SSH その7
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001名無しさん@お腹いっぱい。
2010/02/16(火) 21:23:37FAQ、リンク集は >>2-5 あたり。
過去ログ
Part1:http://pc.2ch.net/unix/kako/976/976497035.html
Part2:http://pc.2ch.net/unix/kako/1028/10281/1028157825.html
Part3:http://pc5.2ch.net/unix/kako/1058/10582/1058202104.html
Part4:http://pc8.2ch.net/test/read.cgi/unix/1102242908/
Part5:http://pc11.2ch.net/test/read.cgi/unix/1145484540/
Part6:http://pc12.2ch.net/test/read.cgi/unix/1202782840/
0819名無しさん@お腹いっぱい。
2013/03/24(日) 18:28:33.55そこは問題ないことも当然知ってるし、
見当違いな低レベル回答は荒しと同レベルだなぁ。
0820名無しさん@お腹いっぱい。
2013/03/24(日) 19:05:08.38ゴミで残ってるテスト用につくったid_dsaを使って認証に失敗してると。
0821名無しさん@お腹いっぱい。
2013/03/27(水) 11:14:26.51ChallengeResponseAuthentication no
にしているのしか見当たらないんだが
この認証の利用方法が書いてあるWebページを知りませんか。
0822名無しさん@お腹いっぱい。
2013/03/27(水) 11:51:47.55sshdではなくてPAMの使い方を調べてみれば?
0823名無しさん@お腹いっぱい。
2013/03/27(水) 12:38:34.530824名無しさん@お腹いっぱい。
2013/03/27(水) 16:54:28.42これで検索すれば沢山あるはず
0825名無しさん@お腹いっぱい。
2013/03/27(水) 17:44:50.930826名無しさん@お腹いっぱい。
2013/08/01(木) NY:AN:NY.AN例えばあるPortを特定のIPアドレスからのみログイン可能とすることは出来るでしょうか?
例えば、
Port 42000 # どのアドレスからもログイン可
Port 22 # あるIPからのみログイン可
具体的には大学から自鯖にアクセスしたいのですが、セキュリティのため、
一般のポートに対してアクセスができない制限がかかっています。
そのため22番を開けたいのですが、その代わりIPを大学のみに制限したいのです。
0827名無しさん@お腹いっぱい。
2013/08/01(木) NY:AN:NY.AN0828名無しさん@お腹いっぱい。
2013/08/01(木) NY:AN:NY.ANNetBEUIとかAppleTalkとかからログイン可って意味なんだろ、きっと
0829名無しさん@お腹いっぱい。
2013/08/02(金) NY:AN:NY.AN他の機能と組み合わせるほうがいいと思います。
Linuxならiptablesとか。
0830名無しさん@お腹いっぱい。
2013/08/02(金) NY:AN:NY.AN0831名無しさん@お腹いっぱい。
2013/08/02(金) NY:AN:NY.AN0832名無しさん@お腹いっぱい。
2013/08/02(金) NY:AN:NY.ANhttp://cr.yp.to/ucspi-tcp/tcprules.html
http://cr.yp.to/ucspi-tcp/tcpserver.html
http://cr.yp.to/daemontools.html
この辺使えれば簡単だ
0833名無しさん@お腹いっぱい。
2013/08/02(金) NY:AN:NY.AN0834名無しさん@お腹いっぱい。
2013/08/02(金) NY:AN:NY.ANそれぞれ別の設定ファイルを用意してプロセス2つ起動するのがいちばん簡単。
hosts.allowでアクセス制限しようとすると共通になっちゃうので
sshd_config自体で制限する必要があるけど。
つーか、公開鍵認証以外を拒否するようにしておけば、
port 22だけで何も問題ないと思うんだけど、それで侵入された例ってあるのかね?
昔debianがやらかした弱い鍵を放置しておいたとかいうなら話は別だけど。
0835826
2013/08/02(金) NY:AN:NY.AN確かにsshd_configでやる必要はないので、
iptables(というかufw)で設定してみます。
0836名無しさん@お腹いっぱい。
2013/09/06(金) 03:29:33.24確かにログインした直後、指定したディレクトリがルートの様に見えて
それ以上、上に行けない事は確認したのですが
ログイン直後のディレクトリにファイルの書き込みが出来ません。
所有者がrootでないといけないとの事で
ググると別のディレクトリを作ろう と書いてあるページが数多くヒットするのですが
sftpでログインする、ログイン直後のディレクトリより上に行けない、ログイン直後のディレクトリの中身は空っぽ、ログイン直後のディレクトリにファイルの読み書きが出来る
設定はどの様にすればよいのでしょうか
0837名無しさん@お腹いっぱい。
2013/09/06(金) 12:00:19.210838名無しさん@お腹いっぱい。
2013/09/06(金) 12:19:08.230839名無しさん@お腹いっぱい。
2013/09/06(金) 12:56:25.030840名無しさん@お腹いっぱい。
2013/09/06(金) 17:34:15.19┃→E すみませんがくわしいかたのみかいとうをおねがいします┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
0841名無しさん@お腹いっぱい。
2013/09/06(金) 18:25:43.900842名無しさん@お腹いっぱい。
2013/09/06(金) 18:33:04.240843名無しさん@お腹いっぱい。
2013/09/07(土) 10:59:24.620844名無しさん@お腹いっぱい。
2013/09/07(土) 20:29:29.460845名無しさん@お腹いっぱい。
2013/09/07(土) 21:28:01.810846名無しさん@お腹いっぱい。
2013/09/20(金) 16:08:56.77スマートフォンでGmailの確認やTwitterなど、ちょっとしたWebサイトを見るのであればこの速度で十分と感じております。
この速度でもsshにてVPSに接続して作業できるかと思っていたのですが、速度が頭打ちになっているのかターミナルに文字を入力したものが実際に表示されるのも少々遅延してしまいます。
SSHは100kbps以上の通信を行なっているのでしょうか?
リモートファイルの編集作業などはEmacsのTrampを使うなどで対策が行えるのですが、ターミナルでのコマンド操作でも快適に出来る方法はありませんでしょうか?
moshというものを試してみたのですが同様の遅延がありました。
0847名無しさん@お腹いっぱい。
2013/09/20(金) 17:03:35.760848名無しさん@お腹いっぱい。
2013/09/20(金) 17:12:38.15bpsとかの速度の問題ではなくて、pingの問題ですね
0849名無しさん@お腹いっぱい。
2013/09/20(金) 17:13:11.980850名無しさん@お腹いっぱい。
2013/09/20(金) 20:24:37.78あまりに私の知識が足りていないようで申し訳ありません。
>>848
pingの問題とはどのようなものになるでしょうか?少々調べてみたのですが、記事を見つけることができませんでした。
通信速度の問題で無いという事は、テザリングや携帯電話網通信の問題という事でしょうか?
あまりにもレベルが低い内容のようですが、どうかご説明いただけると助かります。
0851名無しさん@お腹いっぱい。
2013/09/21(土) 01:41:12.47それだけのことですがな
ちなみに「通信速度」って遅延とは(関係はするけど)一応別ですよ?
どういう意味で使っているか知りませんが
0852名無しさん@お腹いっぱい。
2013/09/21(土) 14:19:18.66どうしても理解が出来ず、私なりに考えた憶測になるのですが、通信速度の問題でなく遅延の問題ということは、
ノートPCからWiFiでスマートフォン、スマートフォンからテザリングでDoCoMo、DoCoMo回線からインターネット、インターネットからVPS
と、この4段階で各々の回線間に遅延が出ているということで宜しいでしょうか?
公共無線LANで遅延が出ないということは、DoCoMoからインターネットに大きく遅延があるということでしょうか?
この場合、外からSSHで操作をしたい場合は高速契約のSIMを使ってテザリングをしても同様になりそうなのですが、皆様はどのように外で作業されておりますでしょうか?
WiMAXで解決できるのであれば契約を変えようと思っているのですが、遅延がでない(少ない)方法があればお教えいただければと思います。
また、コマンド入力のレスポンスが送れるのは特に気にならないのですが、コマンドを入力際に一文字づつの入力に遅延があることのみ気になります。
ローカルでコマンド入力をバッファリングし、エンターを押した際にリモートに送ることで解決でそうなのですが、そのような方法はありませんでしょうか?
どうも私の知識が足りず、質問ばかりになりましたがどうかよろしくお願いいたします。
0853名無しさん@お腹いっぱい。
2013/09/21(土) 14:48:25.59>>852
なので遅延は回線次第だよ。気になるならMosh使えば?
0854名無しさん@お腹いっぱい。
2013/09/21(土) 16:01:11.560855名無しさん@お腹いっぱい。
2013/09/21(土) 17:03:48.88静止軌道だと最低でも往復で200ms以上の遅延があるし
0856名無しさん@お腹いっぱい。
2013/09/21(土) 17:45:06.330.12*2 = 0.24
240ms遅延だな。
0857852
2013/09/21(土) 23:01:51.60私の理解が概ねあっていたようで、ヒントを下さった皆様有難うございました
>>853
契約によっても変わるようですね。自宅の回線を含めてWiMAXへの移行を考えていたため、WiMAXの遅延も考えて移行しなけれればならないと参考になりました。
ありがとうございました。
moshは、>>846に書かせていただいたとおり私の環境では改善はありませんでした。
設定などがあるのかしらべてみます。
0858名無しさん@お腹いっぱい。
2013/09/23(月) 13:31:21.41moshはこっちにレスポンス来る前に推測で文字表示してるから早く感じるだけ
とかそんなんだったような
その部分は下線付きで表示されるから慣れないと気持ち悪い
0859名無しさん@お腹いっぱい。
2013/09/24(火) 12:21:10.170860名無しさん@お腹いっぱい。
2013/09/26(木) 00:53:28.78zsh: No such file or directory
ssh_exchange_identification: Connection closed by remote host
/usr/local/bin/mosh: Did not find remote IP address (is SSH ProxyCommand disabled?).
原因わかります?
0861名無しさん@お腹いっぱい。
2013/09/26(木) 07:17:31.100862名無しさん@お腹いっぱい。
2013/09/26(木) 12:01:45.00ログインシェルに問題があると見せかけて、実はIP絞ってましたという釣りですね。
そうでないのなら文面通りzshを探す(多分あるけど)
多分、ログインシェルとして認められてないとかじゃない?(設定時に気づくから違うかも)
0863名無しさん@お腹いっぱい。
2013/09/26(木) 23:59:04.21ちな環境はMacだよ。
ログインシェルは変えてないからbashなはず。
0864名無しさん@お腹いっぱい。
2013/09/27(金) 00:20:41.50sshではhogehoge.comにはつながるの?
0865名無しさん@お腹いっぱい。
2013/09/27(金) 08:17:58.45もちろん!
0866名無しさん@お腹いっぱい。
2013/09/27(金) 08:20:47.83クライアントもサーバも両方Macね
0867名無しさん@お腹いっぱい。
2013/09/27(金) 10:05:28.200868名無しさん@お腹いっぱい。
2013/09/27(金) 10:30:36.050869名無しさん@お腹いっぱい。
2013/09/27(金) 11:35:35.84moshスクリプトの247行目付近にexec sshをやっているところがあるのでそこをprintにして実行して、
実行可能なパラメータになっているか確認してください。
そのパラメータに問題があると思われるので、いろいろ変更してあたりをつけてみてはどうでしょうか。
0870名無しさん@お腹いっぱい。
2013/09/27(金) 17:05:22.55ごめん。調べてから書くべきやったね。申し訳ない
0871名無しさん@お腹いっぱい。
2013/09/27(金) 17:19:18.540872名無しさん@お腹いっぱい。
2013/09/28(土) 14:25:39.38printにしたけどよくわからんかった…使ってるのがzshやからダメなんかな?
bashからやったら成功したよ。
エスケープの違い?
0873名無しさん@お腹いっぱい。
2013/09/28(土) 23:04:31.16クライアント側のシェル変えたらうまくいったって話?
とりあえずおめ
1) 1つのIPからport forwardして複数の仮想化したOSにつないでるんだけど
sshのfingerprintをhost:portで1つのOSとして管理する方法はありませんかね
2) mosh(クライアント)をwindowsから使うには仮想化使って*BSDやLinuxを動かすしかないですか?
ヒントになりそうなURLとかあったらください
0874名無しさん@お腹いっぱい。
2013/09/28(土) 23:19:19.290875名無しさん@お腹いっぱい。
2013/09/28(土) 23:33:55.14レスthx
0876名無しさん@お腹いっぱい。
2013/09/29(日) 00:09:18.36どうやって解決したの?
0877名無しさん@お腹いっぱい。
2013/09/29(日) 13:16:16.81OS オッス
SSH スッシュ
0878名無しさん@お腹いっぱい。
2013/10/25(金) 02:00:08.70自宅のクライアントからのアクセス時のみであるので、debian 上に DNS を立ててクライアントマシンのアドレスを
逆引きできるようにしたら解消した。
/etc/ssh/sshd_config に UseDNS no を記述しても解消はしなかった。
ログイン時のアドレス逆引き自体をさせなくして、クライアントマシンを DHCP 運用に戻したいのだが、
解決方法はないものだろうか。
お知恵をお借りしたい。
0879878
2013/10/25(金) 02:12:51.20[サーバ]
OS: debian wheezy
SSH: OpenSSH_6.0p1 Debian-4, OpenSSL 1.0.1e 11 Feb 2013
IPアドレス: ホームゲートウェイから全ポートを転送するプライベートIPアドレス
(特に設定変更した項目)
・ポートを標準から変更
・Protocol 2
・MaxStartups 2:90:4
・PermitRootLogin no
・RSAAuthentication no
・ChallengeResponseAuthentication no
・PasswordAuthentication no
・UsePAM no
・UseDNS no
[クライアント]
OS: Windows
クライアントアプリ: putty 0.60 または OpenSSH 6.1p1, OpenSSL 1.0.1c 10 May 2012
IPアドレス: サーバと同セグのIPアドレス
0880878
2013/10/25(金) 02:20:18.01Oct 25 00:52:57 HOSTNAME sshd[14381]: debug3: fd 5 is not O_NONBLOCK
Oct 25 00:52:57 HOSTNAME sshd[14381]: debug1: Forked child 14430.
Oct 25 00:52:57 HOSTNAME sshd[14381]: debug3: send_rexec_state: entering fd = 8 config len 747
Oct 25 00:52:57 HOSTNAME sshd[14381]: debug3: ssh_msg_send: type 0
Oct 25 00:52:57 HOSTNAME sshd[14381]: debug3: send_rexec_state: done
Oct 25 00:52:57 HOSTNAME sshd[14430]: debug3: oom_adjust_restore
Oct 25 00:52:57 HOSTNAME sshd[14430]: Set /proc/self/oom_score_adj to 0
Oct 25 00:52:57 HOSTNAME sshd[14430]: debug1: rexec start in 5 out 5 newsock 5 pipe 7 sock 8
Oct 25 00:52:57 HOSTNAME sshd[14430]: debug1: inetd sockets after dupping: 3, 3
Oct 25 00:53:02 HOSTNAME sshd[14430]: Connection from 192.168.100.33 port 56287
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug1: Client protocol version 2.0; client software version PuTTY_Release_0.60
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug1: no match: PuTTY_Release_0.60
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug1: Enabling compatibility mode for protocol 2.0
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug1: Local version string SSH-2.0-OpenSSH_6.0p1 Debian-4
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug2: fd 3 setting O_NONBLOCK
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug2: Network child is on pid 14432
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug3: preauth child monitor started
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug3: privsep user:group 113:65534 [preauth]
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug1: permanently_set_uid: 113/65534 [preauth]
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug1: list_hostkey_types: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256 [preauth]
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug1: SSH2_MSG_KEXINIT sent [preauth]
Oct 25 00:53:02 HOSTNAME sshd[14430]: debug1: SSH2_MSG_KEXINIT received [preauth]
...
0881878
2013/10/25(金) 02:26:20.11何か手掛かりがあれば良いのですが…
# ssh -vvv USER@HOSTNAME.FQDN -p 13422
OpenSSH_6.1p1, OpenSSL 1.0.1c 10 May 2012
debug2: ssh_connect: needpriv 0
debug1: Connecting to HOSTNAME.FQDN [192.168.100.90] port 13422.
debug1: Connection established.
debug1: identity file /home/.ssh/id_rsa type -1
debug1: identity file /home/.ssh/id_rsa-cert type -1
debug1: identity file /home/.ssh/id_dsa type -1
debug1: identity file /home/.ssh/id_dsa-cert type -1
debug1: identity file /home/.ssh/id_ecdsa type -1
debug1: identity file /home/.ssh/id_ecdsa-cert type -1
(ここで5秒ポーズ)
debug1: Remote protocol version 2.0, remote software version OpenSSH_6.0p1 Debian-4
debug1: match: OpenSSH_6.0p1 Debian-4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.1
debug2: fd 3 setting O_NONBLOCK
debug3: put_host_port: [HOSTNAME.FQDN]:13422
debug3: load_hostkeys: loading entries for host "[HOSTNAME.FQDN]:13422" from file "/home/.ssh/known_hosts"
debug3: load_hostkeys: found key type ECDSA in file /home/.ssh/known_hosts:1
debug3: load_hostkeys: loaded 1 keys
debug3: order_hostkeyalgs: prefer hostkeyalgs: ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug2: kex_parse_kexinit: ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1
...
0882名無しさん@お腹いっぱい。
2013/10/25(金) 07:29:12.06泥縄っぽいけどdnsmasqとかのHost NameオプションをあつかえるDHCPサーバを使うというのは?
0883名無しさん@お腹いっぱい。
2013/10/25(金) 07:42:18.57ローカルなDNSを立てたくないというならDHCPで振り出すアドレス範囲が
逆引き出来るように/etc/hostsにアドレス範囲を全部追加しとけばいい。
0884名無しさん@お腹いっぱい。
2013/10/25(金) 09:07:17.020885878
2013/10/25(金) 09:15:59.73やっぱ、逆引きを正常にさせるのが良いのかな。
後出しですまないけれど、
/etc/hosts に追記してもうまくいかなかったので、逆引きチェックを止めるのを目指していた。
冷静になってみると networking の restart をサボってたかも。
>>882
nttのhgwについてるDHCPでは無理っぽい機能ですね。
興味はあるけど、この問題だけなら mac アドレス決めうちで固定のIPアドレスを払い出すのでも
解決できそうなので、今のところはパスします。
>>883
/etc/hosts で試してうまく行けば、そうしてみます。
お二人ともありがとう。
0886名無しさん@お腹いっぱい。
2013/10/25(金) 09:22:31.000887878
2013/10/25(金) 09:28:32.76あれ、そうなの?
hosts.deny で 全拒否後、hosts.allow では同セグと、特定のアドレスのみ許可している。
アドレスと IP の対応は書かないから、関係ないと思ってた。
0888878
2013/10/25(金) 09:30:33.21でもプライベートアドレスだからなー
仕事戻ります。また結果出たら報告します。
でわ。
0889名無しさん@お腹いっぱい。
2013/10/25(金) 09:38:36.330890名無しさん@お腹いっぱい。
2013/10/25(金) 09:46:03.97多分sshd以外にも逆引きするものが入ってるよね。
素直にDNSキャッシュサーバーと逆引きウォールを入れるのが吉
0891名無しさん@お腹いっぱい。
2013/10/25(金) 10:16:04.020892名無しさん@お腹いっぱい。
2013/10/25(金) 10:29:05.41https://code.google.com/p/google-dnswall/
など
0893名無しさん@お腹いっぱい。
2013/10/25(金) 10:37:38.910894名無しさん@お腹いっぱい。
2013/10/25(金) 11:32:34.73アドレスと IP の対応て何?
0895878
2013/10/25(金) 18:41:05.95ぁ、hosts.allow が逆引きしてるなんて想像してなかった。
UNKNOWN とか PARANOID とかで許可/拒否を振り分けられるんだ。
勉強になった。
0896名無しさん@お腹いっぱい。
2013/10/25(金) 18:54:28.090897878
2013/10/25(金) 21:17:59.610898878
2013/10/25(金) 21:40:45.22・/etc/hosts にクライアントのIPアドレスとホスト名の対応を記載し
networking restart することで、DNS を止めてもポーズは解消
・/etc/default/ssh に -u0 を記載しても、残念ながら効果なし
-u0 は知らなかったので sshd の man 見て、DNS が有効になる他の
設定とかを把握した。
それらが有効になってないことも確認したが、UseDNS no も -u0 も
今回のポーズ解消には効果がなかった。
DNS はあまり運用したくない& DHCP で IPアドレスを配りたいので、
・特定MAC宛てに固定のIPアドレスを払出すよう設定
・サーバの /etc/hosts にその固定のIPアドレスとホスト名を設定
とすることにした。
レスくれた皆、ありがとう。
0899名無しさん@お腹いっぱい。
2013/10/25(金) 21:46:41.12これで出来てるじゃん。/etc/hostsに書けってそういう事だよ。
DHCPが振り出すアドレス範囲はどんなヘッポコASDLルータでも指定可能なので、
hostsにその範囲のアドレス/ホスト名を全部するだけ
0900名無しさん@お腹いっぱい。
2013/11/04(月) 10:37:19.34複製したSSHサーバホスト鍵で運用しちゃまずいよね?
VPSホスティングで
別の契約者に同じSSHホスト鍵を与えているケースがあるみたい。
https://sect.iij.ad.jp/d/2012/08/109998.html
↑と似た話だけど、組み込み機器というわけではないし、
乱数発生器の不良ということでもなく、
仮想化でそういうミスはよくあることなのかな。
0901名無しさん@お腹いっぱい。
2013/11/04(月) 13:38:01.68「SSH 再生成」でググったページをペタリ
ttp://doruby.kbmj.com/totoro_blog/20130624/vps_ssh_
0902900
2013/11/04(月) 15:16:09.22確かに借りた方で鍵を再生成するだけで済む話なんだけど、
サーバが身元を証明するデータを共有しちゃいけないことを
認識していないプロバイダというのは、その程度のものなんだろう。
「初回接続時に警告が出るので[OK]を押しましょう」みたいな解説がはびこったせいで、
ホスト鍵検証の意義や必要性を理解できてない業者さんもいるんだろうな。
0903名無しさん@お腹いっぱい。
2013/11/06(水) 17:47:47.91提供する側も使う側もw だからNSCがほくほくな訳で。
0904名無しさん@お腹いっぱい。
2013/11/06(水) 22:20:50.43それはそれで問題あるよ
0905名無しさん@お腹いっぱい。
2013/11/07(木) 02:28:22.20普通に考えれば鍵生成前(もしくはインストール後に鍵削除して)スナップショット取って
コピー元のイメージにして、デプロイする時にIPアドレス振る流れで鍵生成がいいだろうけど
それが出来ない程度にそのプラットフォームに慣れてないってことじゃね?
0906名無しさん@お腹いっぱい。
2013/11/07(木) 03:06:23.410907名無しさん@お腹いっぱい。
2013/11/07(木) 04:42:19.23それともパスフレーズの変え方がわからないとかそういうお話?
0908名無しさん@お腹いっぱい。
2013/11/07(木) 07:56:51.08> 「初回接続時に警告が出るので[OK]を押しましょう」みたいな解説がはびこったせいで、
これが何でダメだと言われたのか意味わかってる?
0909名無しさん@お腹いっぱい。
2013/11/07(木) 08:35:22.590910名無しさん@お腹いっぱい。
2013/11/07(木) 11:03:04.730911名無しさん@お腹いっぱい。
2013/11/24(日) 07:57:20.060912名無しさん@お腹いっぱい。
2013/11/24(日) 10:11:35.580913名無しさん@お腹いっぱい。
2013/12/30(月) 15:56:17.36生の鍵ペアよりも便利なこと・不便なことがあったら教えなさい。
0914名無しさん@お腹いっぱい。
2013/12/30(月) 16:05:14.83「接続の共有」(ControlPath とかで設定するやつ) があるけど
これが Cygwin で使えなくておじさん心底ガッカリした。
しかし Unix ソケットの fd 渡しってこんなところで使われるんだな。
0915名無しさん@お腹いっぱい。
2013/12/30(月) 16:35:28.55$ ssh example.com 'echo ONE ; echo THREE >&3 ; echo FOUR >&4' 1> 1.out 3> 3.out 4> 4.out
sh: 3: Bad file descriptor
sh: 4: Bad file descriptor
1 回の SSH 接続で複数コマンド出力を別々に取り出したいのだけどできない。
(少なくとも Linux の) su は同様のことができて便利なんだけど。
0916名無しさん@お腹いっぱい。
2013/12/30(月) 17:17:23.370917名無しさん@お腹いっぱい。
2013/12/30(月) 23:32:00.31RFC4254のSSH_MSG_CHANNEL_EXTENDED_DATAが
SSH_EXTENDED_DATA_STDERRしか定義されてないんだよな
0918名無しさん@お腹いっぱい。
2013/12/30(月) 23:41:44.85勉強になります。
レス数が900を超えています。1000を超えると表示できなくなるよ。