본문 바로가기

ssh

(10)
ssh sftp 막기 제 환경은 ubuntu 12.06 64bit LTS입니다. 웹상에서 ssh sftp 막기 자료를 찾아보면 대부부분 sshd_config(설정파일) 안에서 #Subsystem sftp /usr/lib/openssh/sftp-server주석 처리하라는데 저는 안먹히더군요..(filezilla에서는 계속 접속이 되더군요..) 외국쪽 포럼에서 발견하여서 저도 적용하였는데이렇게 한번 바꿔보시는것도 좋으실것 같습니다. Subsystem sftp /bin/false 이렇게 하면 접속이 차단됩니다.
Connection closed by server with exitcode 127 어떤상황이냐면, 일단 제가 사용하는 환경에는 vsftp 또는 proftpd 가 안깔려있습니다. 저도 몰랐는데 openssh-server 자체가 sftp를 지원하네요 예전에 vsftpd를 이용해서 sftp 만든다고 별짓을 했는데,, 암튼 저런 오류가 난건 /etc/init.d/sshd_config의 설정이 잘못되신겁니다. 일단 제기준으로 설명을 드리면 # override default of no subsystems Subsystem sftp /usr/libexec/openssh/sftp-server 이러한 옵션이 있는데 분명히 주석이 걸려있던지 설정이 이상할것 같습니다. 설정을 다시한번 확인해보세요
너무나 강력한 expect 한참동안 서버에서 작업중인것이 있었는데. 반복적인 일이였습니다. 모 언듯보면 다르지만.. 그래서 스크립트를 만들어 사용했는데 bash 하고 expect 입니다. 두개의 경우를 갈라서 말하면 간단한 복사라던지 scp 라던지 단순한 작업음 bash로 되지만 예를들어 만들어진 다른 스크립트를 실행해야한던지, SSH를 통해 다른 서버에 작업을 해야한다든지 이런 복잡한 작업은 expect 로 해결하셔야 합니다. 제가 전 글에 tcl 문법이라는걸 올렸는데. expect가 tcl 문법이더군요. 약간의 팁을 드지면 expect같은경우 끝날때 interact를 사용한다고 합니다. 몇몇분들의 글을 보면 쉘이 프로그램을 실행하고 나서 그다음 실행할수 있는 권한을 유저에게 돌려준다고 있던것 같습니다. 그런데 이걸 응용할수가 ..
RSA 인증으로 ssh 접속 안될때. young life by lorenzo cuppini verducci RSA 인증으로 로그인하려는 경우는 여러 경우가 있지만 저의 경우에는 hadoop 에서 ./slave 사용하기 위해서 인데 RSA 인증으로 접속 알될때(설정 파일가지 설정했는데.) 그럴경우는 접속받을 컴퓨터의 .ssh 퍼미션을 700으로 변겨해주시면 됩니다 chmod 700 -R .ssh
xshell 과 zmodem을 이용한 ftp필요없이 파일전송 my Apple II IRC hangout by blakespot  putty를 사용하다가 xshell 로 넘어왔습니다. 정말 신세계는 작업한 내용을 ftp 필요없이 파일 송수신이 가능하다는거였습니다. centos 기준 yum search zmodem을 하시면 lrzsz.i386 : lrz 와 lsz 모뎀 의사 소통 프로그램 이런 패키지가 나옵니다. 그다음음 쉽습니다. 서버로 옮시길 파일을 xshell로 드래그엔 드롭하시면 파일이 옮겨집니다. (또는 명령어로 rz)를 하시면 윈도우 탐색기 창이 열립니다. 선택하시면 파일이 서버로 전송됩니다. 반대로 서버에서 클라이언트로 파일을 전송할때는 sz 옮기실 파일명 하면 다운받을 위치를 지정하라고 윈도우 탐색창이 뜨고 확인을 하면 파일이 전송됩니다. 아 9월..
리눅스 ssh 접속 느릴때 Our Galactic Neighborhood by lrargerich 생각해보니까, 얼마전부터 SSH 로 리눅스에 접속하면, ID 묻는 창은 빨리뜨는데, 패스워드를 입력하고 들어가는데 너무 시간이 걸리는겁니다. 역시 구글신의 답변 centos 기준 /etc/ssh/sshd_config UseDNS no 설정후 ssh 데몬 재시작 .. 느려지는 이유가 Reverse DNS 를 시도해서 느려지는거라고 그러더군요. 리버스 DNS 는 또모야... 그 대안으로 /etc/resolv.conf DNS 주소가 잘못설정되어있을수도 있다고, 제대로 된걸 써보라는데, 전 정상적이네요.. 어떻게 컴퓨터는 봐도 봐도 끝이 없구나..
putty 무설치 少女時代*Jessica by PiYe - putty 무설치입니다. ... 가끔식 다른컴퓨터에서 작업할때 putty 무설치 찾기 귀찮아서.....라는
sshd에서 root 로그인 막기. frog by avmaier /etc/ssh/sshd_config 이곳에서 PermitRootLogin no 그리고 ssh 다시 시작