Задать вопрос
Ответы пользователя по тегу SSH
  • VPN-расширения в браузерах: как именно они работают?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Многабукаф...

    Все так называемые "VPN", "анонимайзеры" и прочие херайзеры работают по одному принципу (и по-другому они работать не могут) - браузер устанавливает соединение с херайзером (посредством локального прокси, если он есть) и отдает херайзеру запрос "скачай мне енту страницу". Херайзер страницу скачивает и отдает браузеру, он ее отображает. И все :)

    Никакой полноценной защиты, как в настоящем VPN здесь нет. Логирование идет на всех уровнях - на уровне локального прокси (если он есть - видит, что пошли на херайзер), на уровне провайдера (то же самое), на уровне самого херайзера (видит, куда пошли - и не надо говорить, что там нет логирования - это проверить невозможно, значит оно есть).

    Задачей херайзера является скрыть от локального прокси/провайдера целевой урл, а от сайта назначения - адрес, с которого пришли.

    Имеется ли в нем смысл? Нет. Сам факт обращения к херайзеру уже вешает на Вас черную метку, дальнейшая защита имеет смысл только если в модели нарушителя не государство, а жена/сосед - от них таким образом можно защититься. Но даже от работодателя уже - никак.
    Ответ написан
    2 комментария
  • Зачем этим чертям мой маленький уютный сервер?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    и как их в этом максимально ограничить сохранив при этом удобство входа по логину/паролю?

    Написать правило, которое ограничивает вход с определенных IP
    Ответ написан
    Комментировать
  • SSH Connection refused и Connection closed by remote host. Как узнать причину на удаленном хосте?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если сервер HP, то возможно настроен iLO, если Dell - то iDRAC.

    Очень сомневаюсь, что там выставили вход на iLO наружу, потому что это чревато весьма неприятными вещами

    Если он на гипервизоре, тоже никаких проблем.

    Каким образом наличие гипера Вам поможет

    Connection refused - отказ в соединении. Например, потому что там заход по списку юзеров - юзер1, юзер2 и все.
    Ответ написан
    Комментировать
  • Что это значит (PUTTY)?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Данный сервер не поддерживает в качестве метода аутентификации ввод пароля с клавиатуры, только ключи. Я обычно такое ставлю на учетки автоматов, чтобы мудаки умники различные не лезли.
    Ответ написан
    Комментировать
  • Продолжаем ковырять SSH?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну то есть некоторые системные команды? Есть несколько способов:
    - Если бинарь в /sbin, /usr/sbin - просто исключить эти пути из PATH в .bashrc у юзера
    - Если бинарь в /bin, /usr/bin - можно создать папку /bin в домашке юзера, накидать туда пустышек (линков с true например) и поставить ее первой в PATH
    - Дать юзеру другой шелл, не bash :)
    Ответ написан
    Комментировать
  • Как использовать для каждого пользователя свой ключ ssh?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Наверное создать им эти ключи.
    man ssh-keygen
    Ответ написан
    Комментировать
  • RDM, mRemoteNG, XShell, RoyalTS, SecureCRT, MobaXterm и прочие. Голова кругом, давайте разбираться. Что посоветуете?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Remmina я и в линухе не люблю. В линухе - менюшка с XTerm для ssh и xfreerdp для винды, в винде - XShell для ssh и RDP для винды.
    И не нужно усложнять там, где усложнять не нужно.
    SecureCRT был замечательный проект, но сдох давно
    Самый лучший ssh клиент для винды - это AbsoluteTelnet
    Ответ написан
    Комментировать
  • Как решить проблему деплоя по ssh Permission denied (publickey)?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На сервак необходимо закинуть Ваш ключ - ssh хочет ключ.
    Логин рутом делать нельзя
    Во-первых это дурной тон
    Во-вторых он может быть банально закрыт - и тут хоть завводись правильный пароль :)

    PermitRootLogin no
    и хоть ты тресни - но логина не будет :)
    Ответ написан
    Комментировать
  • Как войти на сервер через SSH под root?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Потому что так делать НЕЛЬЗЯ.

    Не вдавайтесь пока в причины, почему это нельзя делать - просто примите на веру, как математическую аксиому - удаленный вход под рутом ЗАПРЕЩЕН.

    Создайте обычного юзера, пропишите его в /etc/sudoers, заходите юзером, а команды для управления системой делайте через sudo
    Ответ написан
  • Как получить доступ к cron?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Очевидно создавать задачу рутом. Либо создавать задачу через тот инструментарий, который для этого прендазначен. /var/spool/cron доступна только руту и группе cron. "Свои" задачи правятся через команду crontab, man crontab
    Ответ написан
    Комментировать
  • VPN, SSH можете пояснить в двух словах разницу?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    VPN используется для связи локальных сетей в одну "псевдо-сеть" и это его основное применение. Всякие шмайзеры-анонимайзеры - это "уродство времен Роскомнадзора".
    SSH - протокол удаленного управления одним обьектом - обычно сервером, но никто не мешает даже на винду взгромоздить ssh сервер и управлять ею.
    Ответ написан
    Комментировать
  • Какой выбрать ssh клиент?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для яббла понятия не имею, какие там клиенты. Для винды всегда использую xshell, хотя лучшим считаю absolute telnet, но он платный.
    Ответ написан
  • Putty не коннектится к vmware?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А там точно ssh запущен?
    А там точно его пропускает iptables?
    Ответ написан
  • Как пользоваться ssh на виндовсе для линуксоида?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Не понял вопроса.

    ssh клиент? Их море - платных, условно-платных и совсем бесплатных.
    ssh сервер? Их есть, не скажу что много, но они есть...
    Ответ написан
    Комментировать
  • Как по SSH скопировать файл с сервера на сервер?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    man sftp
    Ответ написан
    Комментировать
  • Как скачать файл через консоль ssh?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Запустить в этой самой консоли sftp куда-вам-надо и выгрузить туда БД
    Ответ написан
    Комментировать
  • Проблема с доступом к DigitalOcean по ssh, через VPN - все ок. Что делать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На РКН. Или на Дурова - на кого больше хочется. Пока первый гоняет второго, возникает вот такая вот фигня.
    Ответ написан
    Комментировать
  • Как удалить VNCserver с ubuntu?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Накосячили, но не с паролем. Х не может найти фонт fixed, который вообще говоря быть обязан.

    UPD: Упс, а почему у Вас отсутсвует /usr/share/fonts/X11? Удивительно, как вообще Х работают :)
    Ответ написан
    Комментировать
  • Есть доступ к роутеру, как открыть на нём ssh тунель?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Вопрос , как ?

    Ответ - так :)

    Если это микротики/циски/OpenWRT/LEDE или еще какие более-менее серьезные роутеры или альтернативные прошивки - в них ssh подымается штатным средством (и то возможно туннелирования соединений может быту тупо отрублена)

    Если это соховское ...о (упрощенное железо), предназначенное только для выхода в тырнет - никак. Такое железо нещадно режут не только по софту но и по железу, чтобы удешевить по максимуму.
    Ответ написан
    Комментировать
  • Уязвимость ли, что открыть 22 порт?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Это уязвимость ли это?

    Это открытые порты сервисов :D
    22 - ssh. Безопасно, если вход по ключам
    80 - http - здесь собственно сайт :) Безопасность сайта - отдельная тема
    110 - pop3 - почтовый протокол локальной доставки. Устарел. Если нет необхоимости - отключить
    143 - imap - почтовый протокол локальной доставки. У Вас кроме сайта тут еще и почта?
    443 - https - безопасная часть сайта
    993 - imap over ssl. imap поверх самостоятельно открытого SSL. Не думаю, что Вам реально нужен
    995 - pop3 over ssl. pop3 поверх самостоятельно открытого SSL. Точно не нужен
    Ответ написан
    Комментировать