Вопросы и ответы
Как правильно сгенерировать общий секрет по Диффи-Хеллману (группа 14)
00
Вопрос или проблема Я пишу простой SSH-клиент на C с использованием библиотеки openSSL и группы Диффи-Хеллмана 14. Я считаю, что мне удалось успешно реализовать своего клиента до шага вывода общей ключевой информации (K) на этапе верификации сервера по Диффи-Хеллману.
Компьютеры и программы
SSH конфигурация хоста сопоставление порта
00
Вопрос или проблема У меня есть сервер, на котором запущены несколько “SSH-демонов” (фактически Stash и OpenSSH), для каждого из которых необходимы разные SSH-ключи. Эти демоны прослушивают 2 разных порта. В конфигурации SSH на клиентских машинах (конкретно в ~/.
Информационная безопасность
Генерация ключевой пары SSH XMSS и лучшие практики
00
Вопрос или проблема В недавнем ssh -vv выводе я увидел, что OpenSSH упоминает файл закрытого ключа id_xmss. XMSS определен в RFC 8391, “XMSS: eXtended Merkle Signature Scheme”, май 2018. OpenSSH имеет экспериментальную поддержку XMSS с версии 7.
Компьютеры и программы
SSH authorized_keys и новая строка
00
Вопрос или проблема Я пытаюсь настроить SSH с использованием аутентификации по открытым ключам на Debian. У меня не получается это сделать, так как auth.log постоянно говорит, что не может прочитать тип ключа:…(строка ключа)\n.
Компьютеры и программы
Попытка подключиться по SSH к IPv6-адресу, получаю “нет маршрута к хосту”
00
Вопрос или проблема У меня есть домашний компьютер, который использует Ubuntu 22.04, и я хотел бы подключаться к нему по SSH удаленно через интернет. Я пытаюсь сделать это через его публичный IPv6-адрес. Адрес не начинается с fe80::, так что это не адрес локальной сети.
Unix-подобные системы
Генерация SSH-ключа (ed25519-sk) с токеном FIDO2 завершается неудачей с ошибкой “Не удалось зарегистрировать ключ: запрашиваемая функция не поддерживается”
00
Вопрос или проблема Я пытаюсь сгенерировать SSH-ключ с помощью аппаратного токена FIDO2 (GoTrust Idem Key, USB-A), подключенного с помощью команды: ssh-keygen -O no-touch-required -t ed25519-sk -vvv и она завершает выполнение с ошибкой: Генерация пары
Компьютеры и программы
Настройте и ограничьте домашний каталог win32-openssh на Windows для SFTP
00
Вопрос или проблема Установил Win32-OpenSSH на сервер Windows 2008R2. Использую локальных пользователей для входа и т.д. Два вопроса: Как установить домашний каталог для пользователей? В настоящее время он установлен на c:\users\, и затем он также заполняется
Компьютеры и программы
Невозможно подключиться к серверу по ssh с паролем – метод ssh-соединения отсутствует.
00
Вопрос или проблема Я не могу подключиться к серверу A по SSH с любым пользователем, работающим на RHEL 8.4. На прошлой неделе всё работало нормально. В /var/log/secure ничего не отображается, также и в выводе команды systemctl status sshd –
Компьютеры и программы
Используйте SFTP с ключами SSH FIDO2.
00
Вопрос или проблема Существует ли FTP-клиент для Windows, который поддерживает ключи FIDO2? Поскольку FileZilla использует PuTTY, он не работает, как и WinSCP или OpenSFTP (первые два жалуются на то, что файл SSH-ключа не в известном формате, OpenSFTP просто висит вечно).
Unix-подобные системы
Таймаут SSH не происходит и не отключает.
01
Вопрос или проблема Я выполняю команду ssh с Ubuntu 18.04.3 LTS и mobaxterm v21.5 и пытаюсь подключиться к плате Linux с ядром 4.9. Я настроил в /etc/ssh/sshd_config так ClientAliveInterval 60 ClientAliveCountMax 0 на плате Linux.
Unix-подобные системы
SSH-клиент не отправляет открытый ключ на SSH-сервер [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос не по теме. В настоящее время он не принимает ответы. Этот вопрос был размещен на нескольких сайтах. Кросс-постинг строго не рекомендуется; см. центр помощи и часто задаваемые вопросы сообщества для получения дополнительной информации.
Информационная безопасность
Автоматическая разблокировка приватного ключа: какие последствия?
00
Вопрос или проблема На моей системе (Ubuntu 22.04) я зашифровал свой приватный ключ с помощью парольной фразы и добавил его в ssh-агент с помощью ssh-add. При использовании ключа мне предлагают вариант “Автоматически разблокировать этот ключ, когда я в системе”
Компьютеры и программы
Реализация директории chroot для пользователей sftp
00
Вопрос или проблема Я запускаю OpenSSH64 в среде Windows 2012. OpenSSH64 работает, и я могу получить доступ к серверу. Я изменил файл sshd_config без успеха. Я внес следующие изменения: Subsystem sftp C:\OpenSSH-Win64\sftp-server.
Информационная безопасность
Где указаны настройки переадресации в протоколе SSH? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос является непо темой. В настоящее время ответы на него не принимаются. Этот вопрос, похоже, не относится к информационной безопасности в пределах, определенных в центре помощи. Закрыто 1 час назад.
Информационная безопасность
Где указаны настройки переадресации в протоколе SSH?
00
Вопрос или проблема Например, выполнение ssh с командой ssh -L 127.0.0.1:1234:serverX:25 user@ssh_server В каком пакете клиент указывает правило переадресации на SSH-сервер? (трафик на порт 1234 переадресуется на порт 25 с использованием SSH-туннеля)
Компьютеры и программы
Альтернатива ssh-copy-id на Windows
00
Вопрос или проблема Я хочу скопировать публичный ключ SSH на удаленное устройство под управлением Windows. Я не использую PuTTYgen, а просто OpenSSH через PowerShell. Я выполнил ssh-keygen -t rsa И он выдал мне публичный и приватный ключ в моей папке .
Компьютеры и программы
Ошибка аутентификации пользователя домена для SSH-соединения
00
Вопрос или проблема Я пытаюсь настроить свою машину с Windows 10 как SSH-сервер, используя Win32-OpenSSH. Сервер является частью домена, поэтому я использую команду ssh -i ~/.ssh/id_rsa -l user@domain ip_address для подключения с моего SSH-клиента. Это вызывает ошибку “
Убунту
Как сделать chroot для sftp-сервера в обёртке скрипта
00
Вопрос или проблема Я уже использую оболочку для ограничения SSH пользователей только некоторыми командами, особенно для borg serve в целях резервного копирования. Теперь я хотел добавить возможность использовать SFTP в chroot каталоге.
Убунту
Уязвимость OpenSSH (CVE-2024-6387) в Ubuntu 24.04 [закрыто]
00
Вопрос или проблема Этот вопрос является вне темы, так как он специфичен для неподдерживаемой версии Ubuntu. В настоящее время он не принимает ответы. Этот вопрос специфичен для версии Ubuntu, которая вышла за пределы либо конца стандартной поддержки
Компьютеры и программы
rsync с Ubuntu Linux на Windows 11 с OpenSSH сервером
00
Вопрос или проблема В этой статье говорится, что необязательная функция сервера OpenSSH в Windows 11 может быть использована для поддержки rsync с Linux. После установки сервера OpenSSH, как указано в приведенной выше статье (через Настройки/Программы/Необязательные