facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  •  
  • 2010/02/16(火) 21:23:37
SSHに関する情報交換のスレッドです。
FAQ、リンク集は >>2-5 あたり。

過去ログ
 Part1:http://pc.2ch.net/unix/kako/976/976497035.html
 Part2:http://pc.2ch.net/unix/kako/1028/10281/1028157825.html
 Part3:http://pc5.2ch.net/unix/kako/1058/10582/1058202104.html
 Part4:http://pc8.2ch.net/test/read.cgi/unix/1102242908/
 Part5:http://pc11.2ch.net/test/read.cgi/unix/1145484540/
 Part6:http://pc12.2ch.net/test/read.cgi/unix/1202782840/

ここまで見た
  • 927
  •  
  • 2014/04/18(金) 07:21:50.26
所謂HeartBleed問題ってOpenSSHには関係ないのでしょうか
関係ないと思っていたのですがWinSCPやFFFTPなどがHeartbleed問題への対策をしたとか見かけたので不安になってきました

ここまで見た
  • 928
  •  
  • 2014/04/18(金) 08:38:47.54
>>927
関係ない。
http://undeadly.org/cgi?action=article&sid=20140408063423
OpenSSH作者のTheo自らの発言。
SSLセッションの問題なので、プロトコル自体別なsshは関係ない。

ここまで見た
  • 929
  •  
  • 2014/04/18(金) 20:05:04.33
>>927
今見てみたらwinscpもffftpも、ftpsとかftp over sslで使ってるからじゃないかな。opensshのsftpとは別。

ここまで見た
  • 930
  •  
  • 2014/04/18(金) 20:48:51.97
落ち着いて読めば気づくだろうにな

ここまで見た
  • 931
  •  
  • 2014/04/18(金) 21:16:16.25
ftpsとか使っている奴いるの?

ここまで見た
  • 932
  •  
  • 2014/04/18(金) 21:44:54.21
>>931
いるよ

ここまで見た
  • 933
  •  
  • 2014/04/18(金) 21:57:26.67
質問です。
FTP に proftpd 使ってるんですけど、
普段は、/etc/proftpd.conf で
Deny all
してるのを、使う時だけ
# Deny all
してるわけです。
これをいちいちSSHでサーバに接続して編集とかしないで、
$ ssh -t -p 22 server comand
みたいに一発でできないですかね?

ここまで見た
  • 934
  •  
  • 2014/04/18(金) 23:14:47.68
できるよ。

ここまで見た
  • 935
  •  
  • 2014/04/18(金) 23:16:08.40
その運用方針はともかく
ssh server command
は普通ならできるんじゃないですかね。

ここまで見た
  • 936
  •  
  • 2014/04/18(金) 23:18:05.05
ssh できる環境なら
わざわざ FTP 使わずとも scp でいいんじゃね。

ここまで見た
  • 937
  •  
  • 2014/04/18(金) 23:35:58.55
>>935
なので、その具体的な command が知りたいわけですよ

ここまで見た
  • 938
  •  
  • 2014/04/18(金) 23:40:39.16
>>936
特定の下位ディレクトリとか特定のファイルだけ"目視"で除くとか、
同名ファイルの存在時にどうするか、"都度都度変わる"とか、
いろんな場合でやっぱりFTPクライアントは scp より便利なので。
何にも考えなくて一括してアップロードするときなんかは scp で、
定時バックアップは rsync+ssh でやってるんですけどね

ここまで見た
  • 939
  •  
  • 2014/04/19(土) 00:53:40.93
>>937
なんたるゴウランガ!

Deny all

# Deny all
の二つのproftpd.confを作っておいて
コピるなり、リンクするなり。

いや、もうSFTPで。

ここまで見た
  • 940
  •  
  • 2014/04/19(土) 02:00:58.82
>>939
頭いいなぁ!
なるほど
ssh -t server 'sudo cp /etc/proftpd.desabled /etc/proftpd.conf'

ssh -t server 'sudo cp /etc/proftpd.enabled /etc/proftpd.conf'
を用意しとけばいいんだ!
君って、天才?

ここまで見た
  • 941
  •  
  • 2014/04/19(土) 02:45:44.17
>>939
上手くいったでござる m(__)m
なんでSFTP使わないかって言うと、
たまに一般ユーザーにFTP開放しなくちゃいけないんだけど、
それだけのためにアカウント作りたくないし、
で、パスワードログインは当然無効にしてあるから。
で、使う時だけ俺がSSHでサーバにログインしてFTP開放してたんですよ
これで、コマンド行から一発だわ(笑)

ここまで見た
  • 942
  •  
  • 2014/04/19(土) 04:56:14.07
一般ユーザーに sftp 使わせれば良いのに・・
WinSCPあたりのクライアントならマウスぽちぽちの人でも使えるだべ

ここまで見た
  • 943
  •  
  • 2014/04/19(土) 05:15:54.70
>>940
lnで切り替える方が一般的だと思うが。
alternativesとかそのまま使えそうな気も。
それより、サービス自体止めちゃった方が。
そもそもrsyncでいい。

ここまで見た
  • 944
  •  
  • 2014/04/19(土) 08:15:17.64
>>940
× desabled
○ disabled

コピーした後 proftpd をrestartする必要があるのでは

ここまで見た
  • 945
  •  
  • 2014/04/19(土) 11:22:10.98
>>944
restartしなくても大丈夫

ここまで見た
  • 946
  •  
  • 2014/04/19(土) 11:27:49.01
はいはい、HUPね。アスペかよw

ここまで見た
  • 947
  •  
  • 2014/04/19(土) 12:07:48.95
スーパーデーモン使ってたりして。

ここまで見た
  • 948
  •  
  • 2014/04/19(土) 12:10:41.65
>>946
いやいや、
standalone だったらダメだけど、xinetd.d経由だったら大丈夫だろ

ここまで見た
  • 949
  •  
  • 2014/04/19(土) 12:12:40.96
933 読めば、書いてなくてもxinetd.d経由で使ってるなって分かるわな

ここまで見た
  • 950
  •  
  • 2014/04/19(土) 12:34:09.08
>>949
なんでわかるの?
書いてないことはやってないなんて決め付けなら危険かも。

ここまで見た
  • 951
  •  
  • 2014/04/19(土) 13:26:22.98
FTPユーザーが使うときだけ設定を変更するなら、
使うときだけFTPサーバーを立ち上げればいいんじゃないか?

ここまで見た
  • 952
  •  
  • 2014/04/19(土) 13:31:08.35
>>942
うちは一般ユーザーにsftpを使ってもらってる。
初めての人にはWinSCPでの使い方を説明してる。
が、「puttygenで作った鍵ファイルがどこに保存されたか分からない」という問い合わせがちょいちょいある。

ここまで見た
  • 953
  •  
  • 2014/04/19(土) 14:49:02.21
>>950
アスペかよ?

ここまで見た
  • 954
  •  
  • 2014/04/19(土) 14:50:11.83
>>951
だからスタンドアロンじゃないっての分かるだろ?

ここまで見た
  • 955
  •  
  • 2014/04/19(土) 14:53:26.82
>>948-949
なんで、「x」inetd経由だってわかるの?
inetd経由かも知れないのにそうじゃないって断定できる根拠は?

ここまで見た
  • 956
  •  
  • 2014/04/19(土) 15:11:11.65
>>954
だからスタンドアロンにすれば、っていう提案。

ここまで見た
  • 957
  •  
  • 2014/04/19(土) 16:06:55.37
>>953
わからないので教えて下さい。お願いします。

ここまで見た
  • 958
  •  
  • 2014/04/20(日) 09:21:32.73
>>949
>>933 に書いてあるのは

・普段は Deny all の設定にしてある
・ftpを使う必要のあるときだけ sshで入ってこの行をコメントアウト

この二点だけだよね。
この二点のどこから「xinetd.d経由」と判断出来るの?
マジで分からんので是非教えてくれ。

ここまで見た
  • 959
  •  
  • 2014/04/20(日) 09:22:51.55
「xinetd.d経由」じゃなくて、inetd xinetdなどのスーパーデーモン経由と判断できる。

ここまで見た
  • 960
  •  
  • 2014/04/20(日) 10:07:24.96
もう勘弁してやれ。

ここまで見た
  • 961
  •  
  • 2014/04/20(日) 10:16:41.05
>>958
アスペかよ(笑)
1. confファイルを書き換えるだけで制御してるって訳だからデーモンではない
2. 最近の(随分前から?)ディストリじゃ、xinetd が標準 (よりセキュアだから)
そんだけのことだろ?
アスペ君(笑)

ここまで見た
  • 962
  •  
  • 2014/04/20(日) 12:16:40.12
>>961
1. >>950
2. 個別の話をしているんだから、最近とか多いとか関係ない。

勘で言っておいて、それ以外をアスペって。

ここまで見た
  • 963
  •  
  • 2014/04/20(日) 13:58:55.26
>>962
そういう痛い人なんだから、もう勘弁してあげなさいよ。

ここまで見た
  • 964
  •  
  • 2014/04/22(火) 18:24:29.64
いまどき、あえて inetd とか使う意味あるの?
こんなとこで「なんで分かる」とか言い出したらキリがないが、やっぱ、そいつが書いてるみたいに普通に xinetd って発想になるだろ?

ここまで見た
  • 965
  •  
  • 2014/04/22(火) 18:31:37.51
inetd にせよ xinetd にせよ
スーパーデーモン経由で sshd 使う意味ってあんのかな。

ここまで見た
  • 966
  •  
  • 2014/04/22(火) 18:41:29.18
>>965
スーパーデーモン経由なのはproftpdだよ。
proftpd.confをsshで書き換えたあとproftpdのリスタートは必要ないのか?
→ xinetd経由だから必要ない
というのが話の発端

ここまで見た
  • 967
  •  
  • 2014/04/22(火) 19:02:48.86
蒸し返すのもあれですが
「スーパーデーモン経由かどうか」
「xinetd なのか inetd なのか」
という2つの話題が入り混じっているので話がまとまりにくいですね。
わざと混乱させてるんだとしたら、たちが悪いと思いますが。

ここまで見た
  • 968
  •  
  • 2014/04/22(火) 19:52:45.86
>>966
あぁ、そうだった。すまん。

ここまで見た
  • 969
  •  
  • 2014/04/22(火) 23:07:17.00
これはあれだな
「スーパーデーモン経由で云々」
って書けば済んだものを
「xinetd経由で云々」
って書いたばっかりに
「inetd の可能性もあるだろ?」
とか突っこまれてしまった…
スーパーデーモンって書いても普通は誰でも xinetd 使ってるって思う訳だが

ここまで見た
  • 970
  •  
  • 2014/04/22(火) 23:36:12.11
>>969
>スーパーデーモンって書いても普通は誰でも xinetd 使ってるって思う訳だが
いや、俺は今でも設定ファイルが簡単なinetdが好きで使ってるよ

ここまで見た
  • 971
  •  
  • 2014/04/23(水) 00:30:20.53
もうこの話終わりでよくね。

ここまで見た
  • 972
  •  
  • 2014/04/23(水) 13:25:13.41
>>969
>>947

ここまで見た
  • 973
  •  
  • 2014/04/23(水) 14:06:27.55
もう終わりにしましょう。

ここまで見た
  • 974
  •  
  • 2014/04/24(木) 17:23:31.44
>>974
このスレを?
それとも,UNIX板のSSHスレそのものを?
それとも・・・・UN・・・おや,誰か来たようだ.

ここまで見た
  • 975
  •  
  • 2014/04/24(木) 18:47:00.68
kill -KILL $$

ここまで見た
  • 976
  •  
  • 2014/04/25(金) 06:54:50.03
GWにシェルを始めようと思ってます。
cshは古い、bshは当たり前? じゃあashか? ashより優れた sshにするか?

コンサートだとA席よりS席の方が上ですよね?

ここまで見た
  • 977
  •  
  • 2014/04/25(金) 08:26:26.13
そういうネタはいいです。

ここまで見た
  • 978
  •  
  • 2014/04/25(金) 17:22:17.59
SSHがなかったら遠隔サーバの管理とかできなかったよね?
いまだに代替手段がないもんね。
SSH様様だわ

フリック回転寿司
フリックラーニング
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email