タグ

SSHに関するrAdioのブックマーク (15)

  • .ssh/configで複数アカウント運用するならIdentitiesOnlyを有効化すべし

    去年の12月に「Gitで複数アカウントのssh接続ができたー」みたいな記事を書いてましたが、最近また問題が勃発。各リポジトリのgitのconfigファイルで正しくssh接続名を指定しても、sshでユーザ切り替えをしようとしても、なぜかユーザーが切り替わりません。 自分の環境ではGitHubアカウントごとにssh接続用の秘密鍵を使い分けているのですが、どうしても片方の秘密鍵でログインされてしまいます。 おかしいなと思ってググったら、~/.ssh/configで複数アカウントを運用する上で重要な設定IdentitiesOnly yesが抜けていたことが判明しました。 問題点 gitのconfigファイルに接続先を正しく設定していても、なぜかpermission deniedになってしまう。 さらに、sshコマンドでアカウント切り替えをしようとしても、なぜかアカウントが切り替わらない。 例) $

    .ssh/configで複数アカウント運用するならIdentitiesOnlyを有効化すべし
    rAdio
    rAdio 2023/01/11
  • GitHub - ContainerSSH/ContainerSSH: ContainerSSH: Launch containers on demand

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - ContainerSSH/ContainerSSH: ContainerSSH: Launch containers on demand
  • 多段 SSH で秘密鍵を「ローカルに持つ」パターンと「踏み台に持つ」パターン - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

    多段 SSH で秘密鍵を「ローカルに持つ」パターンと「踏み台に持つ」パターン - Qiita
    rAdio
    rAdio 2020/09/18
    configに書いておけばコマンドは単純で済むが実態を忘れて作業機以外だと何もできなくなりがち。ワンライナーだとconfigは単純で済むが履歴やAliasに頼ることになりがち。この手の設定のベストプラクティスって何だろう?
  • Welcome to m-bsys.com

    Welcome to m-bsys.com If you are the domain administrator get started creating your home page with Google Sites

  • SSH Agent Explained

    Experience SSH certificates for yourself in <5min⚡! Introduction The SSH agent is a central part of OpenSSH. In this post, I'll explain what the agent is, how to use it, and how it works to keep your keys safe. I'll also describe agent forwarding and how it works. I'll help you reduce your risk when using agent forwarding, and I'll share an alternative to agent forwarding that you can use when acc

    SSH Agent Explained
    rAdio
    rAdio 2020/05/21
  • EC2のSSHアクセスをIAMで制御できるEC2 Instance Connectが発表されました | DevelopersIO

    大栗です。 先程EC2に対してIAMでログイン制御を行えるEC2 Instance Connectが発表されました。 Introducing Amazon EC2 Instance Connect New: Using Amazon EC2 Instance Connect for SSH access to your EC2 Instances EC2 Instance Connect EC2 Instance ConnectではIAMの権限でアクセス制御が行えて、一時的に生成した公開鍵でSSHログインが可能となります。 全体の概要は以下のような流れでログインします。ユーザーは自分のローカルマシンからログインできますし、Management Consoleからもログイン可能です。 クライアントで公開鍵/秘密鍵のペアを生成する。 EC2 Instance ConnectのAPI (Send

    EC2のSSHアクセスをIAMで制御できるEC2 Instance Connectが発表されました | DevelopersIO
    rAdio
    rAdio 2019/06/28
    エージェントなどがOSに依存するといういつものパターン…。いっそのこと、ハードウェアエミュレーション的にシンプルに利用できる「コンソール」をIAMアカウントやロールで使わせて欲しい。
  • [AWS]踏み台をワンチャンなくせる!?VPC接続にClient VPNを使ってみよう | DevelopersIO

    クライアントVPNを利用することで、VPCへクライアント端末から接続することができるようになります。EC2に限らずS3やDX経由でオンプレまで接続できます。 そして、クライアント証明書認証に加えて、AD連携によるユーザー認証も可能です。このユーザーは、どこのIPセグメントにアクセスできるかみたいな制御ができます。これは、ワンチャン踏み台なくせるのでは?と思ったので、クライアントVPNに全振りした場合のコスト感や懸念についても考察してみます。 また、実際に接続するところまでやってみました。 コンニチハ、千葉です。 はじめに VPCにはDirectConnect(閉域網)をはじめ、インターネットVPNでのセキュアな接続もサポートされています。 VPCで利用できるインターネットVPN接続方式は複数あります。 AWS Site-to-Site VPN AWS Client VPN AWS VPN

    [AWS]踏み台をワンチャンなくせる!?VPC接続にClient VPNを使ってみよう | DevelopersIO
    rAdio
    rAdio 2019/05/22
  • SSHの公開鍵認証における良くある誤解の話 - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 背景 これを知っていたからと言って何かの役に立つかというと、そうでない人の方が多いとは思うのですが、いい加減、SSHの公開鍵認証の説明がデマばかりなので、少しはちゃんとした説明もあった方が良いかもな、ということで記事にしました。 SSHについて 皆さんご存知の通り、SSHはSecureSHellの略であり、暗号によって保護された通信を通じて遠隔操作を行う1アプリケーション、またはプロトコル2を指します。 Linux等のUNIX系OSの遠隔操作3、またはネットワーク機器の管理に広く使われており、その実装としてはOpenSSHが有

    SSHの公開鍵認証における良くある誤解の話 - Qiita
    rAdio
    rAdio 2019/04/02
  • SSH 公開鍵認証で RSA_public_decrypt failed error - yukirii blog

    MHA を設定するために各 DB サーバに SSH 鍵を配布して、 masterha_check_ssh で疎通チェックをしたら、なぜか鍵認証で SSH ができない。 接続先サーバの /var/log/secure には以下のようなログが出てた。 Mar 24 19:30:34 host-xx-xx-xxx-xxx sshd[32327]: error: RSA_public_decrypt failed: error:0407006A:lib(4):func(112):reason(106) ssh コマンドで接続しにいくと、鍵認証が通らずパスワード認証に切り替わり入力を求められる、という状態。 どこから接続しても鍵認証ができないわけではなく、接続元によっては鍵認証でパスワードなしでログインできる場合もある模様。 SSH できない問題でよくありがちな、鍵のパーミッションやら所有者やらが違

    SSH 公開鍵認証で RSA_public_decrypt failed error - yukirii blog
    rAdio
    rAdio 2019/01/08
  • AWS Systems Manager のセッションマネージャで EC2 (Linux) にアクセスした際に気をつけたいこととその緩和策 | DevelopersIO

    AWS Systems Manager のセッションマネージャで EC2 (Linux) にアクセスした際に気をつけたいこととその緩和策 AWS Systems Manager のセッションマネージャは非常に便利で強力なツールですが、SSH の代替と考えるとすこし気をつけないとならないところがあります。その対応策も含めてまとめました。 はじめに AWS Systems Manager 使ってますか!(挨拶) 先月 9/11(現地時間)にリリースされたセッションマネージャは、インバウンドの SSH ポートを開いたりしなくても EC2 にシェルアクセスできるという待望の機能です。 AWS Systems Manager セッションマネージャーで EC2 インスタンスへのシェルアクセスを実現 | Amazon Web Services ブログ この機能はクラメソ社内でも注目度が高く、複数の記事が

    AWS Systems Manager のセッションマネージャで EC2 (Linux) にアクセスした際に気をつけたいこととその緩和策 | DevelopersIO
    rAdio
    rAdio 2018/10/27
  • Secure Shell がすごい便利 : (*x).b=z->a+y/c

    いつも使っている PC だと msys2 なので ssh コマンドを使うだけです でもちょっと ssh 使いたいだけで msys2 入れるってオーバースペック感がすごいです インストールに時間もかかりますし かといって teraterm とかもなんだかなぁ もういっそブラウザ上でできればいいのに…… あれ? そういえばたしか 5 年くらい前に Chrome アプリの SecureShell とか使ってみた記憶があります その頃はイマイチな使い勝手でほとんど使わなかったのですが まだ開発が続いてるなら使いやすくなってるかもしれません ということでインストールしてみるとすごく使いやすくなっています と言ってもどこかが悪かったとか覚えていなくて 記憶にあるのは使い続けるほどじゃなかったということだけです 今使ってみた感じは scp でコピーするとか msys2 ならではのことをしないなら 全部こ

    Secure Shell がすごい便利 : (*x).b=z->a+y/c
  • Chromium OS (Chrome)のSecure ShellでSSH Agentを使う

    NECのラップトップLaVie G タイプZで、自前ビルドしたChromium OSを使い始めてからもう一か月半が経ちます。内蔵ドライブのWindowsを上書きするのはちょっとためらわれるので、USBメモリから起動して使っています。Windowsをいちおう残してはいますが、Chromium OSとWindowsのバッテリ駆動時間を比較するベンチマークを行なって以来、起動していません。 文書(図表の編集を含む)作成とWebブラウジングくらいであれば、まったくWindowsの出る幕がないです。Chromium OS当にいいですよ。バッテリベンチマークではWindowsに負けましたが、実際の使用ではChromium OSのほうがやや長く持つように感じますし。最近では、もっと格的に使うためにChromebookを購入しようかと考えています。 さて、ラップトップの用途ですが一つ書き忘れました。文

    Chromium OS (Chrome)のSecure ShellでSSH Agentを使う
  • sshrc: ssh時に.bashrc設定等をssh先に持っていけるコマンド

    B! 11 0 0 0 sshなどで他のサーバーに行く時、 通常それぞれの環境で.bashrc等を用意して 環境設定を行いますが、 余り使わない様な環境に対してちょっとした設定だけ 持っていきたい、と思ったことがあるかもしれません。 そんな時に使えるsshrcというコマンドについて。 sshrc sshrcをインストール sshrcの使い方 sshrcがやってること sshrcがやってることを単純化 vimやtmuxといったコマンドの設定 まとめ sshrc sshrcはssh時に接続元にある設定ファイルを接続先に持っていって 環境設定出来る様にしてくれるコマンドです。 コマンド自体はシェルスクリプトで作られていて100行も無いので 見てみるとやっていることがだいたい分かると思います。 同じレポジトリにmoshrcというmosh時に設定を持っていくコマンドもあります。 Moshを使ってみる

    sshrc: ssh時に.bashrc設定等をssh先に持っていけるコマンド
    rAdio
    rAdio 2018/08/17
    SSHログイン後のプロンプト表示までに(あるいはその状態で)ローカルのスクリプトを実行する簡単な方法があれば…と思ってsshrcに辿り着いたんだけど、結構複雑なことやってるんだな。
  • dmin.pro

    rAdio
    rAdio 2018/04/16
  • hansode.org - このウェブサイトは販売用です! - hansode リソースおよび情報

    このウェブサイトは販売用です! hansode.org は、あなたがお探しの情報の全ての最新かつ最適なソースです。一般トピックからここから検索できる内容は、hansode.orgが全てとなります。あなたがお探しの内容が見つかることを願っています!

    hansode.org - このウェブサイトは販売用です! - hansode リソースおよび情報
    rAdio
    rAdio 2015/01/20
  • 1