Посты с тегом ssh
Shtsh 15.05.2012 23:09

Tips & tricksДамп БД mysql по ssh

Проблема: есть сервер БД, где мало свободного места (на дамп не хватит). Нужно сделать дамп БД.

Решение:
1
ssh -T <user>@<host> “mysqldump -u <db_user> -p <other> database | bzip2 -9” | bzip2 -dc > database.dump


Стоит обратить внимание на опцию -T, с которой не будет создаваться псевдотерминал и не испортится бинарный поток.

Кросспост с блога
Полностью.
+ 3 -
13
dront78 14.04.2012 18:45

СкриптыШарим X под sudo через ssh

Может я и горожу велосипед - но...

Задача: на удаленном компе нужно переключиться под любого другого юзера с сохранением X11Forwarding

Полностью.
+ 3 -
3
hidden 29.03.2012 03:56

Есть проблема!Доступ к удалённому unix shell из-за корпоративного proxy.

Доброго дня всем.
Заимел unix shell на *.com (кстати, рекомендую, практически нахаляву можно получить площадку для экспериментов), но не могу доступиться туда через свою рабочую проксю (админю её не я, поэтому нет надежды что мне сделают какой-нить тоннель).
Пробовал: ssh user@*.com - скидывает по таймауту.
Поставил connect-proxy, теперь говорит, что
FATAL: Unable to connect to relay host, errno=110
ssh_exchange_identification: Connection closed by remote host

Как бы это дело победить?
+ 0 -
9
thebeetlebum 06.02.2012 19:45

Переводы20 наилучших способов обеспечения безопасности OpenSSH

Не на каждом сервере есть ftp, samba или какая-либо другая программа, предоставляющая удаленные возможности, однако, на большинстве UNIX хостов мы встретим OpenSSH. OpenSSH предоставляет нам широкие возможности, однако, любые излишние возможности могут дать несколько дверей взломщику. Я же хочу показать как прикрыть некоторые из них, чтобы ваши UNIX хосты были защищены по протоколу SSH. Эта переведенная статья 2009го года, однако даже сегодня она актуальна в полной мере.

Полностью.
+ 11 -
14
19.04.2011 14:44

DEViANCEРасшаривание git-репозитория через ssh

Понадобилось расшарить git-репозиторий нескольким разработчикам. Первое, что пришло в голову - gitosis. Поставил, так и не смог допилить для своих нужд. Мне gitosis показался монстрообразным и не удобным. Решил пойти другим путем: создать пользователя git, сделать для него свое окружение в котором и будет доступен репозиторий. Для этого понадобилось: lshell и 10 минут на настройку и тестирование.
Полностью.
+ 3 -
4
shurick 12.03.2011 13:55

Есть проблема!SSH X11 форвардинг не работает через VPN

Всем привет!

Хочу запускать программы с рабочего компа (Kubuntu 10.04) с отображением на домашнем нетбуке с Linux Mint 10, используя ssh -X.
К рабочей сети подключаюсь через VPN, затем с помощью ssh -X к рабочему компу. При запуске какого-либо приложения с GUI сессия ssh замораживается, не реагирует на нажатия кнопок, Ctrl+C, Ctrl+D и т.п. При этом если зайти еще с одной консоли и прибить запущенное приложение в первой сессии напишется Terminated, и дальше все глухо. Мелкие GUI приложения не показываются вообще, а для Eclipse успевает прорисоваться стартовый сплеш-скрин, приложение зависает.
Если я захожу с нетбука на домашний сервер с Gentoo (KDE), то X11 форвардинг работает без всяких проблем и все приложения запускаются.
Т.е. принципиальная разница для этих 2 случаев - наличие VPN соеднинения плюс, возможно, всякие неприятности, типа закрытия портов, связанные с суперсекурностью наших админов на работе :) Хотя, думаю, раз ssh соединение установилось, то больше там ничего и не надо.
Я проверил, переменная DISPLAY устанавливается, нужный порт на удаленном компе слушается. Да и показ сплеш-скрина Eclipse как бы намекает, что все должно работать.

Подскажите, плз, куда копать?
+ 0 -
14
Shtsh 07.03.2011 14:30

СкриптыДелаем бэкап при вставке флешки

Есть такая замечательная аркадная игра — In The Groove. И эта самая игра сохраняет результаты на флешку. И очень захотелось делать бэкап папок с информацией. Под катом как я это реализовал.
Полностью.
+ 14 -
6
LordBayonet 26.12.2010 18:46

Tips & tricksКак же достали сканеры ssh

1
2
3
4
5
6
7
sshd:
   Authentication Failures:
      unknown (114.70.60.245): 2770 Time(s)
      root (114.70.60.245): 464 Time(s)
      root (61-220-32-22.hinet-ip.hinet.net): 28 Time(s)
      unknown (61-220-32-22.hinet-ip.hinet.net): 16 Time(s)
      apache (114.70.60.245): 8 Time(s)

Вот ну что им делать не фиг лезть ко мне с тупым брутфорсом?..
Полностью.
+ 3 -
98
wiz 29.11.2010 11:37

Есть идея!Настощий гостевой вход

Однажды в бреду придумалось, что можно и нужно расширить идею гостевого юзера. Типа приходят гости и говорят GDM, что они - username@homehost.with-public.ip вводят пароль* и В ПОСТ ВРЫВАЮТСЯ РОЗОВЫЕ ПОНИ получает свой home смонтированый по sftp, а с ним все настройки и прочую фигню. Что, при наличии общего набора софта типа браузеров позволит «ходить в гости со своими тапочками».

* или ключ с флэшки, хотя там тоже пароль нужен. Несекурно конечно, но это и не для правительственых учреждений, а для своих друзей.
+ 3 -
26
cyrus 26.11.2010 11:39

Есть вопрос!Mercurial репозиторий на своём компе

1) Кто-нибудь пробовал mercurial-server?
2) Интересует сравнение и описание mercurial-server и mercurial-ssh? не совсем разобрался с их предназначением.
+ 3 -
12
1 2 3