Ответы пользователя по тегу SSH
  • Как через SSH заархивировать содержимое VPS для последующего восстановления?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Восстановить прям на VPS скорее всего не получится, но слить образ себе не особо сложно (когда разберешься). Я делаю вот так:

    Команда выполняется на удаленном сервере с одновременной передачей дампа на сервер, который указан в командной строке. При выполнении команды будет инициировано обычное ssh-соединение, запрошен ключ или пароль, выходные данные записываются в несжатом виде

    # dump -0auL root -f - /dev/vda2 | bzip2 | ssh user@servera.net -p 22 dd of=vda2.dump

    Параметры, которые нужно менять:

    -L root - метка бэкапа
    /dev/vda2 - имя устройства, с которого снимается бэкап
    user@servera.net - пользователь и имя сервера, куда передается бэкап
    vda2.dump - имя файла, куда будет записан бэкап (по умолчанию он будет в домашнем каталоге пользователя)

    На сервере servera.net должен уже существовать юзер user - именно его пароль будет запрошен.

    Можно через dd, как выше, но в таком случае будут передаваться все блоки в том числе и пустые и размер файла бэкапа будет равен размеру диска (до сжатия)
    Ответ написан
    1 комментарий
  • Как перенести сайт из сервера linux на хостинг?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нанять того, кто сможет это сделать. Ей-Богу, это будет:

    - быстрее
    - надежнее
    (особенно если это тыщапервый Интернет-магазин, который нафиг никому не впилился его тырить)
    Ответ написан
    Комментировать
  • Как ограничить доступ root?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Рута (юзера с uid = 0) ни в чем ограничить нельзя. От слова совсем.
    А вот запретить логин руту удаленно можно и даже нужно. В sshd_config:
    PermitRootLogin no

    Кроме того, можно запретить логин вообще всем, кроме допустим логина vasya:
    AllowUsers vasya
    и все. Совершенно неважно, знают они пароль, не знают они пароль - их будет посылать в любом случае.
    Ответ написан
    4 комментария
  • Изменения прав пользователя бд через ssh?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если так сделано, значит на то есть основания :) У мускла одна из самых замороченных систем доступа и вскрыть ее нереально от слова совсем. Если там стоит ограничение - то оно стоит.
    Ответ написан
  • Если открыт весь 22 порт, безопастно ли запускать сервер в интернет?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ломать будут :) Пароли подбирать, занимать ресурсы. Логин рута запретить, заход только по ключу, ограничить диапазон IP. Можно еще порт сменить, но это отлавливается быстро, хотя в комплексе помогает.
    Ответ написан
    Комментировать
  • При подключении по SSH постоянно запрашивается пароль, как исправить?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Запустить сервер вручную с ключом -vvv и попробовать подключиться - сервер должен написать на консоли, как он выбирал порядок аутентификации и что ему не нравится. Проблем обычно две - неверные права и неверный владелец.
    Ответ написан
    Комментировать
  • Почему mikrotik стал пускать по ssh без пароля, и пишет что пароль взломан?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Видимо потому что, он на самом деле был взломан :) Микротик очень популярное устройство - а с популярностью приходит одна штука - все начинают пробовать сделать гадость :) Тут еще хакеры оказались вежливые - честно написали :)
    Ответ написан
  • Как послать сообщение по ssh ubuntu server?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Конечно возможно. Такое было возможно еще в 70-е :)

    man write (написать кому-то конкретному)
    man wall (написать всем, кто залогинен)
    Ответ написан
  • Удаленная безинтерактивная блокировка Windows 10 с Android?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Однако ни один SSH-клиент ... не может выполнить команду rundll32.exe user32.dll,LockWorkStation

    А он и не должен. Что встроенный sshd, что внешний ssh-сервер - они имитируют поведение стандартного линухового сервера и виндовые команды не выполняют. Выполняют только некий набор субкоманд, существующих в линухе. А Вам нужно найти аналог PsTools (PsExec) из комплекта sysinternals.
    Ответ написан
    7 комментариев
  • Неадекватное поведение SSH?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Запустить sshd без перехода в фон и с отладкой и посмотреть, что он напишет по поводу того, почему он denied.

    Возможные причины:
    - не согласовались шифронаборы (редкая, но возможная - либо очень старый клиент, либо очень старый сервер)
    - пользователи разрешаются поименно, то есть если у меня в конфиге стоит :
    AllowUsers rmbackup testonlytt
    то хоть тресни, а никто кроме этих двоих не подключится
    Ответ написан
    Комментировать
  • Vds сервер как клиент openVPN. Как настроить?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Если это Ваш собственный VDS - у Вас есть консоль в личном кабинете. Если нет - обратитесь к системному администратору :)
    Ответ написан
  • В чём проблема с юзерами?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А самое очевидное решение в голову не приходило? Скопировать нужные команды (и их файлы сопровождения) в ~/bin? Или еще куда-нибудь внутри домашки юзера?
    Ответ написан
    3 комментария
  • Альтернатива OpenSSH для Ubuntu?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Привет чемпиону!

    У openssh альтернативы нет. Был некогда финский ssh2, но давно сдох и разложился...
    Ответ написан
  • SSH client for windows?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    XShell - бесплатен для некоммерческого применения
    AbsoluteTelnet - платный, но хорош запредельно
    Ответ написан
    Комментировать
  • Доступ ssh ошибка - is not in the sudoers file. This incident will be reported.?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Консоль. Заход рутом через консоль и правка всех необходимых файлов. Если по каким-то причинам консоль недоступна - только перестановка.

    ЗЫ: Древо познания произрастает из шишек на лбу.
    Ответ написан
    Комментировать
  • VPN-расширения в браузерах: как именно они работают?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Многабукаф...

    Все так называемые "VPN", "анонимайзеры" и прочие херайзеры работают по одному принципу (и по-другому они работать не могут) - браузер устанавливает соединение с херайзером (посредством локального прокси, если он есть) и отдает херайзеру запрос "скачай мне енту страницу". Херайзер страницу скачивает и отдает браузеру, он ее отображает. И все :)

    Никакой полноценной защиты, как в настоящем VPN здесь нет. Логирование идет на всех уровнях - на уровне локального прокси (если он есть - видит, что пошли на херайзер), на уровне провайдера (то же самое), на уровне самого херайзера (видит, куда пошли - и не надо говорить, что там нет логирования - это проверить невозможно, значит оно есть).

    Задачей херайзера является скрыть от локального прокси/провайдера целевой урл, а от сайта назначения - адрес, с которого пришли.

    Имеется ли в нем смысл? Нет. Сам факт обращения к херайзеру уже вешает на Вас черную метку, дальнейшая защита имеет смысл только если в модели нарушителя не государство, а жена/сосед - от них таким образом можно защититься. Но даже от работодателя уже - никак.
    Ответ написан
    2 комментария
  • Зачем этим чертям мой маленький уютный сервер?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    и как их в этом максимально ограничить сохранив при этом удобство входа по логину/паролю?

    Написать правило, которое ограничивает вход с определенных IP
    Ответ написан
    Комментировать
  • SSH Connection refused и Connection closed by remote host. Как узнать причину на удаленном хосте?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если сервер HP, то возможно настроен iLO, если Dell - то iDRAC.

    Очень сомневаюсь, что там выставили вход на iLO наружу, потому что это чревато весьма неприятными вещами

    Если он на гипервизоре, тоже никаких проблем.

    Каким образом наличие гипера Вам поможет

    Connection refused - отказ в соединении. Например, потому что там заход по списку юзеров - юзер1, юзер2 и все.
    Ответ написан
    Комментировать
  • Что это значит (PUTTY)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Данный сервер не поддерживает в качестве метода аутентификации ввод пароля с клавиатуры, только ключи. Я обычно такое ставлю на учетки автоматов, чтобы мудаки умники различные не лезли.
    Ответ написан
    Комментировать
  • Продолжаем ковырять SSH?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну то есть некоторые системные команды? Есть несколько способов:
    - Если бинарь в /sbin, /usr/sbin - просто исключить эти пути из PATH в .bashrc у юзера
    - Если бинарь в /bin, /usr/bin - можно создать папку /bin в домашке юзера, накидать туда пустышек (линков с true например) и поставить ее первой в PATH
    - Дать юзеру другой шелл, не bash :)
    Ответ написан
    Комментировать