Preguntas etiquetadas con openssh

Preguntas sobre la implementación de OpenSSH del protocolo ssh.

5
¿Cuál es el tiempo de espera inactivo predeterminado para OpenSSH?
Parece que no puedo encontrar una respuesta a esta simple pregunta, que necesito para alguna documentación de cumplimiento. En una instalación predeterminada de CentOS 6.5 (OpenSSH 5.3p1-94.el6), ¿después de cuánto tiempo de inactividad finalizará la sesión SSH de un usuario? Creo que lo siguiente se puede configurar para aumentar el …
25 ssh  centos  openssh 

7
Use dos direcciones IP diferentes por host en SSH
Tengo un servidor, llamado gamma, constantemente en funcionamiento en el trabajo. A veces me conecto desde casa, en cuyo caso utilizo la dirección IP pública 55.22.33.99. A veces, me conecto a ella cuando estoy en el trabajo, y en lugar de rebotar mis paquetes alrededor innecesariamente, lo conecto a través …
23 ssh  openssh 

3
ssh No se puede negociar: "no se encontró ninguna cifra coincidente", está rechazando cbc
Estoy tratando de ssh a la máquina remota, el intento falla: $ ssh -vvv admin@192.168.100.14 OpenSSH_7.7p1, OpenSSL 1.0.2o 27 Mar 2018 ..... debug2: ciphers ctos: aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc debug2: ciphers stoc: aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc debug2: MACs ctos: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1 debug2: MACs stoc: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1 debug2: compression ctos: none,zlib@openssh.com debug2: compression stoc: none,zlib@openssh.com debug2: languages ctos: debug2: …
23 ssh  openssh  synology 


2
Opciones obsoletas al reiniciar openssh en Stretch
Hoy, después de hacer actualizaciones en Debian Stretch, comenzó a mostrar estas advertencias al reiniciar el sshservicio con mi configuración actual: /etc/ssh/sshd_config line 17: Deprecated option KeyRegenerationInterval /etc/ssh/sshd_config line 18: Deprecated option ServerKeyBits /etc/ssh/sshd_config line 29: Deprecated option RSAAuthentication /etc/ssh/sshd_config line 36: Deprecated option RhostsRSAAuthentication [....] Restarting OpenBSD Secure Shell …
20 debian  openssh 


2
¿Cómo pasar las claves de host ssh?
Estoy tratando de actualizar mi servidor ssh de claves RSA de 2048 bits a claves más grandes, ya que las recomendaciones son eliminar gradualmente las claves de 2048 bits pronto. Generé una nueva clave, luego la agregué a la configuración sshd, de esta manera: HostKey / etc / ssh / …
17 ssh  openssh 

2
No se puede iniciar sesión en una máquina remota con clave
Solía ​​iniciar sesión en una máquina remota (tengo que rootear esta máquina) usando la clave. Tanto mi máquina local como mi máquina remota están en f23. Desde los últimos días, no puedo iniciar sesión en esta máquina con la tecla. Está pidiendo contraseña. Aquí está el ssh -vvv: ssh -vvv …
15 ssh  sshd  openssh 

1
Instalación de fail2ban en CentOS 7
Estoy usando la respuesta de @GarethTheRed a esta pregunta para instalar fail2ban en un servidor remoto CentOS 7. Puedo completar todos los pasos hasta tail -f /var/log/fail2ban.log, momento en el que obtengo resultados diferentes a los que él obtiene en su respuesta. Aquí están los resultados que estoy obteniendo en …
15 ssh  centos  openssh  sshd  fail2ban 

2
Hacer que los hosts ssh sean globales para todos los usuarios de la computadora
Entonces SSH tiene estos archivos que configuran los ajustes para un usuario específico. ~/.ssh/authorized_keys ~/.ssh/config ~/.ssh/id_rsa ~/.ssh/id_rsa.pub ~/.ssh/known_hosts Me gustaría globalizar algunos de estos archivos, como configy known_hosts. Para que otros usuarios (incluido el root ) puedan compartir los hosts configurados. Cuál sería la mejor forma de hacer esto?

1
Mostrar la configuración completa de sshd
El demonio OpenSSH tiene muchos valores "predeterminados" para su configuración. Por lo tanto, mirar el sshd_config podría no darle a alguien el conjunto completo de configuraciones activas. ¿Cómo mostrar la configuración completa de sshd (para OpenSSH)?

5
El servidor SSH no responde a las solicitudes de conexión
Estoy intentando configurar un servidor SSH en mi máquina local usando OpenSSH. Cuando trato de SSH desde un host remoto a mi servidor SSH local, el servidor SSH no responde y la solicitud agota el tiempo de espera. Estoy bastante seguro de que hay una solución realmente obvia para esto …
14 ssh  openssh 


3
¿Cómo excluir de un "Grupo de coincidencias" en SSHD?
Hay un grupo de coincidencias en la configuración SSHD: cat /etc/ssh/sshd_config ... Match Group FOOGROUP ForceCommand /bin/customshell ... Hay muchos usuarios en la máquina que están en el "FOOGROUP". Mi pregunta: ¿Cómo puedo excluir a un usuario determinado que está en el "FOOGROUP" del "Grupo de coincidencias"?
13 openssh  sshd 


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.