Postagens

Mostrando postagens com o rótulo SSH

Capturando toda a saída de uma sessão SSH para um arquivo de texto

Com esta dica pode-se gerar uma captura em um arquivo de texto, com toda a movimentação de comandos e resultados gerados em um acesso a um servidor SSH. Também pode ser aplicada a outros comandos, como até mesmo para registrar uma sequência de comandos usada em uma aula, etc... Basicamente consiste em usar " | tee ARQUIVO " (PIPE + TEE + NOME_DO_ARQUIVO) após o comando que desehjar gravar: ssh IP | tee /tmp/teste.txt Depois pode-se conferir toda a saída gravada no arquivo cat /tmp/teste.txt

Resolvendo o Problema de Broken Pipe em Conexões SSH

Imagem
Esta dica resolve problemas com conexões SSH remotas que se fecham sozinhas, quando não digitamos nada em um espaço de tempo. Normalmente acontece com comandos demorados, como rsynk de arquivos grandes, etc. A dica consiste em aumentarmos o valor do ServerAliveInterval na configuração do nosso cliente ssh (que acessa os servidores); # vim /etc/ssh/ssh_config logo abaixo de Host *: ...em ServerAliveInterval 10 vamos mudar para: ServerAliveInterval 120 Fonte  

DenyHosts - Solução rápida para ataques de Força Bruta

Imagem
Esta dica completa a anterior, pois apresenta o pacote denyhosts como solução alternativa para o problema de ataque por força bruta , ou Brute Force Protection . Se você usa servidor SSH, pode estar certo que há ataques a sua máquina, onde rotinas extremamente rápidas tentam chutar a sua senha. Isso causa lentidão no sistema, até mesmo travamentos e sem falar que podem descobrir a sua senha de root. No caso do Ubuntu, apenas instale o pacote com o comando abaixo para cuidar das defesas do seu ssh: $ sudo apt-get install denyhosts Pronto! Fonte1 , Fonte2

Conexão sem Senha em Servidor SSH - Chaves SSH

Imagem
Esta dica permite o login SSH sem senha, através de certificados de chaves SSH. Isso é muito útil para scripts de BKP entre servidores, etc O PROBLEMA: Digamos que você que conectar o computador CLIENTE 192.168.0.100 ao computador SERVIDOR 192.168.0.1 Normalmente você usa o SSH do computador CLIENTE assim: $ ssh usuario@192.168.0.1 Aí tem que digitar a senha toda vez... Esta dica faz com que a senha não seja mais solicitada. 1 - No CLIENTE, digite um dos comandos abaixo: $ ssh-keygen -b 1024 -t rsa ou $ ssh-keygen -b 1024 -t dsa Caso seu servidor use SSH versão 1 terá que ser usado o algoritmo rsa, mas se for versão 2 poderá ser usado tanto rsa como dsa. 2- Apenas dê ENTER para as 3 perguntas: Enter file in which to save the key... Enter passphrase (empty for no passphrase)... Enter same passphrase again... 3- Se recebeu a mensagem abaixo, tudo OK: Your public key has been saved in... 3.1- O nome da chave é /home/usuario/.ssh/id_rsa.pub guarde para o próximo comando. 4- Envie a cha...

SUDO COM SENHA DIFERENTE NO UBUNTU

Por questões de segurança acho interessante uma outra senha, mais complexa para o SUDO. A senha que digitamos na instalação para o usuário é aplicada ao sudo. Exemplo: Você instala o Ubuntu para um leigo e não quer que ele altere certas configurações... Para alterar a senha do sudo : $ sudo passwd Entre com a senha atual e então, digite 2x a nova senha. Procure usar uma senha mais difícil.

CRIANDO CONEXÕES SSH PELO PHP

Imagem
ATUALIZAÇÃO: PARA Debian / Ubuntu, N~AO PRECISA MAIS SER COMPILADO, APENAS INSTALE: $ sudo aptitude install libssh2-1-dev libssh2-php Teste se a extenção está rodando: $ php -m |grep ssh2 Deve retornar 'ssh2'