それマグで!

知識はカップより、マグでゆっくり頂きます。 takuya_1stのブログ

習慣に早くから配慮した者は、 おそらく人生の実りも大きい。

ssh

WEBユーザのログイン認証をssh経由でやる、割と強引な方法

認証面倒くさい。 LDAPで連携くんだり、PAMで認証したり、OAuthしたり、ユーザ認証をする方法は山ほどある。 でも、それぞれ一長一短があってそれらを解決するいい方法がほしいと思っていた。 WEBのユーザのログイン認証をSSHでやる ひょんなことから、sshpa…

SSHのパスワード認証をシェル経由で手軽に行えるコマンド

ssh のパスワード認証を使いたい。 ssh で鍵登録は場合によって面倒くさい。 パスワードは弱いってのはわかる。でもシェルを実行するユーザごとに鍵をつかったり鍵管理は煩雑になる。 sshpass コマンド ssh の認証をパスワードで、シェルコマンドでおこなえ…

バックエンドへのssh のユーザー名で接続先を振り分ける(SSHプロキシ的な踏み台サーバーの作成

ssh

ssh でフロントとバックエンドへの接続を簡単にしたい。 ssh でIP浪費するのもめんどくさい話だし。 バックエンドへの接続をもう少し楽にできたら良いんだけど。 ユーザー名でバックエンドへの接続を切り分ける 発想としていくつかある。 フロント┬────── Ba…

sslh でport443 を有効活用して、sshもhttpsも同時に待ち受けする。

443ポート以外が絶滅しそうです あちこちでポートは閉じられています。ssh や sftp もプロキシ利用も、各種ポートでは、全く外部に出れず、接続できないネットワークが多いです。 TCP/IPなのにIPとポートを使った通信ができない、壊れたネットワークが当然に…

Macでssh-keygen したら、デフォルト鍵が変わってしまった。ssh-agentを使う。

作業用に別の鍵を作ったんですが。 ssh-keygen -t rsa -b 2048 普段使う鍵の優先度まで変わってしまってマイッタ id_rsa を使ってほしいのに、作ったid_rsa.spare が優先されてしまう。 takuya@~/.ssh$ ssh-copy-id 192.168.2.112 /usr/local/bin/ssh-copy-i…

ssh 経由で dd と転送を同時にやる。サーバーでddをパイプしつつ、ローカルに保存

dd / ddrescue したいけどリモートに容量がない時がある。 dd してファイルを保存したいけど、容量と時間が気になる。 dd if=/dev/sda of=/tmp/rootfs.img # 容量がありません。 また、dd 中に時間待ちをして、さらにrsync/scp で転送待ちをする。。。。時間…

ssh 接続でサーバ証明書のknownhosts登録を節約する - Aliasを使う

ssh でサーバーIPが変わると、、、、 ドメイン名が同じでも、サーバーIPが変わると、次のようなメッセージが出る takuya@rena:~$ ssh takuya.example.com The authenticity of host '[takuya.example.com]:22 ([192.168.2.100]:22)' can't be established. E…

ssh の接続を節約する。ControlMasterを設定する

SSH でリモートサーバーにログインすると・・・いっぱいセッション出来る ssh コマンドでたくさんセッションが出来てしまうのはちょっと無駄が多い気がする。 ssh でサーバにログインしまくってたときの状態 例 ss で ソケットの状態を見ると・・・ takuya@a…

SSHでknown_hostsをの警告無視する設定はどうなるか?

Known_hostsのhost keyが変わってエラーに成って、Y/Nが出てくるのが面倒くさいのでなんとからないかなと思ってやってみた。 WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! 警告を無視する設定 設定はこれ takuya@air:~$ ssh takuya.example.com -o "St…

WinSCPってコマンドラインから使えるんですね.

WinSCPはコマンドから使える winscp.com ファイルがコマンド用 コマンドラインから起動して,ファイルの転送を行う事が出来る 細かい書式とかは コマンドラインから呼び出す魅力keeptoupdateコマンド ローカルとリモートのフォルダを自動同期するコマンドが…

WinSCP でバックラウンドで転送できないことがある

WinSCPはバックグラウンド伝送ができて便利だ。 手元のデータ(ローカル) ⇒ あちらのデータ(リモート) あちらのデータ(リモート)⇒ 手元のデータ(ローカル) 転送は、バックグランド転送ができる。 バックラウンドで転送できないことがある。 ただし、…

SSHのログインが遅い時の対処

SSHサーバーにログインするとすごく反応が遅いときがありませんか?とくに自宅サーバーでCentOSやUbuntuをインストールしたときに、なんでこんなに遅いの?思うときがあります。原因が分かりました。 原因:SSHログインするときにDNS逆引きを行なっている。 …