップ/VNCのアプリです。 Windowsのリモートデスクトップだけでなく、Mac/LinuxなどのVNCにも対応しているので、これ一つあればWin/Mac問わずリモートで作業ができます。 iPadのタッチスクリーンで直接マウスポインタ位置を指定する「TouchScreen Mode」もありますが、タッチスクリーンをマウスパッドに見立ててポインタを動かすことのでき
‐ programming, open source, os, and a handful of tips OpenSSH 5.6/5.6p1リリースの記事をチェックしているとき、リリースノートの「多重(multiplex)接続」ってなんじゃこれ、と思い調べてみたんですが、なかなかに有用なのでちょいとまとめてみました。というか、元ネタはこちらのSSH: Tips And Tricks You Needという記事です。 多重接続というのは、1本のSSHコネクションで複数のセッションを同時に張るという感じのもの。たとえば、OS Xでターミナルを複数開き、それぞれのターミナルウィンドウで1つのサーバーに対しsshコマンドで接続を行った場合、通常はサーバー側では複数のsshdが起動し、それぞれのsshクライアントと通信を行います。いっぽう、多重接続を利用すると1つのsshdが複数のsshと通信する
最初はUseDNS noで解決するかと思っていたけど解決しなかったのであれこれしていたら、GSSAPIAuthentication noにしたら解決した。参考URLは、ヽ( ・∀・)ノくまくまー(2008-03-25)http://wota.jp/ac/?date=20080325#p01[ubuntu-jp:1567] Re: ssh サーバーへの接続に時間がかかるhttps://lists.ubuntu.com/archives/ubuntu-jp/2009-February/001566.htmlRFC2743 一般的セキュリティサービスアプリケーションプログラムインタフェースバージョン2、更新1http://www5d.biglobe.ne.jp/~stssk/rfc/rfc2743j.htmlこの辺。理由は良く解らんけど、サーバー側のsshdのバージョンが古いとこうなることもある
最近知って結構ショックを受けた。 touch hoge.txt と似たような機能。*1 $ > hoge.txt $ ls -l hoge.txt -rw-r--r-- 1 root root 0 Jul 10 03:15 hoge.txt lessでtail -f ができる。 $ sudo less +F /var/log/messages SSHでリモートサーバに対して色々 リモート先のファイルをsortして比較。パスフレーズなしにするか、ssh-agentを使用するかしてください。 $ diff <(sort /home/user/.bashrc) <(ssh user@hostname "sort /home/user/.bashrc") リモートサーバのファイルを編集 $ vim scp://user@hostname//home/user/.bashrc sambaのコマンドで
Windows Explorer SFTP ExtensionはWindows用のオープンソース・ソフトウェア。Windowsのファイル管理ツール、エクスプローラからはネットワークドライブ機能を使ってFTPやWebDAV上のファイルを管理できるようになっている。 接続設定 だがFTPについては既に知られている通り、パスワードが平文でやり取りされる。セキュリティを考えるならば導入は難しいだろう。そこで使ってみたいのがSFTPになるが、その際に便利なのがWindows Explorer SFTP Extensionだ。 Windows Explorer SFTP ExtensionはネットワークドライブのようにしてSFTPでネットワーク上のディレクトリをマウントできるエクスプローラ拡張だ。通常のネットワークドライブとは異なるので、その場でファイルを開くことはできないようだ。コピーすればファイル
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く