1 名前:名無しさん@お腹いっぱい。 [2008/02/12(火) 11:20:40 ] SSHに関する情報交換のスレッドです。 FAQ、リンク集は >>2-5 あたり。 過去ログ Part1:pc.2ch.net/unix/kako/976/976497035.html Part2:pc.2ch.net/unix/kako/1028/10281/1028157825.html Part3:pc5.2ch.net/unix/kako/1058/10582/1058202104.html Part4:pc8.2ch.net/test/read.cgi/unix/1102242908/ Part5:pc11.2ch.net/test/read.cgi/unix/1145484540/
707 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/11(日) 17:01:41 ] >>704 回線が nifty とか?
708 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/11(日) 17:07:17 ] >>704 同じセグメントということであれば、 ダイレクトにRDPで接続したときはどうなんでしょう。
709 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/11(日) 17:24:07 ] sshじゃなくてリモートデスクトップが原因だろうね
710 名前:704 mailto:sage [2009/10/11(日) 18:28:07 ] >>707 niftyではないですね そもそも同じセグメントでも同じ現象が出ますし >>708 もちろん直接繋げばこのような現象はでません 普通に使えます 直接繋ぐ → 正常 外からssh経由で接続 → 現象発生 ローカルからssh経由で接続 → 現象発生 となるとLinux機、もしくはssh鯖しか疑う余地がない気がします… >>709 仮にそうだったとしてもssh経由だと出る という事なんでしょうかね…
711 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/11(日) 18:54:57 ] 同じセグメントの中にある 他の機械のリモートデスクトップの場合は 問題起こらない?起こってる?
712 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/11(日) 21:55:16 ] RDPってTCPだよね。なら、この可能性は? ttp://shugo.net/docs/tcp-tcp.html けど、HTTPならうまくいくんだよね。なんだろ?
713 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/11(日) 23:20:14 ] Portforward だからそれはかんけいないとおもう
714 名前:712 mailto:sage [2009/10/11(日) 23:28:58 ] Portforwardって、TCP(いろんなプロトコル) over TCP(SSH)のことだと 思ってたんだけど、違うの?
715 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/11(日) 23:52:09 ] 違う
716 名前:712 mailto:sage [2009/10/12(月) 10:44:44 ] そうなんだ・・・ 知らんかった・・・勉強しなおします。 To: 質問者さん すれ汚しただけになってしまい、すみませんでした。
717 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/12(月) 15:24:21 ] >>700 その「環境」がサーバで、クライアントはWindowsか? だとするとそのサーバからrdesktopで接続してみるとか。
718 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/12(月) 23:31:14 ] ん? SSH の Port Forward って、モロに TCP over TCP でしょ?
719 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/13(火) 00:52:28 ] rdesktop って妙なクセがあったりするよね ウチも特定の機械だけ、文字を大量に表示させると しばらくハングしたりとかするよ
720 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/13(火) 09:06:14 ] >>718 SSHプロトコル over TCP だよ
721 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/13(火) 11:12:34 ] >>718 TCPが流れているわけじゃない。
722 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/13(火) 11:46:18 ] (TCP over SSH) over TCP?
723 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/13(火) 11:48:05 ] SSHのトンネルならSSHが用意したポートに接続するわけだけど、 TCP over TCP は実際のサーバに繋ぐわけだよね。 そう考えれば違いは明らかだ。
724 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 00:28:53 ] SSHよりはFreeBSDの話かもしれませんが。 FreeBSD 7.2-RELEASEをインストールした機械に、突如として ログインできなくなってしまいました。 具体的には、Windows上のTeraTermから接続すると、/etc/motdの 内容だけを表示してそのまま接続を切断されるのです。 Windowsだけでなく、同じFreeBSD 7.2-RELEASEから試しても同じ でした。 puttyなどクライアントを変えてもだめで、どうも基本的にsshの接続は できているのかな?という気がするのですが、識者の方ポインタだけ でもいいので教えてください。
725 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 00:31:09 ] シェルの設定ファイルにexitと書かれるいたずら...なんちって
726 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 01:12:40 ] >>724 もしコンソールに直接入っても同じならsshの問題ではないね 他の端末から、 $ ssh [targethost] hostname とかやってみたらどうなんの?
727 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 01:34:44 ] >>724 シェルが起動できてないだけっぽいけど。 一度普通にsshでログインを試みて切断された後、 $ ssh hostname.example.jp dmesg したらなんか出てない?
728 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 03:24:40 ] rm ~hoge/.ssh/known_hosts
729 名前:名無しさん@お腹いっぱい。 [2009/10/14(水) 06:37:21 ] すいません、質問させてください rootは鍵認証、他の一般ユーザはパスワード認証おkとしたいのですが そういう設定は出来ますでしょうか?
730 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 06:44:02 ] no
731 名前:名無しさん@お腹いっぱい。 [2009/10/14(水) 06:48:32 ] >>730 ありがとうございます。 結構要望は多いと思うんだけどなぁ。。残念です
732 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 07:15:18 ] そもそもrootで直接sshを認める要望がないから需要はない。
733 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 07:28:43 ] ChallengeResponseAuthentication no PermitRootLogin without-password
734 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 12:02:50 ] >>733 できました! ありがとうございました!!
735 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 12:49:47 ] そして今、>>730 >>732 の立場が問われるw
736 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 15:02:42 ] いまどきパスワード認証なんて 馬鹿しかしないだろ 某プロバイダ(複数)を除いて
737 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 15:10:03 ] おまいら PermitRootLogin no にしねーの?
738 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 16:16:19 ] デフォルトでnoだから、あえてnoにはしない。
739 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 17:02:44 ] >>736 ファイル転送でFTPを強要するプロバイダなんてどのぐらいあると思ってるんだ…
740 名前:724 mailto:sage [2009/10/14(水) 21:37:51 ] レスありがとうございます。 >725さま 同じシェルを使っている別のユーザもダメなので、それはないかと。 >726さま レンタルサーバなのでコンソールからは入れないのです。他の端末から かけてもダメです。 >727さま dmesgの結果は表示されません。パスワードを入力した時点で、何も 表示されなくなります。 >728さま 遠隔で操作できない状態なので実行できません・・・。 スレッドを移るべきかもしれないですが、やはりシェルが起動できて いませんか。libiconvやlibidnインストールの段階でシェルや、passwdが 吹き飛ぶ事は考えられますか? また、仮にそうだとした場合遠隔で復旧するいい方法がありますか? 識者の方ご教授ください。
741 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/14(水) 21:49:19 ] >>740 sftpはつながりませんか?
742 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/15(木) 01:03:41 ] >>724 >突如としてログインできなくなってしまいました。 勝手にはならない 何か書き換えてしまったファイルがあるはず 頑張って思い出せ それをここに書け
743 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/15(木) 01:05:25 ] >>740 >遠隔で操作できない状態なので実行できません・・・。 >>724 >同じFreeBSD 7.2-RELEASEから試しても同じでした。 ??? どうやって試したんだ?
744 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/15(木) 09:26:05 ] >>724 > FreeBSD 7.2-RELEASEをインストールした 実はインストールではなくて 6.x からのアップグレー ドで、mergemaster 失敗してて /etc/shells が壊れて る、とエスパーレス
745 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/15(木) 11:19:09 ] >>743 ログイン出来ないマシンではなく他のFreeBSDマシンで試したけど 駄目だったって事じゃないかな?
746 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/15(木) 13:46:13 ] >>740 レンサバならサポートに連絡で。 プロセス起動しまくって、シェル起動するリソースがないとかいう落ちだったりしてね。
747 名前:724 mailto:sage [2009/10/15(木) 20:34:26 ] たくさんレスありがとうございます。 >741さま sftpも繋がりません。 >742さま 確かにおっしゃる通り勝手にはならないはずです。 当時、libiconvとlibidnのインストール中だったのですが、 自発的にviで書き換えたファイルはありません。 なお、ログインできなくなる直前にsuがおかしくなった事を 思い出しました。suしても、パスワードを間違えてもエラー が返ってこず、正常でもrootになれないのです。 >743さま,745さま 遠隔のサーバと手元サーバのバージョンが同じという事です。 >744さま 7.2-RELEASEを新規インストールした機械です。 >746 一応、レンタルーサーバなので、サポートに連絡する方向で行こうと思います。 再起動とfsckまでは無償でやってくれるみたいなので。 ちなみに、リソースがないならいいのですが、このような場合に生じている障害は 他に何が考えられますか? 識者の方、ご指摘お願いします。
748 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/15(木) 20:53:54 ] >>724 users-jpでもやってるひとねw
749 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/15(木) 22:07:33 ] /etc/shells が壊れてる
750 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/16(金) 00:37:10 ] >>749 手元のFreeBSD 7.1で試してみたが、shellsは壊してもログインできた。 ログインシェル(bash)を壊した(0バイトにした)ら、motdが出て落ちるように なって、sftpもつながらなくなった。 もし>>747 がbashとか他のシェルを使っているのなら、それが依存している libiconvが壊れてシェルが動かなくなった可能性がある。シングルユーザモー ドで起動してシェルを/bin/shに戻してもらえばいい。
751 名前:724 mailto:sage [2009/10/16(金) 19:21:44 ] レスありがとうございます。 >748さま そうです。こういうのも、広義のマルチポストと言うんですかね? >749さま ありがとうございます。 >750さま わざわざ試していただいてありがとうございます。シェルはtcshです。 別の所から得た情報によると、tcshとcshは最近は実態が同じで、 tcshはlibiconvには依存していないとの事です。 libiconvの前にはgettextをインストールしましたが、これが原因に なっているでしょうか? ご教授のほどよろしくお願いします。 /bin/shへの手続きは週明けにでも行いたいと思います。
752 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/16(金) 23:12:06 ] >>751 シェル替えてはいなかったのね。でも/bin/tcshならlibiconvは関係している かも。ktraceで見たところ、tcshはlibiconvを動的に読み込むようになってい るようです。
753 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/17(土) 20:20:21 ] フィンガープリント書き足しますか? みたいな質問を常に「はい」にしたいんだけど ssh_configで可能?
754 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/17(土) 21:39:54 ] StrictHostKeyChecking
755 名前:名無しさん@お腹いっぱい。 [2009/10/18(日) 00:08:54 ] 今更だが、5.3p1あげ ちょっと出張行ってた間にリリースされちまった。
756 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/18(日) 08:51:13 ] >>754 StrictHostKeyChecking yes ってのは、提示された鯖keyが自分が持っている 公開鍵と違っていた場合に接続をクライアント側で禁止する機能じゃなかったっけか? そのコンセプトからすると、自分が持っていない鯖keyが提示されたら問答無用で 「いいえ」にするのが普通だと思うけど。
757 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/18(日) 09:22:05 ] manも確認しないで他人の回答に因縁つける奴ってなんなの? www.unixuser.org/~euske/doc/openssh/jman/ssh_config.html StrictHostKeyChecking (厳格なホスト鍵チェック) この設定項目が"no"に設定されている場合、ssh は新しいホスト鍵をユーザのknown_hosts ファイルに自動的に追加します。
758 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/18(日) 09:33:38 ] >>757 すまん、上半分しか読んでなかった。 StrictHostKeyChecking If this flag is set to yes, ssh will never automatically add host keys to the $HOME/.ssh/known_hosts file, and will refuse to connect hosts whose host key has changed. This provides maximum protection against trojan horse attacks. However, it can be a source of inconvenience if you do not have good /etc/ssh/ssh_known_hosts files installed and frequently connect new hosts. This option forces the user to manually add any new hosts. Normally this option is disabled, and new hosts will automatically be added to the known host files. The host keys of known hosts will be verified automatically in either case. The argument must be yes or no or ask. The default is ask.
759 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/18(日) 09:44:46 ] 英語が不自由な人ってかわいそうですね^^
760 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/18(日) 15:03:39 ] 頭も不自由らしい
761 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/18(日) 16:17:57 ] >>754 ありがとう。うちにきて妹とファックしてもいいよ
762 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/18(日) 22:27:30 ] ありがとう。うちにきて祖母とファックしてもいいよ
763 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/19(月) 19:43:02 ] ありがとう。北海道にきて鳩と友愛してもいいよ
764 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/19(月) 21:24:22 ] ありがとう。北海道にきて酒をごっくんしてもいいよ
765 名前:724 [2009/10/19(月) 21:58:35 ] >752 ありがとうございます。シェルは変えていませんが、やっぱり 使えません。業者に入れ替えの処理をお願いしようと思いま す。
766 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/20(火) 04:51:03 ] sshの読み方を教えてください シュッーでいいのでしょうか?
767 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/20(火) 05:05:27 ] しこしこふぅ
768 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/21(水) 14:19:19 ] >>766 えすえすえいち
769 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/21(水) 15:34:09 ] ちなみにpsst(lshの別名だっけ?)にはこんな意味があった ttp://eow.alc.co.jp/psst/UTF-8/
770 名前:名無しさん@お腹いっぱい。 [2009/10/21(水) 21:18:57 ] blogwatcher.pi.titech.ac.jp/nandemorss/index.cgi?url=http%3A%2F%2Fpc12.2ch.net%2Ftest%2Fread.cgi%2Funix%2F1202782840%2F
771 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 20:24:16 ] Xでリモートのプログラムを起動しようと思って、EmacstとかFirefoxとか起動してみたけど 起動にも描画にもやたら時間かかって使い物になるのはxeyesだけだった…。 LAN内だと問題ないけど、インターネット経由だと使えないのかな。
772 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 20:39:31 ] >>771 sshと関係あんの?
773 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 20:42:01 ] ssh -Xでやったから
774 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 23:00:28 ] 概出かも知れませんが 時間がかかるプログラムを実行中でもコンソールの入出力が何も無いと 無通信と判断されてしまうためか短い時間で切断されます サーバー側で sshd_config など書き換えて restart しても変わらないようです ClientAliveInterval 60 ClientAliveCountMax 3 どんな原因が考えられますか? どこを直せば良いでしょうか?
775 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 23:21:03 ] もっと大きい値にしても変わらないの?
776 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 23:25:41 ] 一度普通にsshでログインを試みて切断された後、 $ ssh hostname.example.jp dmesg したらなんか出てない?
777 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 23:27:29 ] 切断されても困らないようにscreen
778 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 23:30:29 ] すみませんが詳しい方のみ回答をお願いします
779 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 23:40:54 ] オレは詳しいぞ まじめに回答してやったのに、何だその言いざまは
780 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/24(土) 23:54:23 ] オレも詳しいぞ まじめに回答してやったのに、何だその言いざまは
781 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/25(日) 00:05:09 ] すみませんが詳しい方なら的確な回答をお願いします
782 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/25(日) 00:31:31 ] クライアント側のssh_configに ServerAliveIntervalの設定入れてみるとどうだろう? 実はシェルのautologoutが原因だったって事は無いよね
783 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/25(日) 00:37:44 ] 的確な質問をしないから、的確な回答が出来ないのだ。 的確な質問ができなくて、的確な回答が欲しいならエスパースレに行け。
784 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/25(日) 01:15:13 ] >>774 お前が包茎なのが原因。
785 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/25(日) 08:10:20 ] >>775 ClientAliveInterval 60 ClientAliveCountMax 300 とかで tail -f /var/log/maillog みたいにしてデータが流れてる状態にしておくと 接続が維持されてちょうど5時間後に切れました。 しかしコンソールが更新されない使い方をすると5時間以内に切れるのです。 >>776 何も出ませんでした。 エラーとかではなさそうです。 >>777 済みません意味がよくわかりません。 >>782 やってみます。 >>784 はい包茎です。引っ張るとさらに伸びます。
786 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/25(日) 14:26:51 ] >>785 screenてのはGNU screenのこと。 セッションが切断されてもシェルとかを保持してくれます。
787 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/26(月) 01:23:36 ] tmuxでいいよ
788 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/26(月) 01:50:35 ] >>786-787 tmuxで逝ってみます thx!
789 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/26(月) 06:21:23 ] >>773 lbxproxyで通信量を抑えることはできる 使い方は簡単だから自分で調べろ 圧縮も効果があったように思うが応答は若干悪化するかもしれん まあVNC使って表示色数減らした方が快適なんだがな 再接続もできるし
790 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/26(月) 15:33:34 ] scpの時にコピーしたファイルの権限がデフォルトで、644になってしまいます。 664にしたいのですが、umaskを設定する方法はありませんでしょうか? .bashrcにumask 002と書いたのですが、sshのshellからだとtouchするとちゃんと664になるのですが、 scp経由だとダメポでした。 クライアントはwinscp 4.2.1を使っています。
791 名前:790 mailto:sage [2009/10/26(月) 15:43:02 ] winscpの設定を見たら、パーミッションの設定があり、そこで設定ができました。 しかし、これってグローバルの設定なのか(´・ω・`) アカウントごとに設定する方法ってないものなのかな、こういうのって
792 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/26(月) 23:19:16 ] コピー元のファイルを664にしておくのは?
793 名前:790 mailto:sage [2009/10/27(火) 08:44:36 ] >>792 コピー元はWindowsのNTFSなんですが、特に664とかないっす…ファイルの権限はありますが
794 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/27(火) 18:18:34 ] >>793 .bashrcの一番上に書いてもだめ?
795 名前:パンツにうんこがついても恥ずかしくないもん! mailto:お前以外全員NPCだよ [2009/10/31(土) 20:46:14 ] Chrootでsshを利用したいのですが、だめっすか?
796 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/31(土) 21:17:35 ] いいっすよ
797 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/10/31(土) 22:50:45 ] bind を chroot した sshd を chroot した smtpd を chroot した ftpd を chroot した jail を発見した
798 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/03(火) 23:22:52 ] MacOS X 10.5(Leopard)のTerminalからOpenSUSE LinuxへX Forwardingして SSHで接続しているのですが,GUIアプリを立ち上げる際に次のような Warningが出ます. Xlib: extension "RANDR" missing on display ":10.0" Warning以外は問題なく動いているので実害はないのですが 気持ちが悪いので何とか対処したいのです.何か対策を知っている方は いますか? X11.appにxrandrをサポートしてないのが原因ぽいのですが…. 海外のフォーラムを探しても具体的な解決方法には至りませんでした. ttp://forum.soft32.com/linux/etension-RANDR-missing-display-ftopict440750.html
799 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/03(火) 23:32:50 ] XサーバがMacOSから画面制御を完全に奪えるなら可能だろうけど、 そんな事望んで無いんでしょ。
800 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/03(火) 23:33:24 ] >>798 GUIアプリ 2> /dev/null
801 名前:798 mailto:sage [2009/11/04(水) 00:00:52 ] >>799 単純にwarningが消えてしまえばそれでいいって感じです. >>800 確かにその方法でもよいのですが,それだとアプリ起動の度に付け加える ことになるのと,エラー出力全体が消されてしまうのがスマートじゃない のが….我侭ですみません.
802 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 00:05:15 ] >>801 xlibで警告だしている部分を削除して再ビルド。
803 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 01:20:31 ] いつまでスレ違い板違いの話題をするんですか
804 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 02:35:05 ] 該当するスレがわからないのでこちらでお伺いします。 sshfs単独ではマウントできるのですが、 autofsと組み合わせると発動しません。 例えば、 ls /mnt/sshfs/foobar/ とすると ls: cannot open directory /mnt/sshfs/foobar そのようなファイルやディレクトリはありません となります。原因としてどのような可能性が考えられるでしょうか。
805 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 09:46:49 ] どうやって認証すんだよ。
806 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 10:42:18 ] >>804 激しくワロタ
807 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 17:37:12 ] ttp://linux.mini13i.gotdns.org/?filesystem%2Fsshfs sshfsって使ったことないんだけど、 速度的にどうなんでしょう? 実体はsftpってことは 例えばsmbやnfsより速い?
808 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 18:55:38 ] >>805 認証はあるユーザ固定です。 いかが参考にしたサイトです。 ttp://www.mccambridge.org/blog/2007/05/totally-seamless-sshfs-under-linux-using-fuse-and-autofs/ >>806 ヒントでもよいので教えて頂けませんか。 >>807 許可がされていないというわけではないようです。 補足説明をするとbashの補完機能では上記のfoobarを出せるのにcannot~となります。
809 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 20:17:09 ] >>808 /mnt/sshfs/foobar までは、autofsのブラウズ機能によって マウント前から見えているので bashで補完できる。 ところが、ls /mnt/sshfs/foobar/の場合は foobarの内容がlsによってstat(2)される ので、実際にマウントされていないとエラーになる。 ssh-agentの環境変数とかは automountのデーモンにちゃんと継承されてるのかな?
810 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/04(水) 23:22:46 ] >>809 マウントが失敗しているとのアドバイスを手がかりに解決することができました。 思い込みから参照先のサイトのはじまりの方をよく読んでいなかったことが原因でした。 参照したサイトの方法では、ローカルのrootからリモートのuserに接続しています。 rootで鍵認証接続の設定をすると無事にautofsが発動しました。 失礼しました。 >>808 回線の状況にもよりますが、Roxファイラでディレクトリを移動してもそれほどもたつきは感じません。 ファイル転送自体はCIFSやNFSと比べて速いかどうかはわからないですが、 軽いテキストファイル程度ならきびきびと転送されています。
811 名前:名無しさん@お腹いっぱい。 [2009/11/05(木) 01:42:38 ] port forwardingについて解説してるサイトないですか? ssh -L host0:port1:host1:port2 host2 ssh -R host0:port1:host1:port2 host2 のport?がどのホストから見たポートかよくわかりません hostAからportAを通してhostB:portBに接続したいのですがhostB側から ssh -Rなどしてトンネルを掘ることはできますか?
812 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/05(木) 01:47:22 ] あるからググればいいと思うよ
813 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/05(木) 04:09:00 ] >>811 hostB$ ssh -R portA:127.0.0.1:portB hostA hostA$ telnet 127.0.0.1 portA って感じかな。 最初の 127.0.0.1 は hostB から見た IP アドレス。
814 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/05(木) 07:16:54 ] >>813 すみませんが詳しい方のみ回答をお願いします
815 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/05(木) 07:36:58 ] >>814 すみませんが詳しくない方は書き込みを御遠慮ください
816 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/05(木) 08:50:50 ] >>813 できました。 ありがとうございました。 >>814 悔しかったんだねw
817 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/05(木) 13:53:54 ] このキチガイ、まだUNIX板に粘着しているのか
818 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/05(木) 14:23:07 ] FreeBSDスレでバカにされて「潰すまで粘着してやる」と言って粘着してる奴だっけ?
819 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/10(火) 23:06:47 ] ssh -g -Lで他所経由して規制中でも書き込める が今リモホバレたらやばい
820 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/11(水) 04:50:35 ] >>819 ●買っとけ
821 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/15(日) 05:55:32 ] ポートを指定してscpしたいんだけど、コピー元のホストとコピー先のホストで 違うポートを指定することは出来ませんか? こんな感じで試してみたけどダメポ $ scp -P10022 user-a@localhost:~/sample -P20022 user-b@localhost:~/
822 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/15(日) 06:17:09 ] コピー元は不要
823 名前:821 mailto:sage [2009/11/15(日) 07:46:38 ] >>822 すまん。これじゃわからんね。 10022と20022の先はsshでそれぞれ別のホスト経由で掘ったトンネルでコピー元のホストはコピー元からは直接は見えないんだ。 もちろん、 $ scp -P10022 user-a@localhost:~/sample . $ scp -P20022 ./sample user-b@localhost:~/ だとコピーできる。
824 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/15(日) 07:47:24 ] >>823 × コピー元のホストはコピー元からは ○ コピー元のホストはコピー先からは
825 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/15(日) 07:55:05 ] forward
826 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/15(日) 21:20:54 ] >>821 .ssh/configに書いておくんじゃダメ?
827 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/18(水) 06:58:26 ] >>822 すみませんが詳しい方のみ回答をお願いします
828 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/19(木) 17:00:37 ] ttp://ameblo.jp/teteig/entry-10189537718.html ここ見ながらrssh入れてchrootの設定をして、 無事にsftpとscp以外出来ないユーザが作れたんだけど、 上記の通りにやると、当然だけど/dev /etc /lib /usr が見えてしまいます。 (コピーしたものですが) これすら見せずに何も無いディレクトリにだけアクセスさせる方法は無いでしょうか。
829 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/19(木) 19:26:27 ] chroot
830 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/19(木) 19:28:03 ] >>828 >chrootの設定をして、 >>829 すみませんが詳しい方のみ回答をお願いします
831 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/19(木) 20:18:45 ] chrootの設定を「正しく」すればいいんぢゃね?
832 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/19(木) 21:11:17 ] たしかにchrootするのが手っ取り早いな 抜けられてもそう問題なかろう 自分もためしてみよう
833 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/20(金) 05:37:44 ] __,,/ _, ----`ヽ :. :. / _ ___ 、\ / / i \ \\ :. :. ,'./ i ヽ:. ヽ:.:.. ヽ.ヽ ,'/ / .ハ ヽ ヽ:.:.:.:. ヽ::.. ヽヽ :. :. |i .i i .i / ヽ ト 、 \、:.:.:. ',:.',:.:.lヽ} |i .i l :N_, -弋 \弌弋ナ:}:.:} :. |i∧ ', :{ ,ィjモト \ イjミトイイV :. な… .| :メヽ.', `ozZ} izN。ハ::{ なんなんだよもん? :. | :ヾ_! ゝ "゙゙ ' `゙ ハ.:', :. ここ、どこだよもん? | :.:_イ .:.ヽ. (二フ , イ :.:.:!:.ヽ なんであたし :. / rィイ | :.:.ヽ: >r/`<ノ .:.::.}ヽ、\:. 貼られたんだよもん? / ∧l;l ! :.:.:.://{二 ̄ .} ..:..::リ//ハ.:\ :. / .{. ',ヾ、ヽi .:.:.{ /(^` |.:.:.:.//: : :.}: . ヽ.:. / / ) ヽ ヾ、ヽ:.ハ ヤ{ ∧/.-‐'": : |:.:. i ', ./ .,イ .:..} : :\ヾレ'ハ ∧__ノノハヾ、 : : : l:.:.: .ハ ', { /| .:.:ハ : : :i Y {ヾ`Yヽニン'ノ}: : } : : : :/:.:.:/ }:.} V | .:.:/:.:|_,ィ' ̄ ヽ三{ `ー-ノ : イ : : :/:.:i.:{ リ ヽ:.:{、.:.V : : ヘ : : {: : :/:.::∧| ヽ! )人 : : :人 : : : / \! :. " ヽ : : : : :/イ{ :.ノ: : : :.\ :. :. \__///: :\______/: : : : : : : ヽ / //: : :|;|: : : : : : i: : : __: : : : ', :. / 、 {;{ |;| . : i/. : : : : : :| / `Y;{. . . .|;|. : : : /i: : : : : : : : :l
834 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/21(土) 18:25:22 ] >>831 ああ、わかった。 てゆーか>>829 だけじゃかわいそうだろw
835 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/21(土) 18:31:23 ] exit
836 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/30(月) 02:06:11 ] ダイナミック転送の設定に関する質問です。 HTTPを転送するためにSSHのダイナミック転送を用いて接続を試みていますが、Debian lennyのクライアント(OpenSSH_5.1p1, OpenSSL 0.9.8g)からSSHサーバーにアクセスすると、次のエラーメッセージが表示されます: bind: Cannot assign requested address channel_setup_fwd_listener: cannot listen to port: 10080 Could not request local forwarding. ちなみに同一ネットワーク内のPuppy Linux 4.3.1のクライアント(OpenSSH_5.1p1, OpenSSL 0.9.8e)からは正常にダイナミック転送路を通すことができるので、Debianクライアント側の設定の問題だと思います。 そこで、次の点をお伺いしたいと思います。 1) 設定ファイルの編集の要否 2-1) 1)で、設定ファイルの編集が不要なとき、コマンドラインで指定すべきオプションは何か 2-2) 1)で、設定ファイルを編集する場合、どのように編集すべきか(追加/変更する箇所) 以上、よろしくお願いいたします。
837 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/30(月) 13:37:37 ] >>863 エラーメッセージどおり10080が開けないんじゃないの?なんかのプロセスがもう使ってるとか。
838 名前:863 mailto:sage [2009/12/01(火) 02:32:25 ] >>837 ポートの数字を変更、例えば10080を1080や18880、また65535未満の他の数字にしてみても同じなんです。 それでもなお、他のプロセスが使ったりしているのでしょうか。
839 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 04:16:35 ] とりあえず、今現在どんなコマンドラインオプションを使っているのかぐらい書けよ
840 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 06:34:38 ] >>837 すみませんが詳しい方のみ回答をお願いします >>839 コマンドライン書いても君には回答できない
841 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 07:13:08 ] 840は各所に湧いて出ているキチガイ荒らし。このスレでは>>814-815 で登場
842 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 10:11:34 ] オレは詳しいぞ まじめに回答してやったのに、何だその言いざまは
843 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 10:43:00 ] 相手すんな。
844 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 11:22:04 ] >>836 何か指定を間違ってるはず。ポート番号の重複だったら別のエラーが出る。 $ ssh -L 6010:localhost:6010 foo exit bind: Address already in use channel_setup_fwd_listener: cannot listen to port: 6010 Could not request local forwarding. $ ssh -L 1.2.3.4:6010:localhost:6010 foo exit bind: Can't assign requested address channel_setup_fwd_listener: cannot listen to port: 6010 Could not request local forwarding.
845 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 12:27:30 ] SELinux?
846 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 14:17:53 ] iptables?
847 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 14:37:43 ] NetworkManager?
848 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 19:50:05 ] パケットフィルタで弾いているとかはないの?
849 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 20:02:46 ] すみませんが、中途半端なヒントは結構ですので、最終回答のみお願いします。
850 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 21:54:07 ] 最終回答:おとといきやがれ
851 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/01(火) 22:24:59 ] えっ
852 名前:836=838 mailto:sage [2009/12/01(火) 23:41:31 ] >841のおっしゃるとおり、>>840 以下、>>849 等騙りが出てるようですが。。。 騙りを除いて、真摯なレスをしてくださった皆様、ありがとうございます。 >>839 ダイナミック転送をしようとしているので、コマンドラインオプションは $ ssh -D 10080 user@server です。ちなみに、rootでも結果は同じです。 >>844 ご指摘のとおり、ダイナミック転送の前にローカルポート転送も試してみたところ、同じメッセージが表示されました。 問題がダイナミック転送特有のものではなさそうだということが判明しました。ありがとうございます。 >>845 ,>>846 SELinux、iptablesは聞いたことがありますが、意識的に設定した記憶はありません。 Debianにおけるデフォルトの設定を調べてみます。 >>847 NetworkManagerはGNOMEでしたっけ?統合デスクトップ環境は使ってないのでわからないです、すみません。。 >>848 もしかしたらDebianにそのようなものがあるのかもしれませんが、現時点ではわかりません。 調べてみます。
853 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/02(水) 00:21:32 ] トリップつけときな。
854 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/02(水) 00:36:38 ] >>852 Debian lennyだとデフォルトではSELinuxは有効になっていないので、 意図して設定していないのなら違うかな。 sshd_configのAllowTcpForwardingやPermitOpenがどうなっているのかだけど、 Debian標準のssh_configならその辺はコメントアウトされていたり そもそも記述がなかったりして、デフォルト値で動くはずだし。
855 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/02(水) 00:48:18 ] >>852 localhostのIPアドレスが振られてないんじゃね。 ifconfig lo 実行してみて。
856 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/02(水) 06:40:27 ] >>855 Linuxでは、loのIPアドレスが振られてなくても ハードコーディング的に勝手に 127.0.0.1で動くんだよ。
857 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/02(水) 08:58:59 ] >>856 ifdown lo してからやったら>>836 と同じエラーになったよ
858 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/02(水) 16:44:47 ] >>856 嘘をついてどうするんですか?何がしたいの?
859 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/02(水) 21:04:27 ] >>856 Linux の lo について。 Knoppix 6.0.1 を使って色々確かめた結果、 1. up 状態では、lo に唯一ついているアドレスは削除できない。 2. 別のアドレスを付けてからなら 127.0.0.1 は削除できる。 3. この時 127.0.0.1 は使用できない。 4. 削除前に 127.0.0.1 限定で listen してるポートには旧、新両アドレスとも到達しない。 5. 削除前に限定なしで listen してるポートには新アドレスのみ到達する。 6. ifconfig lo down している間は 127.0.0.1 のみしか付かない。 uname -a Linux Microknoppix 2.6.28.4 #8 SMP PREEMPT Mon Feb 9 14:33:28 CET 2009 i686 GNU/Linux
860 名前:852 mailto:sage [2009/12/03(木) 23:58:27 ] みなさまレスありがとうございます。 >>854 ご指摘のオプションに関してはいずれのファイルにも記述はありませんでした。 >>855 $ /sbin/ifconfig lo lo Link encap:ローカルループバック LOOPBACK MTU:16436 メトリック:1 RXパケット:0 エラー:0 損失:0 オーバラン:0 フレーム:0 TXパケット:0 エラー:0 損失:0 オーバラン:0 キャリア:0 衝突(Collisions):0 TXキュー長:0 RXバイト:0 (0.0 B) TXバイト:0 (0.0 B) --- となっています。 ちなみに、インターネットに接続しているインターフェイスにはIPアドレスが振られ、特に問題なく接続できています(この書き込みもdebianマシンから行っています)。
861 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/04(金) 07:29:57 ] >>860 やっぱりそれが原因でしたね。 解決おめでとう。 次の質問どうぞ ↓
862 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/04(金) 07:39:17 ] >>858 >>859 (の6.)を見ると、あながち嘘でもないじゃん。
863 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/04(金) 13:41:00 ] >>860 どうやってインストールしたのかは知らんが、/etc/network/interfacesに auto lo iface lo inet loopback を書き加えて再起動。
864 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/06(日) 18:03:58 ] >>862 蒸し返すなよ。間違いは認めろ。
865 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/06(日) 18:05:52 ] >>858 嘘だと決めつけた >>858 からの謝罪まだ〜?
866 名前:860 mailto:sage [2009/12/07(月) 00:41:38 ] 860です。 結論から申しますと、>>863 さんのご指導のもと、/etc/network/interfacesを確認してみると、同氏指摘の2行が欠落していました。 無線LANの設定を試行錯誤している間に誤って削除してしまったものと推測されます。 具体的なご指導をしてくださった>>863 さんをはじめとして示唆的なレスをくださった皆様、本当にありがとうございました。 改めてUNIX板の皆様の知識の豊富さに驚いています。 それではこれにて。
867 名前:名無しさん@お腹いっぱい。 [2009/12/19(土) 14:36:18 ] DEL(0x7F) 送ってもBS(0x08)の挙動をするんですが これってターミナル側のせいでしょうか、それともシェルのせいでしょうか? Poderosaでアクセスしたときは、DELが有効に働くので、 ターミナルのような気がするのですが、 例えば、チャネル開くときに特定のコマンドを送信して、 DELが有効になるとかのコマンドが有るのでしょうか?
868 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/19(土) 19:54:21 ] むしろ、ターミナルの設定を替えればいいんじゃないか。
869 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/19(土) 23:47:19 ] 正しく作られているsshクライアントとsshサーバはセッション開設時に 端末モードのネゴシエーションを行い設定する。シェルは関係ない。
870 名前:名無しさん@お腹いっぱい。 [2009/12/20(日) 08:44:01 ] 端末モードって言うのはVT100とかXtermとかでしょうか? ていうことは SSH_MSG_CHANNEL_REQUEST に何か書き込めばいいのでしょうか?
871 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/20(日) 09:47:15 ] ssh1だったらSSH1_CMSG_REQUEST_PTY、 ssh2ならSSH2_MSG_CHANNEL_REQUEST(pty-req)のパラメータとして渡す。
872 名前:名無しさん@お腹いっぱい。 [2009/12/20(日) 09:49:03 ] tools.ietf.org/html/draft-ietf-secsh-connect-25 これかな?
873 名前:名無しさん@お腹いっぱい。 [2009/12/20(日) 09:50:33 ] >>871 解決の糸口ありがとうございます! いやっほおおおおおおおおい!
874 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/20(日) 09:56:45 ] ああ、すまん。rfc4250だとSSH2_MSG_CHANNEL_REQUESTじゃ なくてSSH_MSG_CHANNEL_REQUESTって呼んでるのか。
875 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/12/20(日) 10:03:38 ] The Secure Shell (SSH) Protocol Architecture (RFC 4251) The Secure Shell (SSH) Authentication Protocol (RFC 4252) The Secure Shell (SSH) Transport Layer Protocol (RFC 4253) The Secure Shell (SSH) Connection Protocol (RFC 4254)
876 名前:名無しさん@お腹いっぱい。 [2009/12/20(日) 18:32:43 ] tools.ietf.org/html/rfc4250#section-4.5.2 VERASE は特定のキーを押したら、 BSの動作をするというオプションなんですが、 逆のオプションが見当たらないんですTT
877 名前:名無しさん@お腹いっぱい。 [2009/12/23(水) 01:53:32 ] sshfsでつなごうとすると、 read: Connection reset by peer というエラーが出てつなげません 考えられる理由を教えてください