SSH その5
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2006/04/20(木) 07:09:00FAQ、リンク集は >>2-5 あたり。
過去ログ
Part1:http://pc.2ch.net/unix/kako/976/976497035.html
Part2:http://pc.2ch.net/unix/kako/1028/10281/1028157825.html
Part3:http://pc5.2ch.net/unix/kako/1058/10582/1058202104.html
Part4:http://pc8.2ch.net/test/read.cgi/unix/1102242908/
0658名無しさん@お腹いっぱい。
2007/05/22(火) 18:57:420659648
2007/05/22(火) 19:56:53なるほど、puttyのsftpだと遅いんだ。
うちはLinux機しかないから試せないけど、Cygwinのopensshでsftpだとどうだろうね?
ちなみに、うちはLAN内もWANもscp使ってて、ポートもウェルノウンじゃないポート使ってるけど、ADSLだからなのかそういう制限は無いなぁ。
0660名無しさん@お腹いっぱい。
2007/05/22(火) 22:47:55InfoSphereかIIJに直接SOHO系サービスで契約
帯域欲しけりゃ金払え
0661646
2007/05/23(水) 01:04:05プロバイダはOCNです。
Linuxからは速くてWindowsからは遅いってことからプロバイダの問題ではなさそうな気がします。
>659
また別の友人から、Cygwinでopensshのsftpでダウンロードしてもらったら1.8MB/s出ました。
WindowsのFilezilla、psftpはやはり遅かったです。
sftpクライアントソフトかWindowsがダメだという結論になりそうです…
0662名無しさん@お腹いっぱい。
2007/05/23(水) 08:38:59InfoSphereからのSPAMときどき来るけどなぁ
0663名無しさん@お腹いっぱい。
2007/05/23(水) 10:23:24OpenSSHはともかくとして、Cygwin自体は糞遅くないか?
0664名無しさん@お腹いっぱい。
2007/05/23(水) 10:29:400665名無しさん@お腹いっぱい。
2007/05/23(水) 10:33:070666名無しさん@お腹いっぱい。
2007/05/23(水) 11:57:16もしよろしかったら、これを試してみてはいかがでしょうか?
http://core.ring.gr.jp/archives/net/ssh/SSHSecureShellClient-3.2.9.exe
0667646
2007/05/23(水) 18:23:21自分はCygwinは触ったことないんでわからないです、すいません…
>666
こ、こいつはすげぇ…1.5MB/s出ました、ありがとうございます!
WinSCPよりも速い…やはりクライアントの問題のようですね。
これで日本語が使えれば最高ですね。
0668名無しさん@お腹いっぱい。
2007/05/23(水) 19:07:150669名無しさん@お腹いっぱい。
2007/05/23(水) 20:12:30OpenSSHはトロイ配った前科があるし、劣化コピーのWinSCPはいわずもがな
0670 ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
2007/05/23(水) 21:17:15<# `Д´>/ ̄/ ̄/ ウリナラ(ssh.com)製以外は粗悪品ニダ!
( 二二二つ / と)
| / / /
__ |  ̄| ̄ ̄
\  ̄ ̄ ̄ ̄ ̄ ̄ ̄\
||\ \
||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
|| || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
.|| ||
0671名無しさん@お腹いっぱい。
2007/05/24(木) 13:17:21内部で、psftp使ってるかもわからんけど
0672名無しさん@お腹いっぱい。
2007/05/24(木) 13:18:15>>666
試してみたいのだけど、これのホームページってないですか?
0673名無しさん@お腹いっぱい。
2007/05/24(木) 13:28:22www.ssh.com
0674名無しさん@お腹いっぱい。
2007/05/25(金) 10:30:45ringサーバで怖いって、頭悪い?
0675名無しさん@お腹いっぱい。
2007/05/25(金) 10:37:29ring サーバだとなんで怖くないの?
0676名無しさん@お腹いっぱい。
2007/05/25(金) 10:51:080677名無しさん@お腹いっぱい。
2007/05/25(金) 11:07:16ちゃんとzipで固めてあれば展開して中のexeをクリックしても安心です。
0678名無しさん@お腹いっぱい。
2007/05/25(金) 11:27:160679名無しさん@お腹いっぱい。
2007/05/25(金) 13:31:080680名無しさん@お腹いっぱい。
2007/05/25(金) 20:58:04目から鱗!
有益な情報ありがd
0681名無しさん@お腹いっぱい。
2007/05/25(金) 21:29:410682名無しさん@お腹いっぱい。
2007/05/26(土) 08:32:57リンク先がzipだろうがexeだろうが変わらんよ
0683名無しさん@お腹いっぱい。
2007/05/26(土) 08:54:520684名無しさん@お腹いっぱい。
2007/05/26(土) 11:09:070685名無しさん@お腹いっぱい。
2007/05/26(土) 13:22:20結局リンク元を探すことになって余計な手間がかかる。
0686名無しさん@お腹いっぱい。
2007/05/26(土) 13:23:480687名無しさん@お腹いっぱい。
2007/05/26(土) 14:34:21実際、中国出張でウイルス持ち帰ってきて被害が出た事例がある。
過去に流行ったものかどうかのチェックができるだけでも良しとするか、
完璧でないからダメだと思うかはその人次第
0688名無しさん@お腹いっぱい。
2007/05/26(土) 14:38:140689名無しさん@お腹いっぱい。
2007/05/26(土) 15:14:570690名無しさん@お腹いっぱい。
2007/05/26(土) 15:41:230691名無しさん@お腹いっぱい。
2007/05/26(土) 15:58:030692名無しさん@お腹いっぱい。
2007/05/26(土) 16:05:250693名無しさん@お腹いっぱい。
2007/05/27(日) 06:48:320694名無しさん@お腹いっぱい。
2007/05/27(日) 21:24:180695名無しさん@お腹いっぱい。
2007/05/28(月) 04:06:150696名無しさん@お腹いっぱい
2007/05/28(月) 05:44:23opensshは今まで通りです
0697名無しさん@お腹いっぱい。
2007/05/29(火) 04:10:45cygwin$ ssh -g -L 5901:localhost:5901 server
クライアントはRealVNC
server:1 ○ localhost:1 ×
接続試行後にプロンプトが出ます:
[ VNC Viewer : Question ]
The connection closed unexpeectedly
Do you wish to attempt to reconnect to localhost:1?
Y N
同時にcygwinに出力されます
channel 2: open failed: connect failed: Connection refused
原因が分かりません、どなたか教えてください。
0698名無しさん@お腹いっぱい。
2007/05/29(火) 05:11:110699名無しさん@お腹いっぱい。
2007/05/29(火) 16:48:21?
0700名無しさん@お腹いっぱい。
2007/05/29(火) 17:40:39sshクライアントが5901番ポート開放できるようにしないと
0701名無しさん@お腹いっぱい。
2007/05/30(水) 05:06:02あ、成る程、試してみます。
0702名無しさん@お腹いっぱい。
2007/05/31(木) 00:17:46だめでしたorz
原因が分かりません・・・
0703名無しさん@お腹いっぱい。
2007/07/11(水) 20:37:19それらをほかのPCにコピーしてSSH認証ってできないんですか?
0704名無しさん@お腹いっぱい。
2007/07/11(水) 20:53:550705名無しさん@お腹いっぱい。
2007/07/11(水) 22:25:560706名無しさん@お腹いっぱい。
2007/07/11(水) 22:26:430707名無しさん@お腹いっぱい。
2007/07/11(水) 23:20:35日本語で言えば「いや、できるよ」って意味が英語で言えばyesな。
0708名無しさん@お腹いっぱい。
2007/07/12(木) 02:47:39できるけど、鍵の形式には注意な。ssh.comとOpenSSHが混在してると、コンバート必要。
あと秘密鍵を複数ホストで共有するのは考え物、まともな管理者なら原則禁止してるだろう。
0709名無しさん@お腹いっぱい。
2007/07/12(木) 06:55:27> あと秘密鍵を複数ホストで共有するのは考え物、まともな管理者なら原則禁止してるだろう。
なんでだよ。お前わかって無いな。
0710名無しさん@お腹いっぱい。
2007/07/12(木) 10:27:15まともに鍵管理できない奴がいると秘密鍵を世界に向けて大公開してしまうしなー
管理者がジャムおじさんクラスだともうgdgdw
ttp://pc11.2ch.net/test/read.cgi/unix/1156065192/792
0711名無しさん@お腹いっぱい。
2007/07/12(木) 21:58:55共有していても、してなくても盗まれるリスクは同一だ。
> まともな管理者なら原則禁止してるだろう。
これは、お前の創作した原則か?
0712名無しさん@お腹いっぱい。
2007/07/12(木) 22:27:510713名無しさん@お腹いっぱい。
2007/07/12(木) 22:46:37同一じゃないだろ・・・
0714名無しさん@お腹いっぱい。
2007/07/12(木) 23:11:350715名無しさん@お腹いっぱい。
2007/07/12(木) 23:30:29一番弱いところにレベルがあうのが危ないんじゃないかってことかな??
0716名無しさん@お腹いっぱい。
2007/07/12(木) 23:48:15秘密鍵を盗まれれば、それが共有であろうが無かろうが、
その秘密鍵を受け入れるマシンへは侵入できることになる。
弱いところに置いた鍵では重要なマシンにアクセスさせないという
運用も無理やりこじつければありだが、そんなマシンに秘密鍵おく
必要は無い。
0717名無しさん@お腹いっぱい。
2007/07/13(金) 00:11:220718名無しさん@お腹いっぱい。
2007/07/13(金) 00:21:20でも入らなきゃいけない時もある。で、そのマシン用に鍵を新たに作る、と。
0719名無しさん@お腹いっぱい。
2007/07/13(金) 02:12:55パスワード認証禁止しているということは、公開鍵を管理者に
渡せば追加してくれるんだろ。
なぜ、新たに鍵を作る必要があるんだ?
0720名無しさん@お腹いっぱい。
2007/07/13(金) 02:33:27誰が言ったんだよそんなこと
0721名無しさん@お腹いっぱい。
2007/07/13(金) 22:03:120722名無しさん@お腹いっぱい。
2007/07/14(土) 22:14:43あとで犯人探しするときに
0723名無しさん@お腹いっぱい。
2007/07/14(土) 22:42:250724名無しさん@お腹いっぱい。
2007/07/15(日) 06:27:120725名無しさん@お腹いっぱい。
2007/07/15(日) 09:16:14共通化しても良さそうに思うけど?
0726名無しさん@お腹いっぱい。
2007/07/15(日) 11:15:07ヒント: 一度漏れたら全部おじゃん
0727名無しさん@お腹いっぱい。
2007/07/15(日) 20:22:20つーか暗号化してる通信路でそこまで信頼しちゃうなら
telnetでも使っとけよ
0728名無しさん@お腹いっぱい。
2007/07/16(月) 14:57:57みんな不便ー、とぶーたれてた。
いつにころからか、だれが広めはじめたのか知らないが
パスフレーズ無し秘密鍵が流行りだして
みんな便利ー、といってる。
どっちのほうがよかったんだか。。。
0729名無しさん@お腹いっぱい。
2007/07/16(月) 20:56:38流行りのパスワード攻撃を考えれば、公開鍵認証のほうがいいだろうな
0730名無しさん@お腹いっぱい。
2007/07/20(金) 01:02:45昔は .rhosts 書いて rsh なんか動かしてたわけで、それがセキュアになったと思えばいいんじゃね?
0731名無しさん@お腹いっぱい。
2007/07/20(金) 01:04:040732名無しさん@お腹いっぱい。
2007/07/20(金) 20:50:01もれはputty-agentにパスフレーズ記憶させてる。パスなしよりはまし?
0733名無しさん@お腹いっぱい。
2007/07/21(土) 02:51:31趣味だと思う。
0734名無しさん@お腹いっぱい。
2007/07/21(土) 02:52:510735名無しさん@お腹いっぱい。
2007/07/21(土) 09:46:05エージェントフォワードに気をつければ全然OK
>>733
鍵を置く場所で全然違う。
0736名無しさん@お腹いっぱい。
2007/08/10(金) 11:39:29Protocol 2
# rootでのアクセス
PermitRootLogin no
# 鍵認証
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
# パスワード認証
RhostsAuthentication no
PasswordAuthentication no
PermitEmptyPasswords no
# ユーザアクセス権
AllowUsers test
# ログのレベルを指定
SyslogFacility AUTH
LogLevel INFO
# 最大起動数(SSHピンポンダッシュ)
MaxStartups 3:75:7
# パーミッションチェック
StrictModes yes
# ~/.rhosts or ~/.shosts ファイルの無効化
IgnoreRhosts yes
0737名無しさん@お腹いっぱい。
2007/08/10(金) 11:40:17ChallengeResponseAuthentication no
#その他
X11Forwarding no
以下はProtocol 2なので設定不要??
RhostsRSAAuthentication no
RSAAuthentication yes
sshっていうものをしって設定してるのだがプリコトル2で鍵アクセスするならこんな感じの設定でいいのかな?
0738名無しさん@お腹いっぱい。
2007/08/10(金) 17:28:00これの解決法って/etc/sysconfig/i18nをLANG="ja_JP.eucJP"、SUPPORTED="ja_JP.eucJP:ja_JP:ja"
/etc/man.configをPAGER /usr/bin/less -isr、PAGER /usr/bin/lvなどと編集する以外に方法はないのでしょうか?
複数のファイルが、異なったエンコード方式で保存されている場合、それらを毎回eucJPだったりsjisだったりutf-8だったりに書き換えなきゃいけませんか?
0739名無しさん@お腹いっぱい。
2007/08/10(金) 17:28:46サーバ側はUbuntuで、SSHクライアント側はMacのコンソールです。WindowsのPuTTYでも構いませんが。
0740名無しさん@お腹いっぱい。
2007/08/10(金) 17:30:58SSH の話ってより Ubuntu の話だから
こっちで聞いた方がいいよ。
【deb系】Ubuntu Linux 15【ディストリ】
http://pc11.2ch.net/test/read.cgi/linux/1183177389/
0741名無しさん@お腹いっぱい。
2007/08/10(金) 18:03:35> これの解決法って/etc/sysconfig/i18nをLANG="ja_JP.eucJP"、SUPPORTED="ja_JP.eucJP:ja_JP:ja"
↑Ubuntu やなくて、RedHatちゃう?
0742名無しさん@お腹いっぱい
2007/08/19(日) 12:55:14もうすぐみたいね。
早い人たちはtesting参加してるのかな?
0743名無しさん@お腹いっぱい。
2007/08/24(金) 08:29:02> 433 名前: 名無しさん必死だな [sage] 投稿日: 2007/08/24(金) 08:10:22 ID:OpeNssh/0
> GC版は人数集めてやる場合でも
> ミクロでないGBAを用意しないといけないのが厳しいからなぁ。
> ポケモンマニアでもないのにGBA何台も買ってられないしw
ID:OpeNssh/0
ID:OpeNssh/0
ID:OpeNssh/0
( ゚д゚ )
0744名無しさん@お腹いっぱい。
2007/08/24(金) 16:09:310745名無しさん@お腹いっぱい。
2007/09/05(水) 18:58:580746名無しさん@お腹いっぱい。
2007/09/05(水) 19:41:03Aで秘密鍵・公開鍵を生成してBのauthorized_hostsに公開鍵を書き加えてやったらログインできたんだが、
Bで秘密鍵・公開鍵を生成してAに公開鍵を渡して、AからBにsshで鍵認証ログインすることは出来ないものか。
ログインしようとしたらPassword:となるから鍵認証はスルーされているような。
0747名無しさん@お腹いっぱい。
2007/09/05(水) 19:42:29○authorized_keys
0748名無しさん@お腹いっぱい。
2007/09/05(水) 20:19:06Bの sshd の設定なりを確認
あと sshd の出所が違って authorized_keys の書式とかが違う可能性もあるね
0749名無しさん@お腹いっぱい。
2007/09/05(水) 22:32:48Bはログインされまくりですか?
0750名無しさん@お腹いっぱい。
2007/09/07(金) 09:44:15mirrors listed at http://www.openssh.com/ shortly.
0751名無しさん@お腹いっぱい。
2007/09/07(金) 12:42:590752名無しさん@お腹いっぱい。
2007/09/21(金) 17:41:29Disconnecting: Corrupted MAC on input.
と言われて切られてしまいました
この解決方法を教えていただきたいのですが
0753名無しさん@お腹いっぱい。
2007/09/21(金) 17:44:430754名無しさん@お腹いっぱい。
2007/09/21(金) 17:50:24全く
今日突然出てきたもんで
0755名無しさん@お腹いっぱい。
2007/09/21(金) 17:52:540756名無しさん@お腹いっぱい。
2007/09/21(金) 18:03:36リモートログインしていた状態で
Disconnecting: Corrupted MAC on input.
とでてきたわけですから
まずここに聞きにくるのは自然の流れかと
違うんであれば他の場所で聞きますので
適当なスレがあれば教えてください
0757名無しさん@お腹いっぱい。
2007/09/21(金) 18:20:230758名無しさん@お腹いっぱい。
2007/09/21(金) 18:34:08ここの255あたりは参考になるかな?
■ このスレッドは過去ログ倉庫に格納されています