![SSHの鍵追加時、特定のコマンドだけ実行できるようにする - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/2439b95c8fe9161016a5d345c180d31959fe6d27/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-412672c5f0600ab9a64263b751f1bc81.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-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%26mark-x%3D142%26mark-y%3D57%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZoPTc2Jnc9NzcwJnR4dD0lNDB5b3VzYW4mdHh0LWNvbG9yPSUyMzIxMjEyMSZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT0zNiZ0eHQtYWxpZ249bGVmdCUyQ3RvcCZzPTQ1NmMzZDE3YTliNmNmNzc5YWQxNTYwYTM2ZTBhYTdm%26blend-x%3D142%26blend-y%3D486%26blend-mode%3Dnormal%26s%3D1d1c9aafe0cf0abe581d243f5ce25445)
おはようございます、加藤です。東京は気温が高くて過ごしやすいですね。 はじめに プライベートなセグメントに一時的にSSH接続する方法をご紹介します。 下図の様な構成です。publicには色々インスタンスはあるが自分は触ることができない場合の対処方法です。 パターン1 EC2の踏み台 あるあるパターンです。自分用の踏み台を作ります。 public_subnetにインスタンスを立てる インターネットからのSSH許可 インスタンスprivateのセキュリティグループ変更 bastionからのSSH許可 接続コマンドはこんな感じです。 ssh -oProxyCommand='ssh -W %h:%p ec2-user@ec2-13-x-x-x.ap-northeast-1.compute.amazonaws.com' ec2-user@ip-10-x-x-x.ap-northeast-1.comp
追記:openssh-7.3 以降なら ProxyJump や -J が使えます ホスト名を + で繋げることで多段Proxy接続も簡単に、がコンセプトだった本エントリの設定ですが、OpenSSH 7.3 から ProxyJump という設定が使えるようになったので、使えるなら ProxyJump を使う方が健全だし柔軟で使い勝手も良いのでそちらを覚えて帰ることをオススメします。 使い方は簡単で以下のような感じです。多段も行けるし、踏み台ホスト毎にユーザ名やポート番号を変えることも出来ます。 # 1. bastion.example.jp -> internal.example.jp ssh -J bastion.example.jp internal.example.jp # 2. bastion.example.jp -> internal.example.jp -> super-de
Mac OSXのターミナルでサーバにssh接続した場合、すぐ切断されてしまう場合があります。 これの対処方法をまとめたメモ(ssh2接続の場合です) ■サーバ側の設定 /etc/ssh/sshd_configに下記を設定 : : #Compression delayed #ClientAliveInterval 0 ←元々の設定 ClientAliveInterval 15 ←これを追加 #ClientAliveCountMax 3 ←元々の設定 ClientAliveCountMax 3 ←これを追加 #ShowPatchLevel no : : 設定したらreloadかstop&startして有効にする。 ■Mac OSX側の設定 (1) なければ自分のホームディレクトリに「.ssh」ディレクトリを作成(属性は700) (2) なければ「.ssh」に「config」ファイルを作
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く