Perguntas sobre 'ssh'

SSH, também conhecido como "Secure Shell", é um método para se conectar com segurança a um computador remoto.
1
resposta

A sessão SSH não exporta funções

Eu tenho um monte de funções armazenadas em ~/.bash_functions , que é originado por ~/.bashrc na inicialização do shell. O arquivo exporta todas as funções da seguinte forma: # Find functions in this script based on a grep search, and ex...
27.07.2016 / 20:37
1
resposta

Implicações da mudança manual de hora do servidor

Estou executando um servidor web no Ubuntu 14.04 (nginx como um proxy para um aplicativo de nó, bem como um aplicativo go daemonizado usando supervisor). Eu gostaria de saber as implicações de alterar manualmente a data / hora do servidor. Eu...
17.03.2016 / 04:07
1
resposta

Instale o Ubuntu iso personalizado a partir da placa de rede

Eu tenho alguns ISOs do Ubuntu customizados (baseados no Ubuntu 12.04) que eu preciso instalar em um SBC embutido em um gabinete. Até agora, eu tenho que abrir o gabinete, conectar uma tela, teclado e um instalador USB toda vez que o ISO precisa...
20.06.2016 / 09:48
1
resposta

Não é possível instalar o Openssh-Server no Ubuntu Server

Estou tentando instalar o OpenSSH-Server e recebendo o seguinte erro, Unpacking openssh-server (from .../openssh-server_1%3a5.9p1-5ubuntu1.7_amd64.deb) ... /var/lib/dpkg/tmp.ci/preinst: 17: exec: /usr/share/debconf/frontend: Permission denied...
14.12.2015 / 13:27
0
respostas

O ___ tag123ssh ___ SSH, também conhecido como "Secure Shell", é um método para se conectar com segurança a um computador remoto. ___ tag123pam ___ Módulos de autenticação plugáveis (PAM) ___ tag123permissions ___ Abreviação de "permissões do sistema de arquivos" - controle de acesso baseado no usuário, grupo ou acesso global. ___ qstntxt ___

Em uma tentativa de aumentar o número de arquivos que meu servidor domino tem permissão para manipular, alterei o /etc/security/limits.conf, adicionando as seguintes linhas.

%pre%

Depois de fazer login novamente via %code% para garantir que as alterações funcionaram, verifiquei %code% sem efeito.

Lembrei-me de ter lido que os arquivos em %code% devem ser alterados adequadamente, por exemplo, Estou executando meu servidor a partir de %code% , via %code% ou %code%

Não sabendo o que estou realmente fazendo lá (aprendi uma lição), tentei fazer isso editando os arquivos %code% , %code% , %code% , %code% , %code% e adicionou as linhas.

%pre%

Eu então s coloquei o ser u em %code% e fiquei feliz em descobrir que minhas alterações estavam sendo efetivas. O número de arquivos subiu de acordo.

No entanto, tentando voltar para o meu usuário normal %code% , recebo agora um erro %code% .

Como o usuário do Notes não está listado como sudoer, abri uma nova sessão ssh para corrigir isso.

No entanto, ao usar %code% com meu usuário normal, agora recebo uma mensagem de erro Desculpe, tente novamente. . A senha é sem dúvida correta. E como esperado eu não estou autorizado a usar %code% mais também.

Atualmente, não tenho acesso físico e não posso usar nenhum tty para fazer login como root, mas pelo menos consegui usar a senha root para bruteforce. * (Ou, eu espero que sim. O erro mudou de %code% para %code% .

Eu li em algum lugar que os usuários precisam estar no grupo wheel para usar o su. Esse nunca foi o caso e eu sempre costumava usar o %code% .

Suspeito que se relacione com as alterações de %code% ou %code% , mas para ser honesto, não tenho ideia de como o pam e suas ferramentas relacionadas funcionam.

Agora, minha pergunta se resume a.

  • O que eu fiz lá e o efeito que isso teve no meu sistema. Por que não tenho permissão para usar nenhum dos comandos dos arquivos que mudei mais?

  • Como reverter minhas alterações ou melhor, fazer o que pretendia fazer, mas certo?

Se possível, uma maneira sobre o ssh seria legal, mas se inevitável, eu poderia anexar um teclado e um monitor ao meu servidor e tentar logar como root diretamente. Tenho certeza de que %code% ainda é capaz de alterar tudo de volta?

Editar: Ok, parece que eu estraguei tudo. Eu não posso entrar como alguém mais que um tty. Independentemente do usuário que eu tente, sempre recebo a mensagem "Login incorreto".

Qualquer dica sobre como corrigir isso. Com um cd ao vivo possivelmente? Meu disco rígido é criptografado via LUKS, mas eu acho que há uma maneira de descriptografá-lo ao inicializar um sistema ao vivo.

Eu consegui inicializar no modo de recuperação e desfiz as alterações que fiz.

No entanto, o problema persiste. Não tenho certeza do que fazer agora.

A reversão de todas as alterações realmente faz o truque.

Parece que assim que eu modificar o /etc/pam.d/su

Eu não posso mais usar %code% .

Eu percebi que não posso colocar diretamente essas linhas nesses arquivos, pois isso quebra as permissões para usar o comando. Eu acho que apenas quebra o arquivo e impede que ele funcione normalmente.

O que eu achei estar trabalhando é editar %code% e exigir isso nos arquivos %code% adicionando %code%

Não tenho certeza se devo excluir a pergunta ou se vale a pena reescrevê-la e respondê-la. Vou deixar assim por enquanto

    
___ tag123su ___ comando para substituir usuário, ou seja, efetuar login em uma sessão como um usuário diferente. ___ tag123sudo ___ Questões relacionadas ao comando sudo que permite aos usuários executar programas com os privilégios de um usuário diferente (normalmente o usuário root). ___

Em uma tentativa de aumentar o número de arquivos que meu servidor domino tem permissão para manipular, alterei o /etc/security/limits.conf, adicionando as seguintes linhas. notes soft nofile 60000 notes hard nofile 60000 Depois de fazer...
11.12.2015 / 16:41
1
resposta

Configure o Ubuntu com o Apache para redirecionar subdomínios para outros ip's internos e portas diferentes

Eu tenho tentado horas para fazer isso funcionar sem sorte. O que estou tentando fazer é configurar para que, se eu ssh to something.domain.com apache redirecionar para um ip interno diferente, como 192.168.0.17:22 Eu fiz isso ant...
13.12.2015 / 14:11
0
respostas

Por que o 'passwd -l' (--lock) também impede o login baseado em chaves ssh?

Eu tranquei uma senha de usuário com passwd --lock [userName] , a página de manual e esta resposta me diz, que uma senha bloqueada não impede outros meios de logins (por exemplo: baseado em chave ssh). Citação de man passwd    -l, --l...
27.11.2015 / 12:58
0
respostas

A GUI de software não é executada localmente, mas funciona se estiver usando o SSH com o encaminhamento do X?

O software que estou tentando usar é o QualNet EDU 7.3. O executável da GUI está localizado em ~/Scalable/qualnet-edu/7.3/bin/QualNetGUI . Meu Ubuntu é o 14.04 LTS, usando o kernel do Linux 3.13.0-44-genérico. Se eu simplesmente digitar...
11.09.2015 / 22:07
0
respostas

o comando midnight congela na cópia de arquivo remota sobre o protocolo fish / ssh

Estou usando o midnight commander (mc), versão 4.8.1, fornecido com o Ubuntu. quando tento copiar um arquivo do servidor ssh remoto pelo protocolo fish / ssh, o mc congela a 0%, e eu tive que terminá-lo. Eu tentei compilar o último mc 4.8.15...
24.01.2016 / 22:08
1
resposta

Como conectar (FTP) ao servidor remoto através do meu Ubuntu VPS

Meu problema é bastante específico: eu preciso conectar (FTP) ao servidor de um cliente a partir do meu PC (Ubuntu 16.10), mas meu PC tem IP dinâmico e o servidor do cliente tem filtragem de IP. Eu tenho meu próprio VPS (Ubuntu 16.04), obviament...
16.06.2016 / 17:04