タグ

sshに関するHISAMATSUのブックマーク (17)

  • sshを使いこなすための7つの設定 - 射撃しつつ前転 改

    五月病が抜け切らないIT系新入社員に贈るシリーズ第1段。 ~/.ssh/configにはいろいろな設定が書けるが、周囲を見渡した限り、あまり活用されているようには見受けられない。そこで、今回は便利な設定をいくつか集めてみた。 長いホスト名に短い名前をつける Host exp1 HostName verrrryyy.looooong.hostname.example.jp ssh verrrryyy.looooong.hostname.example.jpの代わりにssh exp1でログインできるようになる。 ちなみに、zshの場合、configファイルに登録されたホスト名はsshコマンドを打つときに補完されるので更に便利。 特定のホストへログインするときのユーザ名や鍵をカスタマイズする Host github.com User tkng IdentityFile ~/.ssh/id_rsa

    sshを使いこなすための7つの設定 - 射撃しつつ前転 改
  • sshdで443番ポートもlistenさせておくライフハック - tokuhirom's blog

    sshdで443番ポートもlistenさせておくライフハック たまにイベント会場などだと無駄に port の使用がきびしくて 80 と 443 しかあいていないというような場合がある。 このような場合、個人サーバーでは SSL を使用していない場合がおおいので 443 番で常時 sshd を listen しておくと不安がない。 どうやって設定すればいいのかというと sshd は複数のポートで普通にListenできるから /etc/ssh/sshd_config にて Port 22 Port 443 などとかいておくだけでよい。 Published: 2011-07-14(Thu) 21:16

    HISAMATSU
    HISAMATSU 2011/07/29
    複数ポートで,listen できるのか,知らなかった.
  • screenでデタッチできない 解決編

    screenでデタッチできないというのを書いたが、解決法発見。 デタッチできないというよりも、むしろアタッチできないという方が正しい表現だったようだ。 これはscreenの問題ではなく、回線が切れたときにsshセッションが切れず、sshdプロセスが生きたままで、その応答待ちでscreenがattachedから変化しない模様。 以下、対処法。 $ ps x | grep pts | grep sshd 13819 ? S 0:00 sshd: kero@pts/2 13985 ? S 0:00 sshd: kero@pts/8 14595 pts/2 S+ 0:00 grep sshd grepが走っているpts/2が現在操作中のポートなので、pts/8を落とす。 $ kill -KILL 13985 $ screen -ls There is a screen on: 9120.pts-0

    screenでデタッチできない 解決編
    HISAMATSU
    HISAMATSU 2010/09/04
    これはscreenの問題ではなく、回線が切れたときにsshセッションが切れず、sshdプロセスが生きたままで、その応答待ちでscreenがattachedから変化しない模様。
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • sshguardの導入(Debian sid編) - fubabzのブログ(旧)

    SSH向けブルートフォースアタックのログが目につくので導入.SSHDの設定のみでは対処できないようなので… SSHデーモン自体は鍵認証のみ許可の設定になっているので侵入される心配はないと思うが,システムのリソースを喰われる. 具体的な導入方法については検索でヒットするので,そちらを参照してください. サマリ ブロッキングバックエンドはiptables ロギングはsyslog-ng.もともとインストールされていた旧来syslogはログを直接プログラムに渡せない版のもの.FIFO(named Pipe)経由にすればよいのだが,設定が散逸(rc.localにも書く)になるので代替のロギングシステムのうちsyslog-ngに置き換えた. Debianパッケージsshguardはバージョンが古く,途中で終了してしまうので,最新版を取得し,ソースからビルド ビルド手順 ソースを解凍したディレクトリで以

    sshguardの導入(Debian sid編) - fubabzのブログ(旧)
  • OpenSSH クライアントの proxy -- 踏み台サーバを経由しての ssh : DSAS開発者の部屋

    DSAS のメンテナンスは,基的に ssh を使ったリモートメンテナンスで済んでしまいます.夜中や休日に非常事態が起こったとしても,ネットワーク接続さえ確保できればその場で対応できます.ただ,さすがにインターネットから DSAS に直接 ssh できる様にしておくのは一抹の不安があります.ですので,DSAS への ssh 接続は社内のサーバからのみ許すようにしておいて,外からログインする必要があるときは一旦社内のサーバを経由することにしています. このような形にしている場合,DSAS にログインしようとする際は,一旦社内のサーバに ssh 接続する必要があって,小さなことですが一手間かかってしまいます.できればワンステップで接続できる方法が無いかと思って色々検索してみた(※)ところ,このページで ProxyCommand という設定項目を見つけました(見つけたのがボスの個人サイトなのは

    OpenSSH クライアントの proxy -- 踏み台サーバを経由しての ssh : DSAS開発者の部屋
  • 続・$HOME/.ssh/configを活用していますか? — ディノオープンラボラトリ

    以前の記事「$HOME/.ssh/configを活用していますか?」では、設定ファイルを少し頑張って書けば普段のSSHライフが随分変わりますよ、と紹介しました。今日はその続編です。前回よりマニアックな設定を紹介します。 2段以上先のサーバにログインする Dynamic Forward機能を使う 共通設定をまとめて書く 2段以上先のサーバにログインする 目的のサーバにログインするために、踏み台的なサーバを経由しないと入れない環境があります。例えば、dmz経由でないとDBサーバにログインできない環境、というのは良くある構成でしょう。 このような場合に、ProxyCommandパラメータが利用できます。 上の設定で「ssh db1」とすると、sshでdmzに接続し、dmzから192.168.0.201へログインします。これを利用するには踏み台サーバにncコマンドが必要ですが、大抵の環境にインスト

  • NATな環境で放置したSSH接続が切断される問題について

    サービス終了のお知らせ いつもYahoo! JAPANのサービスをご利用いただき誠にありがとうございます。 お客様がアクセスされたサービスは日までにサービスを終了いたしました。 今後ともYahoo! JAPANのサービスをご愛顧くださいますよう、よろしくお願いいたします。

    HISAMATSU
    HISAMATSU 2008/02/13
    「Heartbeat」パッチあてたらなんとかなりそう.
  • ssh-copy-id コマンド。

    2007年12月15日 (土曜日) 13:39:49 # Life ssh-copy-id コマンド。 ssh でログインする際にパスワードを入力するかわりに公開鍵認証に切り替えてますよね? その際に鍵ってどうやっておいていますか? authorized_keys を作成してくれるというコマンドが実は openssh には付属しています。 ssh-copy-id ホスト名と指定すればよいのですが、ホスト名にポート番号を指定しないといけない場合についてよくわからないので調べてみました。 ソースコードを読んでみると、「$1」にsshでログインするだけのようで、どうやらそこまで深い処理はしていないようなので、 たとえば localhost のポート 2222 番にログインしたい場合であれば ssh-copy-id '-p 2222 localhost' と指定したらできるということがわかりました

    HISAMATSU
    HISAMATSU 2007/12/25
    ssh-copy-id
  • #319244 - openssh-server: Build the package with the OpenSSH LDAP public key patch (openssh-lpk) - Debian Bug report logs

    Debian Bug report logs - #319244 openssh-server: Build the package with the OpenSSH LDAP public key patch (openssh-lpk)

  • サービス終了のお知らせ

    サービス終了のお知らせ いつもYahoo! JAPANのサービスをご利用いただき誠にありがとうございます。 お客様がアクセスされたサービスは日までにサービスを終了いたしました。 今後ともYahoo! JAPANのサービスをご愛顧くださいますよう、よろしくお願いいたします。

    HISAMATSU
    HISAMATSU 2007/12/19
    「-L オプションだけではローカルでしかポートが使えない。他のマシンからも 利用するためには「-g」オプションをつける。」これ知らなかった。便利
  • Emacs から SSH をコキ使う

    まえおき この文章では、Emacs上のアプリケーションからSSHを経由してネットワークにアクセスする方法を述べています。無保証です。猛犬注意。濡れていて滑ります。 ほとんどの部分は 上野さんが公開していたEmacs with SSH からのパクりです。 準備 open-network-stream の代替 open-network-streamの代替関数を用意するために、まずは以下の関数を考える。 (defun open-ssh-stream-internal (&rest plist) (let ((name (or (plist-get plist :name) name)) (buffer (or (plist-get plist :buffer) buffer)) (host (or (plist-get plist :host) host)) (service (or (plis

    HISAMATSU
    HISAMATSU 2007/12/03
    トンネリングの話し。おもしろし。
  • sshの公開鍵をリモートホストに簡単に持っていく方法

    ※下に追記あり diggをみてて、「公開鍵をリモートホストに登録する簡単な方法」を発見しました。 今まで公開鍵を登録するときにはローカルで .ssh/id_rsa.pub をコピーして、それをリモートの .ssh/authorized_keys にペーストしてたんですが、下記のように ssh-copy-id ってコマンドを使うとさくっとできるみたい。これは知らなかったよ。 これがあればforを使ってワンライナーで一気に複数サーバに登録できる! VentureCake » Blog Archive » 10 Linux Shell Tricks You Don't Already Know. Really, we swear. 6. Add Your Public Key to Remote Machines the Easy Way In order to perform key base

  • 仙石浩明の日記: ssh-agent を screen の中から使う方法

    GNU screen の バグ報告を行なう ついでに screen-devel ML に参加したら、 次のようなメールが ML に流れてきた: There is a much simpler solution http://www.2701.org/archive/200406150000.html The key is that SSH_AGENT need not point to a socket, it can point to a symbolic link to a socket. なるほど~ ssh-agent と通信するための UNIX ドメイン ソケット を指す (パス名固定の) シンボリック リンクを作るようにしておけば、 環境変数 SSH_AUTH_SOCK には、そのシンボリック リンクのパス名を 設定しておけば済むので screen の中で ssh を使うとき便利

    HISAMATSU
    HISAMATSU 2007/04/28
    なるほどー。これは助かった。
  • SSHによるポート転送

    国内初のTLPテストシステム!! ESD保護回路特性の把握に強力な助っ人!! データ保存機能を使って、サンプリングポイントを変更しての再計算も自由自在 パルス幅1nS対応のVF-TLPタイプもあります 壁をのりこえてremoteとserver1でファイルの交換をおこなう 前のページでは、server1で、さまざまな操作をすることが 目的でしたので飛び石づたいにログインしました。 しかしこの方法で remote と server1 間でファイルのやりとりを行おうとすると 一旦 gateway にもってきて、さらに移動というように2段階の手順を 踏む必要があって面倒です。 ポート転送を準備する このような場合には、ポート転送の機能を使うとremoteから server1へ直接コネクションを張ることができ便利です。 ポート転送を行う場合には2つの端末を開きます。 一方はポート転送用でr

  • 同じコマンドを複数のサーバで実行 : blog.nomadscafe.jp

    同じコマンドを複数のサーバで実行 Assurerにシェルモードが追加されたので、もういいかなという感じですが、自分の使っているスクリプトをさらしてみる。 sshで1つのコマンドを複数のサーバに順番に実行させていけます。 「password:」のプロンプトに対して、expectを使って自動で入力する機能もあるので、sudoなどにも対応 mssh -f list.txt -u user -p -- id -f ファイル名: ホスト名が書いてあるファイル名。1行1ホスト -u ユーザ名: ログインするユーザ名 -p: パスワードを使うフラグ --: これ以降にコマンド 以下ソース #!/usr/bin/perl package MSH; use strict; use warnings; use Expect; sub new { my $class = shift; bless {@_}, $

  • http://www.typemiss.net/blog/kounoike/20061019-100

  • 1