OpenSSH (OpenBSD Secure Shell) é um conjunto de programas de computador que fornece sessões de comunicação criptografada em uma rede de computadores usando o protocolo SSH.
Eu quero ssh em um servidor que está executando o OpenSSH. Meu cliente também é OpenSSH. O servidor está configurado para aceitar a autenticação GSSAPI, mas o keytab que ele usa não é padrão, pois o nome principal não é o usual host/myserver.ex...
Em casa, configurei um Raspberry Pi com a versão mais recente do Raspbian e com ssh ativado.
Eu também uso um Mac Book Pro com o OS X 10.9.3. Eu uso ssh [email protected] para fazer algum trabalho no Raspberry Pi, até agora sem problemas....
No meu arquivo de configuração do SSH, tenho que ativar o RequestTTY force por alguns motivos importantes. E atualmente meu arquivo de configuração é assim:
Host x.x.x.x
HostName yyyy
StrictHostKeyChecking no
RequestTTY force...
Eu tenho meu cliente SSH configurado para multiplexar minhas sessões:
Host *
ControlMaster auto
ControlPath ~/.ssh/sockets/%r@%h-%p
ControlPersist 600
Ocasionalmente, encontro o lado do servidor OpenSSH padrão MaxSessions limite de 10....
Eu tenho procurado sem sorte, então estou apenas pedindo para ter certeza.
É possível importar um arquivo de configuração externo? Exemplo com o arquivo ~ / .ss / config:
Hosts *
IdentityFile ~/.ssh/id_rsa_servicekey
Include ~/.sshconf...
O daemon do OpenSSH possui muitos valores "padrão" para suas configurações. Então, olhar para o sshd_config pode não dar a alguém o conjunto completo de configurações ativas.
Como exibir a configuração completa do sshd (para OpenSSH)?
Eu tenho a chave pública SSH (gerada no meu Mac) no formato OpenSSH assim:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDXaDj1YGcvKIhUIgmjV/Mjz8so5O2tdxG9gVlTwCxuFLjcUOsciB5R+hZ28GZtb9tb0p4ZSGd8bLcUnI/tqFlVBfRKhfixbvJlDJkzh1eqzqjgCz7Sgd7vo/9pX4FNmaj...
Meu sistema é vulnerável a Vulnerabilidade do OpenSSH Wildcards no AcceptEnv, CVE-2014-2532.
Eu tentei atualizar o openssh para a versão 6.6 do centos, mas não consigo obter o repositório [sic] para essa versão.
/ EDIT /
A conformidade c...
Digamos que, por algum motivo, exista apenas uma conta de "usuário" em um servidor shhd . Todo mundo tem sua própria chave privada para ssh para o servidor, como "usuário".
Então, há uma maneira de ver quem é ele (durante ou depois de su...