タグ

sshに関するyassan0627のブックマーク (25)

  • SSH ProxyCommand example: Going through one host to reach another server

    Some times you can only access a remote server via ssh by first login into an intermediary server (or firewall/jump host). So you first login into to the intermediary server and then ssh to another server. You need to authenticate twice and the chain can be long and is not limited to just two hosts. This page provide SSH ProxyCommand example Our SSH ProxyCommand example setup +-------+ +----------

    SSH ProxyCommand example: Going through one host to reach another server
  • IAP越しのAnsible SSHを高速に実行できるようにする - フラミナル

    IAP越しのSSHを行ってAnsibleを操作する場合、ネットを調べると以下の二つが存在するようです。 wrapper shellを使用する iap-tunnelコマンドをProxyCommandとして追加してSSHをする 最初1を使っていたのですがあまりにも遅すぎてストレスが溜まっていたので2を検討しました。2を設定するにあたり自分の環境ではうまく動作しなかったのでサンプル込みでここに載せておきます。 改善結果としては以下の通り。(自分が動かしているroleでは) 22min33sec → 37sec  はやすぎる・・・。 肝はこのブログの内容を参考にしております。大変助かりました!!! tech.griphone.co.jp 設定した内容 構造 ├── ansible.cfg ├── group_vars │ └── all.yaml ├── inventory │ └── gcp.y

    IAP越しのAnsible SSHを高速に実行できるようにする - フラミナル
  • Visual guide to SSH tunnels

    A visual guide to SSH tunnels This page explains use cases and examples of SSH tunnels while visually presenting the traffic flows. For example, here's a reverse tunnel that allows only users from IP address 1.2.3.4 access to port 80 on the SSH client through an SSH server. SSH tunnels are encrypted TCP connections between SSH clients and servers that allows traffic entering one side of the tunnel

  • 第638回 Ubuntuに「普通に」ログインするいろいろな方法 | gihyo.jp


    Ubuntu使使Ubuntu  Ubuntu使Ubuntu[1]使 /etc/passwd/etc/passwdLDAP
    第638回 Ubuntuに「普通に」ログインするいろいろな方法 | gihyo.jp
  • 第620回 Ubuntu 20.04 LTSでU2F/FIDOデバイスを使ったSSHの2要素認証を試す | gihyo.jp


    Ubuntu Weekly Recipe 620Ubuntu 20.04 LTSU2F/FIDO使SSH2Ubuntu 20.04 LTSOpenSSH8.2U2F/FIDO2YubiKeySecurity Key by Yubico[1]使SSH2 U2F/FIDO FIDOFast IDentity Online使3FIDOGoogleAmazon
    第620回 Ubuntu 20.04 LTSでU2F/FIDOデバイスを使ったSSHの2要素認証を試す | gihyo.jp
    yassan0627
    yassan0627 2020/06/02
    Ubuntu で YubiKey を使う話
  • お前らのSSH Keysの作り方は間違っている - Qiita

    GitHubのHelpに記述されているSSH Keysの作成方法が僕の知っている作成方法と 微妙に異なっていたので、書いてみました。 以下の参考にしています。 Generating SSH keys - User Documentation SSH Keysの確認 既存のSSH Keysの確認をする必要があるので、以下を実行 デフォルトでのSSH Keysの名前は以下のうちのどれか id_dsa.pub id_ecdsa.pub id_ed25519.pub id_rsa.pub 現在使用している鍵の暗号強度の確認 以下のコマンドにて鍵長が2048以上かつ暗号化方式がRSA、或いはECDSAやEd25519であればOK $ ssh-keygen -l -f ~/.ssh/id_rsa.pub 4096 SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

    お前らのSSH Keysの作り方は間違っている - Qiita
  • sshポートフォーワーディングでjdbcによるDB接続 - Qiita

    背景 DIHを利用したインデックス更新の際に、踏み台サーバ経由でしか接続出来ないDBサーバから JDBC接続をどうやればよいか調査したので、その備忘録です。 構成 最終的な接続構成は下記の通りです。 JDBC側で特別な設定はなく、sshのポートフォワーディングを利用します。 ポートフォワーディング ssh -f -N -L 6666:[DBサーバホスト名]:3306 [sshアカウント]@[踏み台サーバホスト名] オプション -L : ポートフォワード(ローカルポート:ホスト:ホスト側ポート) -f : バックグランドで実行 -N : SSHトンネリングのみに使用 JDBCの設定 url="jdbc:mysql://127.0.0.1:6666/[接続先DB名]" 参考 下記の記事を参考にさせていただきました。 SSHのポートフォワーディングでMySQLに接続する方法 sshポートフォワー

    sshポートフォーワーディングでjdbcによるDB接続 - Qiita
    yassan0627
    yassan0627 2020/03/31
    「ssh -f -N -L 6666:[DBサーバホスト名]:3306 [sshアカウント]@[踏み台サーバホスト名]」して、「url="jdbc:mysql://127.0.0.1:6666/[接続先DB名]" 」として接続する
  • OpenSSHのちょっとディープな話 - slideshare

    SSH(Secure SHell)の勉強資料です。 SSHのパケットを復号することになり、その過程で調べたり作ったりしたものをサマった資料です。 SSH Server/Clientにlibssh 0.8.6を使用。復号にはopenssl 1.0.2qを使用しました。 コンテンツ内容は下記です。 1. SSHのRFCの内容をサマライズ:RFC 4251、RFC 4253、RFC 4344 2. libsshでServer/Clientを作成。 3. libsshを改造し、復号に必要な情報を取得。 4. libsslでSSHパケットを復号。

    OpenSSHのちょっとディープな話 - slideshare
  • もう「公開鍵送ってください」というやり取りは不要だった - Qiita


    GitHub GitHub GitHubURL.keysDL y-tsuzaki https://github.com/y-tsuzaki.keys  URL URL使 GitHub  authorized_keys   @grohiro  @ktooi  
    もう「公開鍵送ってください」というやり取りは不要だった - Qiita
  • Hyper はじめました - azukipochette's weblog


    Hyper  Terminal 使 *1 Hyper  Hyper Terminal  Hyper Electron  Terminal  Electron macOS/Linux Windows  Mac  macOS Electron Windows  macOS  ( 
    Hyper はじめました - azukipochette's weblog
    yassan0627
    yassan0627 2018/08/22
    SSHクライアント
  • mosh + tmuxはいいぞ - Qiita


    moshtmux sshssh*nixPC使便 /Wi-Fissh便 PCPC 
    mosh + tmuxはいいぞ - Qiita
  • ssh-agentを使って公開鍵認証方式のsshパスワード入力を省略する方法


    ssh-agent SSH ssh-agent便使 ssh-agent 使ssh-agent ssh-add ssh-agent ssh-agent ssh-agentssh-agentss
    ssh-agentを使って公開鍵認証方式のsshパスワード入力を省略する方法
  • SSHなるものをよくわからずに使っている人のための手引書

    SSHとは SSHとは、セキュアな通信を行うためのプロトコルです。 たとえば、HTTP。HTTPを通してブラウザからWebサイトにアクセスし、 コンテンツを閲覧したりWebアプリを利用したりします。 この「HTTP」というのもプロトコルの一種です。 HTTPもSSHもOSI参照モデルと呼ばれる層の最上位、アプリケーションレイヤーに位置しています。 なお、よく聞く「OpenSSH」とは、このSSHのプロトコルを実現するための 有名なソフトウェア(プログラム)のひとつです。 FTPのプロトコルで言うFileZillaとか、そういったイメージです。 このSSHを使うと、リモートサーバに安全にログインできたり、 ファイルをセキュアに送受信することができたりします。 SSHは「Secure Shell」の訳で、リモートシェルに特化しています。 公開鍵認証という仕組みを用いて、セキュアな通信を実現して

    SSHなるものをよくわからずに使っている人のための手引書
  • ssh agentをパスフレーズ省略に応用する方法まとめ - Qiita


     sshssh-agent使調 ssh-agent ssh使ssh  ssh-agent~/.ssh/使 sshss
    ssh agentをパスフレーズ省略に応用する方法まとめ - Qiita
  • How to Setup Passwordless SSH Login

    Secure Shell (SSH) is a cryptographic network protocol used for secure connection between a client and a server and supports various authentication mechanisms. The two most popular mechanisms are passwords based authentication and public key based authentication. In this tutorial, we will show you how to setup an SSH key-based authentication as well how to connect to your Linux server without ente

    How to Setup Passwordless SSH Login
    yassan0627
    yassan0627 2018/06/19
    SSH鍵でのリモートログインセットアップ手順
  • sshポートフォワーディング - Qiita

    いつも忘れるのでsshポートフォワーディングについてメモ ローカルフォワード localの8081番にアクセスするとremoteからアクセスできるtarget:80に繋げる例

    sshポートフォワーディング - Qiita
  • SSHポートフォワーディングを知った話 - Qiita

    はじめに 新しいわけでも使うのが難しいわけでもないですが、単純に知らなかったので共有。。 ポートフォワーディングとは 複数のサーバーの管理をする時に使える技術。 AとBというサーバーを接続したいが、セキュリティやネットワークの問題で、直接接続できない時に使う。 AとBの間にCというサーバーを置き、Cを経由して間接的に接続できる。 どう使うのか? ローカルのポートをリモート先に転送したい時 例えば、自分のPCから、ネットワークの都合上、直接接続できないAというwebサーバにBというサーバを経由して接続するとき -LオプションはLocalのことを表します。 -Nオプションはリモートのコマンドを実行せずに待機状態にするためのもの。ポートフォワーディングをする時によく使われます。 リモート側のポートをローカルに転送したい時 例えば、Cという外部のネットワークにあるサーバーの1010というホストから

    SSHポートフォワーディングを知った話 - Qiita
  • 社内プロキシに虐げられてる人たちはVPSとか借りて社外にプロキシ立ててsshトンネルで繋ぐとウハウハですよってお話 - Qiita


     ssh()  2015wifi使 (VM使) 使 
    社内プロキシに虐げられてる人たちはVPSとか借りて社外にプロキシ立ててsshトンネルで繋ぐとウハウハですよってお話 - Qiita
  • 入門OpenSSH / 第7章 うまくいかない時は


    OpenSSH    OpenSSH   7.1.   OpenSSH  7.1.1. OpenSSL  OpenSSH  OpenSSL 使  OpenSSH  ./configure  OpenSSL : configure: error: Op
  • Dockerコンテナ内でsshdを実行してはいけない理由 | POSTD


    Docker使SSH  Docker  SSH SSH SSHSSH使SSH使
    Dockerコンテナ内でsshdを実行してはいけない理由 | POSTD