Re: mysql и ssh тунель

2016-02-02 Нитка Timofey Koolin

Нет, не изврат. Этим вы говорите - считать этот IP хостом localhost.
При этом посколько у вас останется первая строка 127.0.0.1 localhost, то 
все подключения к localhost будут идти как и положено на 127.0.0.1.


То, что у ваc по ssh внешний адрес определяется это странно. По логике и 
по моей практике должно срабатывать нормально. Правильным решением была 
бы настройка ssh чтобы он подключался от имени локального IP, но тут без 
доступа к серверу что-то диагностировать сложно.


On 02.02.2016 10:38, alex.emergy wrote:

Это уже изврат какой-то

2 февр. 2016 г., в 9:58, Timofey Koolin <timo...@koolin.ru 
<mailto:timo...@koolin.ru>> написал(а):


попробуйте в /etc/hosts добавить строку
10.1.18.27 localhost


4 декабря 2015 г., 17:57 пользователь Рустам Валиуллин 
<valr...@gmail.com <mailto:valr...@gmail.com>> написал:


А если вот так подключиться:

mysql -h localhost -P33306

04.12.2015 14:54 пользователь "alex.emergy"
<alex.eme...@gmail.com <mailto:alex.eme...@gmail.com>> написал:

# ssh -f -L 33306:127.0.0.1:3306 <http://127.0.0.1:3306/>
10.1.18.27 sleep 10
# mysql -h127.0.0.1 -P33306
ERROR 1045 (28000): Access denied for user
'root'@'10.1.18.27' (using password: NO)
#

mysql> select Host,User from user where User = 'root';
+---+--+
| Host  | User |
+---+--+
| localhost | root |
+---+--+
1 row in set (0.00 sec)



Почему он пытается подключиться как 10.1.18.27, а не
localhost? Нужен способ, подключаться как root@localhost к
удалённой базе.
--
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com <mailto:ubuntu-ru@lists.ubuntu.com>
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


--
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com <mailto:ubuntu-ru@lists.ubuntu.com>
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru




--
Blog: www.rekby.ru <http://www.rekby.ru/>
--
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com <mailto:ubuntu-ru@lists.ubuntu.com>
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru






--
Timofey Koolin

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: mysql и ssh тунель

2016-02-01 Нитка Timofey Koolin
попробуйте в /etc/hosts добавить строку
10.1.18.27 localhost


4 декабря 2015 г., 17:57 пользователь Рустам Валиуллин <valr...@gmail.com>
написал:

> А если вот так подключиться:
>
> mysql -h localhost -P33306
> 04.12.2015 14:54 пользователь "alex.emergy" <alex.eme...@gmail.com>
> написал:
>
> # ssh -f -L 33306:127.0.0.1:3306 10.1.18.27 sleep 10
>> # mysql -h127.0.0.1 -P33306
>> ERROR 1045 (28000): Access denied for user 'root'@'10.1.18.27' (using
>> password: NO)
>> #
>>
>> mysql> select Host,User from user where User = 'root';
>> +---+--+
>> | Host  | User |
>> +---+--+
>> | localhost | root |
>> +---+--+
>> 1 row in set (0.00 sec)
>>
>>
>>
>> Почему он пытается подключиться как 10.1.18.27, а не localhost? Нужен
>> способ, подключаться как root@localhost к удалённой базе.
>> --
>> ubuntu-ru mailing list
>> ubuntu-ru@lists.ubuntu.com
>> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
>>
>
> --
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
>
>


-- 
Blog: www.rekby.ru
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: mysql и ssh тунель

2016-02-01 Нитка alex.emergy
Это уже изврат какой-то

> 2 февр. 2016 г., в 9:58, Timofey Koolin <timo...@koolin.ru> написал(а):
> 
> попробуйте в /etc/hosts добавить строку
> 10.1.18.27 localhost
> 
> 
> 4 декабря 2015 г., 17:57 пользователь Рустам Валиуллин <valr...@gmail.com 
> <mailto:valr...@gmail.com>> написал:
> А если вот так подключиться:
> 
> mysql -h localhost -P33306
> 
> 04.12.2015 14:54 пользователь "alex.emergy" <alex.eme...@gmail.com 
> <mailto:alex.eme...@gmail.com>> написал:
> 
> # ssh -f -L 33306:127.0.0.1:3306 <http://127.0.0.1:3306/> 10.1.18.27 sleep 10
> # mysql -h127.0.0.1 -P33306
> ERROR 1045 (28000): Access denied for user 'root'@'10.1.18.27' (using 
> password: NO)
> #
> 
> mysql> select Host,User from user where User = 'root';
> +---+--+
> | Host  | User |
> +---+--+
> | localhost | root |
> +---+--+
> 1 row in set (0.00 sec)
> 
> 
> 
> Почему он пытается подключиться как 10.1.18.27, а не localhost? Нужен способ, 
> подключаться как root@localhost к удалённой базе.
> --
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com <mailto:ubuntu-ru@lists.ubuntu.com>
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru 
> <https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru>
> 
> --
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com <mailto:ubuntu-ru@lists.ubuntu.com>
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru 
> <https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru>
> 
> 
> 
> 
> -- 
> Blog: www.rekby.ru <http://www.rekby.ru/>-- 
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: mysql и ssh тунель

2015-12-04 Нитка Vladimir Smagin
элементарно localhost это 127.0.0.1, а не 10.1.18.27

тебе нужно добавить 10.1.18.27 для рута.

On 04.12.2015 17:54, alex.emergy wrote:
> # ssh -f -L 33306:127.0.0.1:3306 10.1.18.27 sleep 10
> # mysql -h127.0.0.1 -P33306
> ERROR 1045 (28000): Access denied for user 'root'@'10.1.18.27' (using 
> password: NO)
> #
>
> mysql> select Host,User from user where User = 'root';
> +---+--+
> | Host  | User |
> +---+--+
> | localhost | root |
> +---+--+
> 1 row in set (0.00 sec)
>
>
>
> Почему он пытается подключиться как 10.1.18.27, а не localhost? Нужен способ, 
> подключаться как root@localhost к удалённой базе.



signature.asc
Description: OpenPGP digital signature
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


mysql и ssh тунель

2015-12-04 Нитка alex.emergy
# ssh -f -L 33306:127.0.0.1:3306 10.1.18.27 sleep 10
# mysql -h127.0.0.1 -P33306
ERROR 1045 (28000): Access denied for user 'root'@'10.1.18.27' (using password: 
NO)
#

mysql> select Host,User from user where User = 'root';
+---+--+
| Host  | User |
+---+--+
| localhost | root |
+---+--+
1 row in set (0.00 sec)



Почему он пытается подключиться как 10.1.18.27, а не localhost? Нужен способ, 
подключаться как root@localhost к удалённой базе.
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: mysql и ssh тунель

2015-12-04 Нитка Рустам Валиуллин
А если вот так подключиться:

mysql -h localhost -P33306
04.12.2015 14:54 пользователь "alex.emergy" <alex.eme...@gmail.com> написал:

> # ssh -f -L 33306:127.0.0.1:3306 10.1.18.27 sleep 10
> # mysql -h127.0.0.1 -P33306
> ERROR 1045 (28000): Access denied for user 'root'@'10.1.18.27' (using
> password: NO)
> #
>
> mysql> select Host,User from user where User = 'root';
> +---+--+
> | Host  | User |
> +---+--+
> | localhost | root |
> +---+--+
> 1 row in set (0.00 sec)
>
>
>
> Почему он пытается подключиться как 10.1.18.27, а не localhost? Нужен
> способ, подключаться как root@localhost к удалённой базе.
> --
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
>
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: mysql и ssh тунель

2015-12-04 Нитка Vladimir Smagin
ну чего тут не понятного.

ssh -f -L 33306:127.0.0.1:3306 <http://127.0.0.1:3306> 10.1.18.27
поднимает подключение от твоей локальной машины на 10.1.18.27. это
значит, что пакет полетел по туннелю и вылез из интерфейса 10.1.18.27.
чтобы он вылез из 127.0.0.1 нужно подключаться локально. например, 
поднят сокс прокси до 10.1.18.27 и подключаться через прокси на 127.0.0.1.

ssh -D 666 root@10.1.18.27

следующим шагом нужно было бы сделать
export socks_proxy=socks://127.0.0.1:666
mysql -uroot -ppasswd 127.0.0.1

но консольный клиент мускула не может в сокс прокси и поэтому нужно
поставить tsocks чтобы инкапсуляция для mysql была прозрачной.

On 04.12.2015 18:06, Alex Emergy wrote:
> Вообще не понял ответа. У меня юзер в базе root@localhost. Другого
> пользователя, я добавлять не могу или не хочу. Нужен способ удаленно
> подключиться как этот юзер. Пока использую вариант
>
> ssh root@10.1.72.53 <mailto:root@10.1.72.53> "echo \"select field from
> table where id = '$ID'\\G\"|mysql -A base" 2>/dev/null|sed 1d|awk
> '{print $1 " " $2}'
>
> но блин, в перловском скрипте, хотелось бы реализовать это через
> модуль DBI
>
> 4 декабря 2015 г., 14:59 пользователь Vladimir Smagin
> <2...@blindage.org <mailto:2...@blindage.org>> написал:
>
> элементарно localhost это 127.0.0.1, а не 10.1.18.27
>
> тебе нужно добавить 10.1.18.27 для рута.
>
> On 04.12.2015 17:54, alex.emergy wrote:
> > # ssh -f -L 33306:127.0.0.1:3306 <http://127.0.0.1:3306>
> 10.1.18.27 sleep 10
> > # mysql -h127.0.0.1 -P33306
> > ERROR 1045 (28000): Access denied for user 'root'@'10.1.18.27'
> (using password: NO)
> > #
> >
> > mysql> select Host,User from user where User = 'root';
> > +---+--+
> > | Host  | User |
> > +---+--+
> > | localhost | root |
> > +---+--+
> > 1 row in set (0.00 sec)
> >
> >
> >
> > Почему он пытается подключиться как 10.1.18.27, а не localhost?
> Нужен способ, подключаться как root@localhost к удалённой базе.
>
>
> --
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com <mailto:ubuntu-ru@lists.ubuntu.com>
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
>
>
>
>
> -- 
> С уважением,
> Рулев Александр
>
>



signature.asc
Description: OpenPGP digital signature
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: mysql и ssh тунель

2015-12-04 Нитка Dmitry Agafonov
Может на сервере localhost резолвится (или наоборот, не резолвится)
в 10.1.18.27? Гляньте в hosts.

4 декабря 2015 г., 15:06 пользователь Alex Emergy <alex.eme...@gmail.com>
написал:

> Вообще не понял ответа. У меня юзер в базе root@localhost. Другого
> пользователя, я добавлять не могу или не хочу. Нужен способ удаленно
> подключиться как этот юзер. Пока использую вариант
>
> ssh root@10.1.72.53 "echo \"select field from table where id =
> '$ID'\\G\"|mysql -A base" 2>/dev/null|sed 1d|awk '{print $1 " " $2}'
>
> но блин, в перловском скрипте, хотелось бы реализовать это через модуль DBI
>
> 4 декабря 2015 г., 14:59 пользователь Vladimir Smagin <2...@blindage.org>
> написал:
>
>> элементарно localhost это 127.0.0.1, а не 10.1.18.27
>>
>> тебе нужно добавить 10.1.18.27 для рута.
>>
>> On 04.12.2015 17:54, alex.emergy wrote:
>> > # ssh -f -L 33306:127.0.0.1:3306 10.1.18.27 sleep 10
>> > # mysql -h127.0.0.1 -P33306
>> > ERROR 1045 (28000): Access denied for user 'root'@'10.1.18.27' (using
>> password: NO)
>> > #
>> >
>> > mysql> select Host,User from user where User = 'root';
>> > +---+--+
>> > | Host  | User |
>> > +---+--+
>> > | localhost | root |
>> > +---+--+
>> > 1 row in set (0.00 sec)
>> >
>> >
>> >
>> > Почему он пытается подключиться как 10.1.18.27, а не localhost? Нужен
>> способ, подключаться как root@localhost к удалённой базе.
>>
>>
>> --
>> ubuntu-ru mailing list
>> ubuntu-ru@lists.ubuntu.com
>> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
>>
>>
>
>
> --
> С уважением,
> Рулев Александр
>
> --
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
>
>


-- 
Dmitry Agafonov ~ http://agafonov.pp.ru/
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: mysql и ssh тунель

2015-12-04 Нитка alex.emergy
не

127.0.0.1   localhost localhost.my.domain

> 4 дек. 2015 г., в 15:31, Dmitry Agafonov <agafonovdmi...@gmail.com> 
> написал(а):
> 
> Может на сервере localhost резолвится (или наоборот, не резолвится) в 
> 10.1.18.27? Гляньте в hosts.
> 
> 4 декабря 2015 г., 15:06 пользователь Alex Emergy <alex.eme...@gmail.com 
> <mailto:alex.eme...@gmail.com>> написал:
> Вообще не понял ответа. У меня юзер в базе root@localhost. Другого 
> пользователя, я добавлять не могу или не хочу. Нужен способ удаленно 
> подключиться как этот юзер. Пока использую вариант
> 
> ssh root@10.1.72.53 <mailto:root@10.1.72.53> "echo \"select field from table 
> where id = '$ID'\\G\"|mysql -A base" 2>/dev/null|sed 1d|awk '{print $1 " " 
> $2}'
> 
> но блин, в перловском скрипте, хотелось бы реализовать это через модуль DBI
> 
> 4 декабря 2015 г., 14:59 пользователь Vladimir Smagin <2...@blindage.org 
> <mailto:2...@blindage.org>> написал:
> элементарно localhost это 127.0.0.1, а не 10.1.18.27
> 
> тебе нужно добавить 10.1.18.27 для рута.
> 
> On 04.12.2015 17:54, alex.emergy wrote:
> > # ssh -f -L 33306:127.0.0.1:3306 <http://127.0.0.1:3306/> 10.1.18.27 sleep 
> > 10
> > # mysql -h127.0.0.1 -P33306
> > ERROR 1045 (28000): Access denied for user 'root'@'10.1.18.27' (using 
> > password: NO)
> > #
> >
> > mysql> select Host,User from user where User = 'root';
> > +---+--+
> > | Host  | User |
> > +---+--+
> > | localhost | root |
> > +---+--+
> > 1 row in set (0.00 sec)
> >
> >
> >
> > Почему он пытается подключиться как 10.1.18.27, а не localhost? Нужен 
> > способ, подключаться как root@localhost к удалённой базе.
> 
> 
> --
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com <mailto:ubuntu-ru@lists.ubuntu.com>
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru 
> <https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru>
> 
> 
> 
> 
> -- 
> С уважением,
> Рулев Александр
> 
> --
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com <mailto:ubuntu-ru@lists.ubuntu.com>
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru 
> <https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru>
> 
> 
> 
> 
> -- 
> Dmitry Agafonov ~ http://agafonov.pp.ru/ <http://agafonov.pp.ru/>-- 
> ubuntu-ru mailing list
> ubuntu-ru@lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH как Ethernet bridge

2013-12-18 Нитка Сергей Бессонов
18.12.2013 02:51, Timofey root пишет:
 Сегодня обнаружил что SSH можно использовать для полноценного VPN-соединения, 
 например как ethernet-туннель (опция PermitTunnel).

 Кто-то пользовался этим режимом (интересен ethernet-туннель), есть опыт 
 сравнения с openvpn по скорости/надежности работы?
Постоянно испольую туннель, поскольку постоянно езжу по командировкам
(Агафонов подтвердит :)), а VPN настроить всё время руки не доходят.

В природе самого протокола ssh заложена существенная избыточность,
поэтому скорость и надёжность работы по определению оставит желать.
Поэтому и использую ssh в качестве временного средства.

Даже простое копирование файлов по scp по сравнению с голым ftp покажет
разницу в скорости в полтора-два раза, в случае ssh-туннеля будут те же
потери.

-- 
С уважением, Бессонов Сергей.


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH как Ethernet bridge

2013-12-18 Нитка Alan Holt
Все время использую SSH тунеллинг для передачи файлов, работе с
заблокированными сайтами, для работы в незащищенных сетях. Проброс делаю на
один из серверов Амазона. Работает отлично, вообще по сути отказался от ВПН
из-за сложностей использования и настройки. Притензий нет, скорость работы
отличная. Правда работаю в сетях от 1Gb

Прерываний вообще не разу не было, траффик защищен, настраивается ровно 2е
секунды. Полноценной заменой ВПН это назвать нельзя, но с 95% повседневных
задач справляется отлично.


2013/12/18 Сергей Бессонов ace...@gmail.com

 18.12.2013 02:51, Timofey root пишет:
  Сегодня обнаружил что SSH можно использовать для полноценного
 VPN-соединения, например как ethernet-туннель (опция PermitTunnel).
 
  Кто-то пользовался этим режимом (интересен ethernet-туннель), есть опыт
 сравнения с openvpn по скорости/надежности работы?
 Постоянно испольую туннель, поскольку постоянно езжу по командировкам
 (Агафонов подтвердит :)), а VPN настроить всё время руки не доходят.

 В природе самого протокола ssh заложена существенная избыточность,
 поэтому скорость и надёжность работы по определению оставит желать.
 Поэтому и использую ssh в качестве временного средства.

 Даже простое копирование файлов по scp по сравнению с голым ftp покажет
 разницу в скорости в полтора-два раза, в случае ssh-туннеля будут те же
 потери.

 --
 С уважением, Бессонов Сергей.


 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru




-- 
*בברכה, *
*אלכס ברבר*

*+9 72 54 285 952 3*
*www.linuxspace.org* http://www.linuxspace.org
*--*
*Best regards.*
*Alex Berber*
*+9 72 54 285 952 3*
*www.linuxspace.org* http://www.linuxspace.org/
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH как Ethernet bridge

2013-12-18 Нитка Dmitry Agafonov
18 декабря 2013 г., 18:30 пользователь Alan Holt berber...@gmail.comнаписал:

 Все время использую SSH тунеллинг для передачи файлов, работе с
 заблокированными сайтами, для работы в незащищенных сетях. Проброс делаю на
 один из серверов Амазона. Работает отлично, вообще по сути отказался от ВПН
 из-за сложностей использования и настройки. Притензий нет, скорость работы
 отличная. Правда работаю в сетях от 1Gb


У меня на WiFi и ранее на 10Мб тоже не было прерываний. А на 100 Мб даже
при прямом шнурке при передаче большого бекапа иногда рвалось...

Прерываний вообще не разу не было, траффик защищен, настраивается ровно 2е
 секунды. Полноценной заменой ВПН это назвать нельзя, но с 95% повседневных
 задач справляется отлично.


 2013/12/18 Сергей Бессонов ace...@gmail.com

 18.12.2013 02:51, Timofey root пишет:
  Сегодня обнаружил что SSH можно использовать для полноценного
 VPN-соединения, например как ethernet-туннель (опция PermitTunnel).
 
  Кто-то пользовался этим режимом (интересен ethernet-туннель), есть опыт
 сравнения с openvpn по скорости/надежности работы?
 Постоянно испольую туннель, поскольку постоянно езжу по командировкам
 (Агафонов подтвердит :)), а VPN настроить всё время руки не доходят.

 В природе самого протокола ssh заложена существенная избыточность,
 поэтому скорость и надёжность работы по определению оставит желать.
 Поэтому и использую ssh в качестве временного средства.

 Даже простое копирование файлов по scp по сравнению с голым ftp покажет
 разницу в скорости в полтора-два раза, в случае ssh-туннеля будут те же
 потери.

 --
 С уважением, Бессонов Сергей.


 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru




 --
 *בברכה, *
 *אלכס ברבר*

 *+9 72 54 285 952 3*
 *www.linuxspace.org* http://www.linuxspace.org
 *--*
 *Best regards.*
 *Alex Berber*
 *+9 72 54 285 952 3*
 *www.linuxspace.org* http://www.linuxspace.org/

 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru




-- 
Dmitry Agafonov ~ http://agafonov.pp.ru/
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH как Ethernet bridge

2013-12-18 Нитка Timofey root
Прерывания наблюдаю только при долгом простое ssh-соединения, раньше такого 
небыло - видимо домашний роутер что-то рвет, пользуюсь довольно часто на разных 
каналах - от 50Мбит WiFi, до гигабита - между серверами, передаю любые объемы 
данных (максимум пробовал около 200Гб через rsync - он тоже у меня по ssh 
работает) - передается хорошо. На GPRS тоже ведет себя нормально. То и другое - 
в качестве средства доступа к серверам.

В данном случае интересует опыт на бытстрых каналах - для организации сети 
между серверами. Каналы 100Мбит-1Гбит, нагружены будут не сильно но соединение 
желательно стабильное. Особенно хорошо было бы - использовали openvpn, было 
сложно - перешли на ssh, разницы не видим. Или наоборот - использовали ssh, 
были такие-то проблемы поэтому перешли на openvpn и проблем больше нет.


 18 декабря 2013 г., 18:30 пользователь Alan Holt berber...@gmail.com 
 написал:
 Все время использую SSH тунеллинг для передачи файлов, работе с 
 заблокированными сайтами, для работы в незащищенных сетях. Проброс делаю на 
 один из серверов Амазона. Работает отлично, вообще по сути отказался от ВПН 
 из-за сложностей использования и настройки. Притензий нет, скорость работы 
 отличная. Правда работаю в сетях от 1Gb 
 
 У меня на WiFi и ранее на 10Мб тоже не было прерываний. А на 100 Мб даже при 
 прямом шнурке при передаче большого бекапа иногда рвалось... 
 
 Прерываний вообще не разу не было, траффик защищен, настраивается ровно 2е 
 секунды. Полноценной заменой ВПН это назвать нельзя, но с 95% повседневных 
 задач справляется отлично. 
 
 
 2013/12/18 Сергей Бессонов ace...@gmail.com
 18.12.2013 02:51, Timofey root пишет:
  Сегодня обнаружил что SSH можно использовать для полноценного 
  VPN-соединения, например как ethernet-туннель (опция PermitTunnel).
 
  Кто-то пользовался этим режимом (интересен ethernet-туннель), есть опыт 
  сравнения с openvpn по скорости/надежности работы?
 Постоянно испольую туннель, поскольку постоянно езжу по командировкам
 (Агафонов подтвердит :)), а VPN настроить всё время руки не доходят.
 
 В природе самого протокола ssh заложена существенная избыточность,
 поэтому скорость и надёжность работы по определению оставит желать.
 Поэтому и использую ssh в качестве временного средства.
 
 Даже простое копирование файлов по scp по сравнению с голым ftp покажет
 разницу в скорости в полтора-два раза, в случае ssh-туннеля будут те же
 потери.
 
 --
 С уважением, Бессонов Сергей.
 
 
 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
 
 
 
 -- 
 בברכה, 
 אלכס ברבר
 +9 72 54 285 952 3
 www.linuxspace.org
 --
 Best regards.
 Alex Berber
 +9 72 54 285 952 3
 www.linuxspace.org
 
 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
 
 
 
 
 -- 
 Dmitry Agafonov ~ http://agafonov.pp.ru/
 -- 
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


SSH как Ethernet bridge

2013-12-17 Нитка Timofey root
Сегодня обнаружил что SSH можно использовать для полноценного VPN-соединения, 
например как ethernet-туннель (опция PermitTunnel).

Кто-то пользовался этим режимом (интересен ethernet-туннель), есть опыт 
сравнения с openvpn по скорости/надежности работы?
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH как Ethernet bridge

2013-12-17 Нитка Dmitry Agafonov
Привет!

Я про такой режим не скажу, но просто по опыту очень частого и долгого
использования обычного туннелирования/проброса tcp трафика и просто работы
по ssh: у стандартного openssh есть определенные нехорошие проблемы при
ухудшении качества канала (проявлялись от 5% потерь) и существенно заметна
плохая производительность при большом трафике (до разов хуже ftp/http).
Кроме того, на быстрых каналах связи на большом трафике были замечены
проблемы с беспричинными разрывами коннекта (какие-то внутренние ошибки
протокола).
Существуют форки/патчи/отдельные реализации решающие проблему
производительности и преодоления плохих каналов, но я как-то не использовал
- опасаюсь, тема безопасности довольно щекотлива :)



18 декабря 2013 г., 2:51 пользователь Timofey root timo...@koolin.ruнаписал:

 Сегодня обнаружил что SSH можно использовать для полноценного
 VPN-соединения, например как ethernet-туннель (опция PermitTunnel).

 Кто-то пользовался этим режимом (интересен ethernet-туннель), есть опыт
 сравнения с openvpn по скорости/надежности работы?
 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru




-- 
Dmitry Agafonov ~ http://agafonov.pp.ru/
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: количество файлов в к аждую папку через ssh

2010-07-08 Нитка dimas
 Да нет, ls -lR показывает не читабельно. Может человеку нужно именно, в виде
 структурированного дерева. Как в ТоталКомандере?
find .
не? можно еще поизвращаться при желании с табуляциями и прочим, но тут уже
думать надо

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: количество файлов в кажду ю папку через ssh

2010-07-07 Нитка Валерий Евгеньевич
Да нет, ls -lR показывает не читабельно. Может человеку нужно именно, в виде
структурированного дерева. Как в ТоталКомандере?

С уважением
Best regards
Sinyaev Valera
vsiny...@voler.ru





6 июля 2010 г. 16:23 пользователь Pivushkov Alexandr p...@icp.ac.ruнаписал:

 ls -lR

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


структурированный список фа йлов и папок в ssh

2010-07-06 Нитка OurNet.Biz
привет, можно отображать структурированный список файлов и папок в ssh
для всех уровней? спасибо
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


количество файлов в каждую п апку через ssh

2010-07-06 Нитка OurNet.Biz
привет, как можно отображать структурировано количество файлов в
каждую папку и под папку через ssh? спасибо
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: структурированный список файлов и папок в ssh

2010-07-06 Нитка Людмила Бандурина
Midnight Commander?

С уважением, Людмила


6 июля 2010 г. 16:10 пользователь OurNet.Biz ournet@gmail.com написал:

 привет, можно отображать структурированный список файлов и папок в ssh
 для всех уровней? спасибо
 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: количество файлов в каждую папку через ssh

2010-07-06 Нитка Pivushkov Alexandr
OurNet.Biz пишет:
 привет, как можно отображать структурировано количество файлов вкаждую папку 
 и под папку через ssh? спасибо-- ubuntu-ru mailing 
 listubuntu...@lists.ubuntu.comhttps://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
Какойто у Вас русский ... не понятный. Может это:
ssh remotelo...@remotehost ls -lR


-- 
- Пивушков Александр. Институт проблем химической физики. Черноголовка.
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-02 Нитка dimas
 считает только файлы без папок
 # find . -type f|wc -l
 1314
как-то был такой глюк у меня: делаю в папке
find -iname *.mp3 | wc -l
выдало что-то около 150-200, точно не помню. а вот после
find -iname *.mp3 | less -N
нумер последней строки был 800+, что уже больше похоже на правду.
уж не знаю, с чем это связано.

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


расчет файлов по ssh

2010-07-02 Нитка OurNet.Biz
хочу считать файлы на удаленном хостинге linux с компьютера на
котором установленная windows vista, пробовал искать программу Сканировать
удаленную папку, не нашел


 Message: 1

Date: Fri, 2 Jul 2010 01:26:22 +0400

From: Людмила Бандурина bigdogs...@gmail.com

 Subject: Re: расчет файлов по ssh

To: ubuntu-ru@lists.ubuntu.com

Message-ID:

   aanlktinn1ujpgezlklru0ubu4p5jxakp-_xibn4ta...@mail.gmail.com

 Content-Type: text/plain; charset=koi8-r


 Можно еще через Приложения - Стандартные - Анализатор использования дисков

В нем Анализ - Сканировать удаленную папку


 С уважением, Людмила




 



--- следущая часть ---

Вложение в формате HTML было извлеченоhellip;

URL:
 https://lists.ubuntu.com/archives/ubuntu-ru/attachments/20100702/26344583/attachment-0001.htm
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


расчет файлов по ssh

2010-07-02 Нитка OurNet.Biz
пробовал ввести эти команды через filezilla не принимает их, может
рекомендуйте мне другую программу?


 Message: 3

Date: Fri, 2 Jul 2010 15:09:22 +1000

From: Munko O. Bazarzhapov vec...@gmail.com

Subject: Re: расчет файлов по ssh

To: ubuntu-ru@lists.ubuntu.com

Message-ID:

   aanlktik5u2liecxn0xgvz6hf_djmxbuvagmf7van9...@mail.gmail.com

Content-Type: text/plain; charset=koi8-r


считает только файлы без папок

# find . -type f|wc -l

1314

# find . -type f|grep -c 

1314



здесь только папки

# find . -type d|wc -l

166

# find . -type f|grep -c 

166

--- следущая часть ---

Вложение в формате HTML было извлеченоhellip;

URL:
https://lists.ubuntu.com/archives/ubuntu-ru/attachments/20100702/517ccf22/attachment-0001.htm
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-02 Нитка Serge Matveenko
2010/7/2 OurNet.Biz ournet@gmail.com:
 хочу считать файлы на удаленном хостинге linux с компьютера на
 котором установленная windows vista, пробовал искать программу Сканировать
 удаленную папку, не нашел

а каким образом осуществляется подключение к хостингу? только по ftp?
или есть ssh?


-- 
Serge Matveenko
jabber:se...@matveenko.ru
microblog:http://identi.ca/lig
profile:http://ru.linkedin.com/in/sergematveenko
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-02 Нитка dimas
 пробовал ввести эти команды через filezilla не принимает их, может
 рекомендуйте мне другую программу?
а как связаны фтп клиент и ssh? или я чего-то не понимаю?

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-02 Нитка Vyacheslav Karamov
WinSCP?

OurNet.Biz пишет:
 пробовал ввести эти команды через filezilla не принимает их, может 
 рекомендуйте мне другую программу?
  


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-02 Нитка locke314
putty, cmd.exe (не к ночи будь помянута), secureCRT...
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


расчет файлов по ssh

2010-07-02 Нитка OurNet.Biz
я подключаюсь к хостингу по ssh (sftp) с помощью filezilla

 Message: 4

Date: Fri, 2 Jul 2010 15:33:33 +0400

From: Serge Matveenko se...@matveenko.ru

Subject: Re: расчет файлов по ssh

To: ubuntu-ru@lists.ubuntu.com

Message-ID:

   aanlktilcjowdnwrt-1a99rzcqubnvfrhd_pud09oy...@mail.gmail.com

 Content-Type: text/plain; charset=KOI8-R


 2010/7/2 OurNet.Biz ournet@gmail.com:

  хочу считать файлы на удаленном хостинге linux с компьютера на

 котором установленная windows vista, пробовал искать программу Сканировать

 удаленную папку, не нашел


 а каким образом осуществляется подключение к хостингу? только по ftp?

или есть ssh?



 --

Serge Matveenko

jabber:se...@matveenko.ru jabber%3ase...@matveenko.ru

microblog:http://identi.ca/lig

profile:http://ru.linkedin.com/in/sergematveenko
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


расчет файлов по ssh

2010-07-02 Нитка OurNet.Biz
filezilla умеет подключиться к хостингу по ssh

Message: 6

Date: Fri, 02 Jul 2010 16:03:09 +0400

From: dimas dimas...@ya.ru

Subject: Re: расчет файлов по ssh

To: ubuntu-ru@lists.ubuntu.com

Message-ID: 4c2dd57d.1000...@ya.ru

Content-Type: text/plain; charset=UTF-8


  пробовал ввести эти команды через filezilla не принимает их, может

 рекомендуйте мне другую программу?

а как связаны фтп клиент и ssh? или я чего-то не понимаю?
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файл ов по ssh

2010-07-02 Нитка Kulikov Vasiliy
Вы бы отвечали на сообщение, а не писали новое сообщение в список рассылки,
всё-таки новый тред порождается.

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


расчет файлов по ssh

2010-07-02 Нитка OurNet.Biz
написал команду df -i в winscp и отображал статистику по inodes, но не
совпадает с той информации что есть на самом деле, папку которую
протестировал содержит 5 файлов, а это команда отображает много номеров,
мне просто нужно знать в конкретную папку сколько всего файлов, в данный
момент получил это:

/home/e5qh6yng/public_html/test$ df -i
FilesystemInodes   IUsed   IFree IUse% Mounted on
/dev/root1312000   39011 12729893% /lib
/dev/root6560640  213410 63472304% /usr/include
/dev/root6560640  213410 63472304% /usr/lib
/dev/root6560640  213410 63472304% /usr/sbin
/dev/root6560640  213410 63472304% /usr/share
/dev/root6560640  213410 63472304% /usr/bin
/dev/root6560640  213410 63472304% /usr/X11R6
/dev/root6560640  213410 63472304% /usr/local/bin
/dev/root6560640  213410 63472304% /usr/local/lib
/dev/root6560640  213410 63472304% /usr/local/share
/dev/root6560640  213410 63472304% /usr/local/Zend
/dev/root6560640  213410 63472304% /usr/kerberos
/dev/root6560640  213410 63472304% /usr/libexec
/dev/root6560640  213410 63472304% /usr/man
/dev/root13107200  558222 125489785% /var/log
/dev/root13107200  558222 125489785% /var/spool
/dev/root13107200  558222 125489785% /var/lib
/dev/root13107200  558222 125489785% /var/run
/dev/root10485766755 10418211% /tmp
/dev/root 140457 441  1400161% /dev
/dev/root1312000   39011 12729893% /bin
/dev/root342425600 6623246 3358023542% /home/e5qh6yng

Message: 3

Date: Fri, 2 Jul 2010 01:15:31 +0400

From: Людмила Бандурина bigdogs...@gmail.com

 Subject: Re: расчет файлов по ssh

To: ubuntu-ru@lists.ubuntu.com

Message-ID:

   aanlktilowxqyxmni2eqiks8fggalfllmndhkegaxz...@mail.gmail.com

 Content-Type: text/plain; charset=koi8-r


 В терминале ssh имя_пользовате�...@host

Потом пароль, если нет ключа

А потом уже df -i


 С уважением, Людмила
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-02 Нитка OurNet.Biz
мне нужно количество inodes в конкретном папке, то есть папку которую я
протестировал должно отображать цифру 5, получаю общие цифры наверно,
следующие команды не помогают мне решать проблему

ls = вижу список файлов в папке
find =  не вижу разницу

Не понял, почему df, а не ls или find, как вам уже предлагали?
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-02 Нитка locke314
2 июля 2010 г. 19:04 пользователь OurNet.Biz ournet@gmail.com написал:
 мне нужно количество inodes в конкретном папке, то есть папку которую я
 протестировал должно отображать цифру 5, получаю общие цифры наверно,
 следующие команды не помогают мне решать проблему
 ls = вижу список файлов в папке
 find =  не вижу разницу

ls -1 |wc -l
find -type f |wc -l
или я чего-то не понимаю.
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


расчет файлов по ssh

2010-07-01 Нитка OurNet.Biz
привет, есть сайт на хостинге с операционной системы Linux CentOS, слышал
что можно по SSH подсчитать количество файлов, подскажите как это делать?
спасибо
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-01 Нитка Людмила Бандурина
df -i

С уважением, Людмила


2 июля 2010 г. 0:19 пользователь OurNet.Biz ournet@gmail.com написал:

 привет, есть сайт на хостинге с операционной системы Linux CentOS, слышал
 что можно по SSH подсчитать количество файлов, подскажите как это делать?
 спасибо

 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


расчет файлов по ssh

2010-07-01 Нитка OurNet.Biz
открыл соединение с filezilla и при вводе команде df -i получаю ответ
Команда не поддерживается этим протоколом, наверно не делаю правильно?

Message: 8

Date: Fri, 2 Jul 2010 00:28:53 +0400

From: Людмила Бандурина bigdogs...@gmail.com

 Subject: Re: расчет файлов по ssh

To: ubuntu-ru@lists.ubuntu.com

Message-ID:

   aanlktilnkvrkpgtx_4awqqmondh9gh3atjxl0caao...@mail.gmail.com

 Content-Type: text/plain; charset=koi8-r


 df -i


 С уважением, Людмила



 2 июля 2010 г. 0:19 пользователь OurNet.Biz ournet@gmail.com
 написал:


  привет, есть сайт на хостинге с операционной системы Linux CentOS,
 слышал

 что можно по SSH подсчитать количество файлов, подскажите как это делать?

 спасибо



 --

 ubuntu-ru mailing list

 ubuntu-ru@lists.ubuntu.com

 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru





--- следущая часть ---

Вложение в формате HTML было извлеченоhellip;

URL:
 https://lists.ubuntu.com/archives/ubuntu-ru/attachments/20100702/b3bb90eb/attachment-0001.htm
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-01 Нитка Людмила Бандурина
В терминале ssh имя_пользовате�...@host
Потом пароль, если нет ключа
А потом уже df -i

С уважением, Людмила


2 июля 2010 г. 1:12 пользователь OurNet.Biz ournet@gmail.com написал:

 открыл соединение с filezilla и при вводе команде df -i получаю ответ
 Команда не поддерживается этим протоколом, наверно не делаю правильно?

 Message: 8

 Date: Fri, 2 Jul 2010 00:28:53 +0400

 From: Людмила Бандурина bigdogs...@gmail.com

  Subject: Re: расчет файлов по ssh

 To: ubuntu-ru@lists.ubuntu.com

 Message-ID:

aanlktilnkvrkpgtx_4awqqmondh9gh3atjxl0caao...@mail.gmail.com

  Content-Type: text/plain; charset=koi8-r


 df -i


 С уважением, Людмила



 2 июля 2010 г. 0:19 пользователь OurNet.Biz ournet@gmail.com
 написал:


  привет, есть сайт на хостинге с операционной системы Linux CentOS,
 слышал

  что можно по SSH подсчитать количество файлов, подскажите как это делать?

  спасибо

 

  --

  ubuntu-ru mailing list

  ubuntu-ru@lists.ubuntu.com

  https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

 

 

 --- следущая часть ---

 Вложение в формате HTML было извлеченоhellip;

 URL:
 https://lists.ubuntu.com/archives/ubuntu-ru/attachments/20100702/b3bb90eb/attachment-0001.htm


 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-01 Нитка Людмила Бандурина
Можно еще через Приложения - Стандартные - Анализатор использования дисков
В нем Анализ - Сканировать удаленную папку

С уважением, Людмила





-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: расчет файлов по ssh

2010-07-01 Нитка Munko O. Bazarzhapov
считает только файлы без папок
# find . -type f|wc -l
1314
# find . -type f|grep -c 
1314


здесь только папки
# find . -type d|wc -l
166
# find . -type f|grep -c 
166
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


SSH-ключи для sudo

2010-06-29 Нитка Людмила Бандурина
С кроном разобралась, теперь другая проблема.
При сохранении пароля в подключении к серверу наутилус создает ключи SSH
автоматически. А как создать вручную такой ключ для суперпользователя? Чтобы
при соединении по SSH через sudo не запрашивался пароль для конкретного
сервера?

С уважением, Людмила
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Андрей Калинин
http://chernowiki.ru/index.php?node=66

29 июня 2010 г. 13:11 пользователь Людмила Бандурина
bigdogs...@gmail.com написал:
 С кроном разобралась, теперь другая проблема.
 При сохранении пароля в подключении к серверу наутилус создает ключи SSH
 автоматически. А как создать вручную такой ключ для суперпользователя? Чтобы
 при соединении по SSH через sudo не запрашивался пароль для конкретного
 сервера?
 С уважением, Людмила

 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Людмила Бандурина
 Копируем файл id_rsa.pub в директорию .ssh/ на сервере (напомним, так мы
договорились называть удалённую машину, доступ по протоколу ssh к которой
необходимо осуществлять без пароля), под именем authorized_keys2:

Так там уже лежит под этим именем ключ, созданный для моего пользователя. А
если sudo ssh - то этот ключ не работает!

С уважением, Людмила


29 июня 2010 г. 13:19 пользователь Андрей Калинин prize2s...@gmail.comнаписал:

 http://chernowiki.ru/index.php?node=66

 29 июня 2010 г. 13:11 пользователь Людмила Бандурина
 bigdogs...@gmail.com написал:
  С кроном разобралась, теперь другая проблема.
  При сохранении пароля в подключении к серверу наутилус создает ключи SSH
  автоматически. А как создать вручную такой ключ для суперпользователя?
 Чтобы
  при соединении по SSH через sudo не запрашивался пароль для конкретного
  сервера?
  С уважением, Людмила
 
  --
  ubuntu-ru mailing list
  ubuntu-ru@lists.ubuntu.com
  https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
 
 
 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка dimas
 автоматически. А как создать вручную такой ключ для суперпользователя? Чтобы
 при соединении по SSH через sudo не запрашивался пароль для конкретного
 сервера?

а чем плох вариант настроить sudoers? дать нужному юзеру nopasswd и всего-то
делов (есть там еще юз�...@хост, но я не понял, как оно хост определяет, и
определяет ли для ssh). плюс ssh настроить по-умному, авторизация только для
избранных, только по ключикам и т.д. не?

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Alexey Ten (Lynn)
Копируем ~/.ssh/id_rsa в /root/.ssh/
Ну или создаём руту свой ключ

2010/6/29 Людмила Бандурина bigdogs...@gmail.com:
 Копируем файл id_rsa.pub в директорию .ssh/ на сервере (напомним, так мы
 договорились называть удалённую машину, доступ по протоколу ssh к которой
 необходимо осуществлять без пароля), под именем authorized_keys2:
 Так там уже лежит под этим именем ключ, созданный для моего пользователя. А
 если sudo ssh - то этот ключ не работает!
 С уважением, Людмила


 29 июня 2010 г. 13:19 пользователь Андрей Калинин prize2s...@gmail.com
 написал:

 http://chernowiki.ru/index.php?node=66

 29 июня 2010 г. 13:11 пользователь Людмила Бандурина
 bigdogs...@gmail.com написал:
  С кроном разобралась, теперь другая проблема.
  При сохранении пароля в подключении к серверу наутилус создает ключи SSH
  автоматически. А как создать вручную такой ключ для суперпользователя?
  Чтобы
  при соединении по SSH через sudo не запрашивался пароль для конкретного
  сервера?
  С уважением, Людмила
 
  --
  ubuntu-ru mailing list
  ubuntu-ru@lists.ubuntu.com
  https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
 
 
 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru





-- 
Алексей
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Людмила Бандурина
Я об этом и спрашиваю - как SSH настроить по-умному :-)

С уважением, Людмила


29 июня 2010 г. 13:44 пользователь dimas dimas...@ya.ru написал:

  автоматически. А как создать вручную такой ключ для суперпользователя?
 Чтобы
  при соединении по SSH через sudo не запрашивался пароль для конкретного
  сервера?

 а чем плох вариант настроить sudoers? дать нужному юзеру nopasswd и
 всего-то
 делов (есть там еще юз�...@хост, но я не понял, как оно хост определяет, и
 определяет ли для ssh). плюс ssh настроить по-умному, авторизация только
 для
 избранных, только по ключикам и т.д. не?

 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Vyacheslav Karamov
Людмила Бандурина пишет:
 С кроном разобралась, теперь другая проблема.
 При сохранении пароля в подключении к серверу наутилус создает ключи 
 SSH автоматически. А как создать вручную такой ключ для 
 суперпользователя? Чтобы при соединении по SSH через sudo не 
 запрашивался пароль для конкретного сервера?

 С уважением, Людмила
Раз http://linsovet.com/ssh-agent
и два http://linsovet.com/ssh-auth-pubkey

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка dimas
http://help.ubuntu.ru/wiki/ssh
в родной же вики вполне неплохо расписано. ну или в родном же мануале. обращаем
внимание на AllowUsers первым делом, ну и далее читаем там про кип-элайвы и
способы аутентификации. там много всего параноидального, но, думаю, вполне
хватит указания u...@host в списке разрешенных, а остальные просто идут лесом

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Dmitry Glazov
29.06.2010 12:37, Людмила Бандурина пишет:
   Копируем файл id_rsa.pub в директорию .ssh/ на сервере (напомним,
 так мы договорились называть удалённую машину, доступ по протоколу ssh к
 которой необходимо осуществлять без пароля), под именем authorized_keys2:

 Так там уже лежит под этим именем ключ, созданный для моего
 пользователя. А если sudo ssh - то этот ключ не работает!


Разумеется.
Ибо Вы то коннектитесь под другим уже пользователем.
Вы из того пользователя ключ создайте, из под которого коннектитесь.

а зачем sudo ssh? не проще будет ssh u...@host от себя?
Не забывайте что .ssh/ полностью выглядит как /home/user/.ssh/ или 
/root/.ssh/, разумеется на той машине КУДА Вы коннектитетсь.


 С уважением, Людмила


 29 июня 2010 г. 13:19 пользователь Андрей Калинин prize2s...@gmail.com
 mailto:prize2s...@gmail.com написал:

 http://chernowiki.ru/index.php?node=66

 29 июня 2010 г. 13:11 пользователь Людмила Бандурина
 bigdogs.ru http://bigdogs.ru@gmail.com http://gmail.com написал:
   С кроном разобралась, теперь другая проблема.
   При сохранении пароля в подключении к серверу наутилус создает
 ключи SSH
   автоматически. А как создать вручную такой ключ для
 суперпользователя? Чтобы
   при соединении по SSH через sudo не запрашивался пароль для
 конкретного
   сервера?
   С уважением, Людмила
  
   --
   ubuntu-ru mailing list
   ubuntu-ru@lists.ubuntu.com mailto:ubuntu-ru@lists.ubuntu.com
   https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
  
  
 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com mailto:ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru





-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Людмила Бандурина
29 июня 2010 г. 13:45 пользователь Alexey Ten (Lynn) 
alexeyten+...@gmail.com alexeyten%2b...@gmail.com написал:

 Копируем ~/.ssh/id_rsa в /root/.ssh/


Вот это помогло, спасибо! Только еще пользователя/группу пришлось этому
файлу поменять, и заработало!

29 июня 2010 г. 14:05 пользователь Dmitry Glazov dyug...@gmail.com написал

 а зачем sudo ssh? не проще будет ssh u...@host от себя?


Не, не проще. Надо было скопировать файлы с сохранением прав.

С уважением, Людмила


29 июня 2010 г. 13:45 пользователь Alexey Ten (Lynn) 
alexeyten+...@gmail.com alexeyten%2b...@gmail.com написал:

 Копируем ~/.ssh/id_rsa в /root/.ssh/
 Ну или создаём руту свой ключ

 2010/6/29 Людмила Бандурина bigdogs...@gmail.com:
  Копируем файл id_rsa.pub в директорию .ssh/ на сервере (напомним, так
 мы
  договорились называть удалённую машину, доступ по протоколу ssh к
 которой
  необходимо осуществлять без пароля), под именем authorized_keys2:
  Так там уже лежит под этим именем ключ, созданный для моего пользователя.
 А
  если sudo ssh - то этот ключ не работает!
  С уважением, Людмила
 
 
  29 июня 2010 г. 13:19 пользователь Андрей Калинин prize2s...@gmail.com
  написал:
 
  http://chernowiki.ru/index.php?node=66
 
  29 июня 2010 г. 13:11 пользователь Людмила Бандурина
  bigdogs...@gmail.com написал:
   С кроном разобралась, теперь другая проблема.
   При сохранении пароля в подключении к серверу наутилус создает ключи
 SSH
   автоматически. А как создать вручную такой ключ для суперпользователя?
   Чтобы
   при соединении по SSH через sudo не запрашивался пароль для
 конкретного
   сервера?
   С уважением, Людмила
  
   --
   ubuntu-ru mailing list
   ubuntu-ru@lists.ubuntu.com
   https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
  
  
  --
  ubuntu-ru mailing list
  ubuntu-ru@lists.ubuntu.com
  https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
 
 
  --
  ubuntu-ru mailing list
  ubuntu-ru@lists.ubuntu.com
  https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru
 
 



 --
 Алексей
 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Dmitry Glazov
29.06.2010 13:16, Людмила Бандурина пишет:
 29 июня 2010 г. 13:45 пользователь Alexey Ten (Lynn)
 alexeyten+...@gmail.com mailto:alexeyten%2b...@gmail.com написал:

 Копируем ~/.ssh/id_rsa в /root/.ssh/


 Вот это помогло, спасибо! Только еще пользователя/группу пришлось этому
 файлу поменять, и заработало!

 29 июня 2010 г. 14:05 пользователь Dmitry Glazov dyug...@gmail.com
 mailto:dyug...@gmail.com написал

 а зачем sudo ssh? не проще будет ssh u...@host от себя?


 Не, не проще. Надо было скопировать файлы с сохранением прав.


А можно еще раз и поподробнее?  :-)

Что именно, в каком месте в этом случае поменяет права? :-)


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Людмила Бандурина
Поподробнее - настраивала запуск rsync через крон. При запуске от обычного
пользователя все файлы, полученные rsync'ом, становятся моими. А на сервере
несколько пользователей, которых у меня на домашнем компе нету. Мне нужно
было получать rsync'ом файлы с сохранением владельцев.

С уважением, Людмила


29 июня 2010 г. 14:40 пользователь Dmitry Glazov dyug...@gmail.comнаписал:

 29.06.2010 13:16, Людмила Бандурина пишет:
  29 июня 2010 г. 13:45 пользователь Alexey Ten (Lynn)
  alexeyten+...@gmail.com alexeyten%2b...@gmail.com mailto:
 alexeyten%2b...@gmail.com alexeyten%252b...@gmail.com написал:
 
  Копируем ~/.ssh/id_rsa в /root/.ssh/
 
 
  Вот это помогло, спасибо! Только еще пользователя/группу пришлось этому
  файлу поменять, и заработало!
 
  29 июня 2010 г. 14:05 пользователь Dmitry Glazov dyug...@gmail.com
  mailto:dyug...@gmail.com написал
 
  а зачем sudo ssh? не проще будет ssh u...@host от себя?
 
 
  Не, не проще. Надо было скопировать файлы с сохранением прав.
 

 А можно еще раз и поподробнее?  :-)

 Что именно, в каком месте в этом случае поменяет права? :-)


 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Dmitry Glazov
29.06.2010 13:46, Людмила Бандурина пишет:
 Поподробнее - настраивала запуск rsync через крон. При запуске от
 обычного пользователя все файлы, полученные rsync'ом, становятся моими.
 А на сервере несколько пользователей, которых у меня на домашнем компе
 нету. Мне нужно было получать rsync'ом файлы с сохранением владельцев.

Разумеется. для таких задач есть ман рсинк, в котором белым по черному 
говорится, что
-o, --owner preserve owner (super-user only)

впрочем, я не настаиваю, каждый извращается, как может. :-)


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Людмила Бандурина
preserve owner (super-user only) - вам не кажется, что я как раз об этом?
Сохранять владельцев можно только запустив rsync от суперюзера. Если
установить эту опцию и запустить от обычного пользователя - она
игнорируется.

С уважением, Людмила


29 июня 2010 г. 15:12 пользователь Dmitry Glazov dyug...@gmail.comнаписал:

 29.06.2010 13:46, Людмила Бандурина пишет:
  Поподробнее - настраивала запуск rsync через крон. При запуске от
  обычного пользователя все файлы, полученные rsync'ом, становятся моими.
  А на сервере несколько пользователей, которых у меня на домашнем компе
  нету. Мне нужно было получать rsync'ом файлы с сохранением владельцев.

 Разумеется. для таких задач есть ман рсинк, в котором белым по черному
 говорится, что
 -o, --owner preserve owner (super-user only)

 впрочем, я не настаиваю, каждый извращается, как может. :-)


 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Dmitry Glazov
29.06.2010 14:26, Людмила Бандурина пишет:
 preserve owner (super-user only) - вам не кажется, что я как раз об
 этом? Сохранять владельцев можно только запустив rsync от суперюзера.
 Если установить эту опцию и запустить от обычного пользователя - она
 игнорируется.

Кажется, но речь и вопрос то изначально шла о ссх? да и заголовок какбе 
намекает об этом.. :-)



-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH-ключи для sudo

2010-06-29 Нитка Людмила Бандурина
Ну да. Моя команда rsync выглядит так: rsync -h --progress --stats -r -tgo
-l -p -D --delete-after -e ssh [источник] [назначение]
Как видите, соединение происходит по ssh. От суперюзера. SSH используется
как раз для того, чтобы не вводить пароль, а воспользоваться ключиком при
запуске по крону.

С уважением, Людмила


29 июня 2010 г. 17:09 пользователь Dmitry Glazov dyug...@gmail.comнаписал:

 29.06.2010 14:26, Людмила Бандурина пишет:
  preserve owner (super-user only) - вам не кажется, что я как раз об
  этом? Сохранять владельцев можно только запустив rsync от суперюзера.
  Если установить эту опцию и запустить от обычного пользователя - она
  игнорируется.

 Кажется, но речь и вопрос то изначально шла о ссх? да и заголовок какбе
 намекает об этом.. :-)



 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-29 Нитка Dmitry Glazov
Усин Айбек пишет:
 заметил что такое происходит только с машинами вне твоей подсети, т.е. 
 если у меня сеть /24 то все машины ip адреса которых соответствуют моему 
 с маской 255.255.255.0 с которыми я работаю будут по ссх достувны всё то 
 время пока я сам не закрою сесию, а как только дело имеем с машиной вне 
 подсети нашей, то сесия рветься по таймауту активности 10 мин.


Если говорить о дефолтной (с постановки системы) конфигурации ссх и 
окружения - то я такого у себя не наблюдаю.
хотя у меня часть магазинов из других городов завернуты в туннели, а еще 
пару халтур (то есть полностью внешних), на которых регулярно висит 
открытый ссх..

Я таких проблем не вижу. Разумеется, если каналы работают нормально.


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-29 Нитка Sergey Al
В ответ на свой же вопрос. Может кому пригодится.
http://rus-linux.net/nlib.php?name=/MyLDP/sec/openssh.html

Тут все есть)

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


ssh

2010-04-28 Нитка Sergey Al
День добрый, друзья!

Во первых, всех с наступающим! =)

И подскажите пожалуйста, ssh рвет постоянно соединение через 10 минут. Где 
находятся настройки сессии ssh? Голову сломал.

Заранее благодарю за ответ.
С уважением, Сергей.



-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Dmitry Agafonov
28 апреля 2010 г. 21:05 пользователь Sergey Al v...@nixteam.spb.ru написал:
 День добрый, друзья!

 Во первых, всех с наступающим! =)

 И подскажите пожалуйста, ssh рвет постоянно соединение через 10 минут. Где 
 находятся настройки сессии ssh? Голову сломал.

Не должен. Ищите проблемы в сети (потеря пакетов), сетевых карточках
или другие проблемы на любой из сторон соединения.


-- 
Dmitry Agafonov ~ http://agafonov.pp.ru/
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Усин Айбек
заметил что такое происходит только с машинами вне твоей подсети, т.е. если
у меня сеть /24 то все машины ip адреса которых соответствуют моему с маской
255.255.255.0 с которыми я работаю будут по ссх достувны всё то время пока я
сам не закрою сесию, а как только дело имеем с машиной вне подсети нашей, то
сесия рветься по таймауту активности 10 мин.

28 апреля 2010 г. 23:05 пользователь Sergey Al v...@nixteam.spb.ru написал:

 День добрый, друзья!

 Во первых, всех с наступающим! =)

 И подскажите пожалуйста, ssh рвет постоянно соединение через 10 минут. Где
 находятся настройки сессии ssh? Голову сломал.

 Заранее благодарю за ответ.
 С уважением, Сергей.



 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Усин Айбек
дима я мерил пакеты даже пинг флудом ничего не теряеться абсолютно и
таймауты у пакетов здравые

28 апреля 2010 г. 23:18 пользователь Усин Айбек prince...@gmail.comнаписал:

 заметил что такое происходит только с машинами вне твоей подсети, т.е. если
 у меня сеть /24 то все машины ip адреса которых соответствуют моему с маской
 255.255.255.0 с которыми я работаю будут по ссх достувны всё то время пока я
 сам не закрою сесию, а как только дело имеем с машиной вне подсети нашей, то
 сесия рветься по таймауту активности 10 мин.

 28 апреля 2010 г. 23:05 пользователь Sergey Al v...@nixteam.spb.ruнаписал:

 День добрый, друзья!

 Во первых, всех с наступающим! =)

 И подскажите пожалуйста, ssh рвет постоянно соединение через 10 минут. Где
 находятся настройки сессии ssh? Голову сломал.

 Заранее благодарю за ответ.
 С уважением, Сергей.



 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru



-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Sergey Al
28.04.2010 21:18, Dmitry Agafonov пишет:
 28 апреля 2010 г. 21:05 пользователь Sergey Alv...@nixteam.spb.ru  написал:

 День добрый, друзья!

 Во первых, всех с наступающим! =)

 И подскажите пожалуйста, ssh рвет постоянно соединение через 10 минут. Где 
 находятся настройки сессии ssh? Голову сломал.
  
 Не должен. Ищите проблемы в сети (потеря пакетов), сетевых карточках
 или другие проблемы на любой из сторон соединения.


Я точно помню, была статейка с советами по тюнингу для безопасности. Я 
там некоторые моменты перенял. Точно помню что настраивал ssh по тем 
параметрам. Т.е. это не пакеты, это настройка сама. Эту статейку я где 
то потерял. Вот и вопрос, где настройки сесси ssh. Я уже обгуглился... (((



-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Andrew Bondarenko
Скорее всего, таковы iptables на гейте/роутере/чём бы то ни было из 
вашей сети или у провайдера
-o TCPKeepAlive не помогает?

On 04/28/2010 09:18 PM, Усин Айбек wrote:
 заметил что такое происходит только с машинами вне твоей подсети, т.е.
 если у меня сеть /24 то все машины ip адреса которых соответствуют моему
 с маской 255.255.255.0 с которыми я работаю будут по ссх достувны всё то
 время пока я сам не закрою сесию, а как только дело имеем с машиной вне
 подсети нашей, то сесия рветься по таймауту активности 10 мин.

 28 апреля 2010 г. 23:05 пользователь Sergey Al v...@nixteam.spb.ru
 mailto:v...@nixteam.spb.ru написал:

 День добрый, друзья!

 Во первых, всех с наступающим! =)

 И подскажите пожалуйста, ssh рвет постоянно соединение через 10
 минут. Где находятся настройки сессии ssh? Голову сломал.

 Заранее благодарю за ответ.
 С уважением, Сергей.



 --
 ubuntu-ru mailing list
 ubuntu-ru@lists.ubuntu.com mailto:ubuntu-ru@lists.ubuntu.com
 https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru





-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Sergey Al
28.04.2010 21:29, Dmitry Agafonov пишет:
 Я точно помню, была статейка с советами по тюнингу для безопасности. Я
 там некоторые моменты перенял. Точно помню что настраивал ssh по тем
 параметрам. Т.е. это не пакеты, это настройка сама. Эту статейку я где
 то потерял. Вот и вопрос, где настройки сесси ssh. Я уже обгуглился... (((
  
 Так бы и сказали. Просто посмотрите diff ваших /etc/ssh/ssh[d]_config
 и дистрибутивных :)


Смотрел. Сравнивал. Но нету там параметров сессии. Экспериментировал со 
всеми параметрами что были заменены в этих конфигах. Не привело к 
желаемому результату. Был какой то файл типа default ... Нету в ssh 
такого файлика?..

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Dmitry Agafonov
28 апреля 2010 г. 21:33 пользователь Sergey Al v...@nixteam.spb.ru написал:
 28.04.2010 21:29, Dmitry Agafonov пишет:
 Я точно помню, была статейка с советами по тюнингу для безопасности. Я
 там некоторые моменты перенял. Точно помню что настраивал ssh по тем
 параметрам. Т.е. это не пакеты, это настройка сама. Эту статейку я где
 то потерял. Вот и вопрос, где настройки сесси ssh. Я уже обгуглился... (((

 Так бы и сказали. Просто посмотрите diff ваших /etc/ssh/ssh[d]_config
 и дистрибутивных :)


 Смотрел. Сравнивал. Но нету там параметров сессии. Экспериментировал со
 всеми параметрами что были заменены в этих конфигах. Не привело к
 желаемому результату. Был какой то файл типа default ... Нету в ssh
 такого файлика?..

/etc/default/ssh




-- 
Dmitry Agafonov ~ http://agafonov.pp.ru/
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Sergey Al
28.04.2010 21:35, Dmitry Agafonov пишет:
 28 апреля 2010 г. 21:33 пользователь Sergey Alv...@nixteam.spb.ru  написал:

 /etc/default/ssh

там нет этих настроек.. ((( и этот файлик я уже смотрел...

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: ssh

2010-04-28 Нитка Рустам Валиуллин
28 апреля 2010 г. 22:15 пользователь Dmitry Agafonov  написал:
 Больше нигде быть ничего не должно.

Если сессия рвется при простое, то возможно установлена переменная
окружения у bash TMOUT. Она может быть где-то прописана например в
/etc/profile.d или в bash настройках пользователя.

Если это переменная определена, то ее числовое значение, это время в
секундах, через которое bash закроет сессию, если не будет поступать
ввод.

А так же рекомендую при работе по SSH использовать screen или подобные
консольные менеджеры окон.

-- 
С уважением,
Рустам Валиуллин.
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


SSH tunneling

2010-01-23 Нитка XIT
Доброго дня.

Навеяно http://habrahabr.ru/blogs/linux/81607/
Так работает:
ssh -f -N -R :10.11.12.13:22 -p  usern...@99.88.77.66
Вопрос: А можно как то посмотреть в браузере intranet 10.11.12.13 сети
с 99.88.77.66?

-- 
Relax, take it easy!
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH tunneling

2010-01-23 Нитка Denis Gorbach
Да. Я например так просматриваю sharepoint портал своей конторы
Пример: ssh -L 8080:sharepointserver:80 u...@host
Потом в браузере открываю localhost:8080


23.01.10, 12:42, XIT xolo...@gmail.com:

 Доброго дня.
  
  Навеяно http://habrahabr.ru/blogs/linux/81607/
  Так работает:
  ssh -f -N -R :10.11.12.13:22 -p  usern...@99.88.77.66
  Вопрос: А можно как то посмотреть в браузере intranet 10.11.12.13 сети
  с 99.88.77.66?
  
  

-- 
--
С уважением,
Денис Горбач.

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: SSH tunneling

2010-01-23 Нитка XIT
Не совсем то, в intranet'e несколько ресурсов по разным адресам

23 января 2010 г. 15:21 пользователь Denis Gorbach
denis-...@yandex.ru написал:
 Да. Я например так просматриваю sharepoint портал своей конторы
 Пример: ssh -L 8080:sharepointserver:80 u...@host
 Потом в браузере открываю localhost:8080

-- 
Relax, take it easy!
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-04 Нитка Maxim Nikulin
Pivushkov Alexandr wrote:
 Maxim Nikulin пишет:
 Pivushkov Alexandr wrote:
 Подскажите пожалуйста как удаленно (через ssh) запустить графическое 
 3.Захожу на JeOS с удаленной машины ssh -Y JeOS.foo.ru
 4.Запускаю sudo synaptic
 Ошибка:
 (synaptic:4208): Gtk-WARNING **: cannot open display:
   
 Стыдно признаться, но мне раньше было проще пользоваться synaptic-ом на 
 серверах...
 Столкнулся с заморочками с Х-форвардингом осилил apt-* утилиты :)

Запускать графические приложения с удаленной машины - очень полезная 
возможность. Ssh вроде замечательно умеет строить для этого туннель. А 
вот смысла открывать TCP порт (--nolisten-tcp) на локальном компьютере и 
ставить xserver на удаленном я не понимаю. Первое, на мой взгляд, во 
многих случаях вредно, второе - лишний балласт. Мне самому интересно 
стало, почему не работает в правильной конфигурации.

Чтобы разобраться с причиной sudo был лишним уровнем, а вот ssh можно 
было бы добавить разговорчивости.

-- 
Максим Никулин


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Х-ы через ssh на JeOS

2009-10-01 Нитка Pivushkov Alexandr
Здравствуйте Уважаемые читатели расылки!
Подскажите пожалуйста как удаленно (через ssh) запустить графическое 
приложение на свеже-установленной JeOS?

1.Установил сегодня JeOS 8.04.3
1.1 Обновил apt-get dist-upgrade
2.Установил openssh-server, synaptic.
3.Захожу на JeOS с удаленной машины ssh -Y JeOS.foo.ru
4.Запускаю sudo synaptic
Ошибка:
(synaptic:4208): Gtk-WARNING **: cannot open display:

Установка дополнительных пакетов
apt-get -y install xserver-xorg-video-dummy
apt-get -y install xserver-xephyr
не помогла.

В JeOS x-forward  включен:
grep -A 1 -i forward /etc/ssh/sshd_config
X11Forwarding yes
X11DisplayOffset 10


Чего не хватает?

-- 
- Пивушков Александр. Институт проблем химической физики. Черноголовка. 

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Vyacheslav Karamov
Здравствуйте, Александр.

Насколько я знаю, ключи -X и -Y включают X11Forwarding для данной 
сессии, так что в конфиге его включать необязательно.
Вам следует указать дисплей на котором будет выводиться X-окно.

ssh -Y JeOS.foo.ru

DISPLAY=vpupkin:0.0 sudo synaptic

или просто

JEos$ export DISPLAY=vpupkin:0.0
JEos$ sudo synaptic


P.S. насчёт 0.0 не уверен, проверьте, может стоит указать 10.0. Давненько не 
пользовался.


Pivushkov Alexandr пишет:
 Здравствуйте Уважаемые читатели расылки!
 Подскажите пожалуйста как удаленно (через ssh) запустить графическое 
 приложение на свеже-установленной JeOS?

 1.Установил сегодня JeOS 8.04.3
 1.1 Обновил apt-get dist-upgrade
 2.Установил openssh-server, synaptic.
 3.Захожу на JeOS с удаленной машины ssh -Y JeOS.foo.ru
 4.Запускаю sudo synaptic
 Ошибка:
 (synaptic:4208): Gtk-WARNING **: cannot open display:

 Установка дополнительных пакетов
 apt-get -y install xserver-xorg-video-dummy
 apt-get -y install xserver-xephyr
 не помогла.

 В JeOS x-forward  включен:
 grep -A 1 -i forward /etc/ssh/sshd_config
 X11Forwarding yes
 X11DisplayOffset 10


 Чего не хватает?

   


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Sergey Smirnov
Vyacheslav Karamov пишет:
 Здравствуйте, Александр.
 
 Насколько я знаю, ключи -X и -Y включают X11Forwarding для данной 
 сессии, так что в конфиге его включать необязательно.
 Вам следует указать дисплей на котором будет выводиться X-окно.
 
 ssh -Y JeOS.foo.ru
 
 DISPLAY=vpupkin:0.0 sudo synaptic
DISPLAY=vpupkin:0.0 - не нужно
 
 или просто
 
 JEos$ export DISPLAY=vpupkin:0.0
Аналогично export DISPLAY=vpupkin:0.0 - не нужно
 JEos$ sudo synaptic
 
 
 P.S. насчёт 0.0 не уверен, проверьте, может стоит указать 10.0. Давненько не 
 пользовался.
 
 
 Pivushkov Alexandr пишет:
 Здравствуйте Уважаемые читатели расылки!
 Подскажите пожалуйста как удаленно (через ssh) запустить графическое 
 приложение на свеже-установленной JeOS?

 1.Установил сегодня JeOS 8.04.3
 1.1 Обновил apt-get dist-upgrade
 2.Установил openssh-server, synaptic.
 3.Захожу на JeOS с удаленной машины ssh -Y JeOS.foo.ru
 4.Запускаю sudo synaptic
 Ошибка:
 (synaptic:4208): Gtk-WARNING **: cannot open display:

 Установка дополнительных пакетов
 apt-get -y install xserver-xorg-video-dummy
 apt-get -y install xserver-xephyr
 не помогла.

 В JeOS x-forward  включен:
 grep -A 1 -i forward /etc/ssh/sshd_config
 X11Forwarding yes
 X11DisplayOffset 10


 Чего не хватает?

   
 
 


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Vyacheslav Karamov
И что же тогда нужно, если у автора не получается?

Sergey Smirnov пишет:
 Vyacheslav Karamov пишет:
   
 Здравствуйте, Александр.

 Насколько я знаю, ключи -X и -Y включают X11Forwarding для данной 
 сессии, так что в конфиге его включать необязательно.
 Вам следует указать дисплей на котором будет выводиться X-окно.

 ssh -Y JeOS.foo.ru

 DISPLAY=vpupkin:0.0 sudo synaptic
 
 DISPLAY=vpupkin:0.0 - не нужно
   
 или просто

 JEos$ export DISPLAY=vpupkin:0.0
 
 Аналогично export DISPLAY=vpupkin:0.0 - не нужно
   
 JEos$ sudo synaptic


 P.S. насчёт 0.0 не уверен, проверьте, может стоит указать 10.0. Давненько не 
 пользовался.


 Pivushkov Alexandr пишет:
 
 Здравствуйте Уважаемые читатели расылки!
 Подскажите пожалуйста как удаленно (через ssh) запустить графическое 
 приложение на свеже-установленной JeOS?

 1.Установил сегодня JeOS 8.04.3
 1.1 Обновил apt-get dist-upgrade
 2.Установил openssh-server, synaptic.
 3.Захожу на JeOS с удаленной машины ssh -Y JeOS.foo.ru
 4.Запускаю sudo synaptic
 Ошибка:
 (synaptic:4208): Gtk-WARNING **: cannot open display:

 Установка дополнительных пакетов
 apt-get -y install xserver-xorg-video-dummy
 apt-get -y install xserver-xephyr
 не помогла.

 В JeOS x-forward  включен:
 grep -A 1 -i forward /etc/ssh/sshd_config
 X11Forwarding yes
 X11DisplayOffset 10


 Чего не хватает?

   
   
 


   


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Pivushkov Home
Vyacheslav Karamov пишет:
 Здравствуйте, Александр.
 Насколько я знаю, ключи -X и -Y включают X11Forwarding для данной сессии, так 
 что в конфиге его включать необязательно.Вам следует указать дисплей на 
 котором будет выводиться X-окно.
Teoreticheski, oni zhe i dolzhni ustanavlivat peremennuu DISPLAY

 ssh -Y JeOS.foo.ru
 DISPLAY=vpupkin:0.0 sudo synaptic
 или просто
 JEos$ export DISPLAY=vpupkin:0.0JEos$ sudo synaptic
V JeOS zhe, pochemuto, eta peremennaya ne ustanavlivaetsya...
Poprobaval kak vi sovetovali, tolko po analogii s drugimi mashinami, gde 
vse rabotaet, ustanavlival :
export DISPLAY=localhost:10.0
i
export DISPLAY=localhost:0.0

oshibka ostalas:
  JeOS$ synaptic
(synaptic:4292): Gtk-WARNING **: cannot open display: localhost:10.0

Karoche, postavlu obichnuu 8.04.3 vmeste s X-ami...
-- 
- Пивушков Александр. Институт проблем химической физики. Черноголовка.

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Sergey Smirnov
Не только теоретически, но и практически.
ssh -Y ora...@sphera-bi
echo $DISPLAY
localhost:10.0
А то что написали про установку DISPLAY - работать не будет
Нужно чтобы Xы были запущены без опции по умалчания

nolisten tcp

Pivushkov Home пишет:
 Vyacheslav Karamov пишет:
 Здравствуйте, Александр.
 Насколько я знаю, ключи -X и -Y включают X11Forwarding для данной сессии, 
 так что в конфиге его включать необязательно.Вам следует указать дисплей на 
 котором будет выводиться X-окно.
 Teoreticheski, oni zhe i dolzhni ustanavlivat peremennuu DISPLAY
 
 ssh -Y JeOS.foo.ru
 DISPLAY=vpupkin:0.0 sudo synaptic
 или просто
 JEos$ export DISPLAY=vpupkin:0.0JEos$ sudo synaptic
 V JeOS zhe, pochemuto, eta peremennaya ne ustanavlivaetsya...
 Poprobaval kak vi sovetovali, tolko po analogii s drugimi mashinami, gde 
 vse rabotaet, ustanavlival :
 export DISPLAY=localhost:10.0
 i
 export DISPLAY=localhost:0.0
 
 oshibka ostalas:
   JeOS$ synaptic
 (synaptic:4292): Gtk-WARNING **: cannot open display: localhost:10.0
 
 Karoche, postavlu obichnuu 8.04.3 vmeste s X-ami...


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Pivushkov Home
Sergey Smirnov пишет:
 Не только теоретически, но и практически.ssh -Y ora...@sphera-biecho 
 $DISPLAYlocalhost:10.0А то что написали про установку DISPLAY - работать не 
 будетНужно чтобы Xы были запущены без опции по умалчания
 nolisten tcp

Gde zapusheni?
Na komputere, s kotorogo podkluchaus` k JeOS vse normalno, ssh -Y na 
drugie kompi rabotaet. Problema v JeOS.

Esli zhe Vi imeete v vidu X-i na JeOS, to zachem oni tam voobshe?

-- 
- Пивушков Александр. Институт проблем химической физики. Черноголовка.

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Vyacheslav Karamov
У меня не работало в своё время, когда я коннектился с мака на линукс и 
с линукса на линукс.
Приходилось устанавливать таки.

Sergey Smirnov пишет:
 Не только теоретически, но и практически.
 ssh -Y ora...@sphera-bi
 echo $DISPLAY
 localhost:10.0
 А то что написали про установку DISPLAY - работать не будет
 Нужно чтобы Xы были запущены без опции по умалчания

 nolisten tcp

 Pivushkov Home пишет:
   
 Vyacheslav Karamov пишет:
 
 Здравствуйте, Александр.
 Насколько я знаю, ключи -X и -Y включают X11Forwarding для данной сессии, 
 так что в конфиге его включать необязательно.Вам следует указать дисплей на 
 котором будет выводиться X-окно.
   
 Teoreticheski, oni zhe i dolzhni ustanavlivat peremennuu DISPLAY

 
 ssh -Y JeOS.foo.ru
 DISPLAY=vpupkin:0.0 sudo synaptic
 или просто
 JEos$ export DISPLAY=vpupkin:0.0JEos$ sudo synaptic
   
 V JeOS zhe, pochemuto, eta peremennaya ne ustanavlivaetsya...
 Poprobaval kak vi sovetovali, tolko po analogii s drugimi mashinami, gde 
 vse rabotaet, ustanavlival :
 export DISPLAY=localhost:10.0
 i
 export DISPLAY=localhost:0.0

 oshibka ostalas:
   JeOS$ synaptic
 (synaptic:4292): Gtk-WARNING **: cannot open display: localhost:10.0

 Karoche, postavlu obichnuu 8.04.3 vmeste s X-ami...
 


   


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Serge Matveenko
 Esli zhe Vi imeete v vidu X-i na JeOS, to zachem oni tam voobshe?

чтобы работало -X и -Y нужно чтобы Х-ы были установлены на обоих
концах, запущены могут быть только на клиенте


-- 
Serge Matveenko
moikrug:http://slki.ru/1
linkedin:http://slki.ru/1f
jabber:se...@matveenko.ru
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Pivushkov Home
Serge Matveenko пишет:
 Esli zhe Vi imeete v vidu X-i na JeOS, to zachem oni tam voobshe?
 чтобы работало -X и -Y нужно чтобы Х-ы были установлены на обоихконцах, 
 запущены могут быть только на клиенте
Ребят, вот я и спрашивал в начале разговора чего не хватает. 
Подскажите пожалуйста, какой пакет/пакеты еще надо установить?

-- 
- Пивушков Александр. Институт проблем химической физики. Черноголовка.

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Sergey Smirnov
Я же писал. Проверить на Линуксе что X запущены БЕЗ
nolisten tcp
ps ax|grep X
А исправлять в зависимости от того как запущены X
Например для KDE
/etc/kde4/kdm/kdmrc

ServerArgsLocal=-br -nolisten tcp

Убрать -nolisten tcp

Pivushkov Home пишет:
 Serge Matveenko пишет:
 Esli zhe Vi imeete v vidu X-i na JeOS, to zachem oni tam voobshe?
 чтобы работало -X и -Y нужно чтобы Х-ы были установлены на обоихконцах, 
 запущены могут быть только на клиенте
 Ребят, вот я и спрашивал в начале разговора чего не хватает. 
 Подскажите пожалуйста, какой пакет/пакеты еще надо установить?
 


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Maxim Nikulin
Pivushkov Alexandr wrote:
 Подскажите пожалуйста как удаленно (через ssh) запустить графическое 
...
 3.Захожу на JeOS с удаленной машины ssh -Y JeOS.foo.ru
 4.Запускаю sudo synaptic
 Ошибка:
 (synaptic:4208): Gtk-WARNING **: cannot open display:
...
 В JeOS x-forward  включен:
 grep -A 1 -i forward /etc/ssh/sshd_config
 X11Forwarding yes
 X11DisplayOffset 10

sshd перезапускался после правки конфига?

Интересно, а ssh -X поставит DISPLAY?

localhost$ echo $DISPLAY
localhost$ ssh -X JeOS.foo.ru
JeOS$ echo $DISPLAY
JeOS$ sudo echo $DISPLAY

Еще можно сравнить вывод
xauth list
в этих же случаях (localhost, JeOS, JeOS sudo).

Еще я бы проверял запускается или нет сначала без sudo и на чем-нибудь 
попроще, без gnome, gtk и т.д.: xterm или какой-нибудь программой из 
x11-utils.

А зачем потребовалось на удаленной машине xserver ставить, если все 
равно туда по ssh ходить?

-- 
Максим Никулин


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Х-ы через ssh на JeOS

2009-10-01 Нитка Igor Goldenberg
Pivushkov Home пишет:

 Так и не понял зачем на сервере, где запускаются Х-ые приложения 
 удаленно по ssh, запущенный Х с какими бы то не было параметрами?

На той стороне нужны не X (в смысле, что не сервер), а библиотеки для
работы с X Window (libx11 и т.п.). Программе для иксов по большому счёту
не важно где запущен X сервер, она использует переменную DISPLAY и
согласной ей уже использует unix или TCP сокет для отправки информации
серверу.

Так что сам сервер на удалённой машине можно смело удалять (если пакеты
позволяют там удалить сервер не удаляя иксовых библиотек).

Локальный сервер слушать по TCP тоже не должен, ssh само пробрасывает
иксовый трафик на локальную машину, поэтому -nolisten tcp пусть лучше
будет, так оно безопаснее...

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-12-18 Нитка Alexey Molchanov
Здравствуйте,

18 декабря 2008 г. 3:52 пользователь ubunt...@mail.ru
ubunt...@mail.ru написал:

 debug1: Authentications that can continue: publickey,gssapi-with-mic,password
 debug1: Next authentication method: gssapi-with-mic
 debug1: Unspecified GSS failure.  Minor code may provide more information
 No credentials cache found

 debug1: Unspecified GSS failure.  Minor code may provide more information
 No credentials cache found

 debug1: Unspecified GSS failure.  Minor code may provide more information


 debug1: Next authentication method: publickey
 debug1: Trying private key: /home/bz/.ssh/identity
 debug1: Trying private key: /home/bz/.ssh/id_rsa
 debug1: Trying private key: /home/bz/.ssh/id_dsa
 debug1: Next authentication method: password
 b...@10.0.0.5's password:

Всё именно так, как я писал в прошлом сообщении - ssh пытается
использовать GSSAPI аутентификацию (которая у вас не настроена, из-за
чего и тормозит дальнейший процесс подключения) и только после этого
предлагает аутентификацию по паролю.

Решается просто: нужно отключить этот метод аутентификации либо в
своём конфиге ssh (с клиентской стороны), либо в конфиге демона sshd
на сервере к которому вы подключаетесь (если есть админский доступ к
серверу).

Первое делается добавлением (изменением) строки GSSAPIAuthentication
no в файл /etc/ssh/ssh_config (общесистемный, для всех пользователей)
или в ~/.ssh/config (только для себя).

Если же хочется исправить причину на сервере, то нужно внести
аналогичные изменения в файл /etc/ssh/sshd_config и перезапустить
sshd. После этого доступ по ssh с любых debian/ubuntu систем (с
настройками по умолчанию) будет происходить без задержек.

-- 
Alexey
Jabber: skyri...@jabber.ru
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-12-18 Нитка ubunt...@mail.ru
В сообщении от Friday 19 December 2008 06:07:17 Alexey Molchanov написал(а):
ОГРОМНОЕ СПАСИБО! Все помогло. Сделал по первому варианту )
 Всё именно так, как я писал в прошлом сообщении - ssh пытается
 использовать GSSAPI аутентификацию (которая у вас не настроена, из-за
 чего и тормозит дальнейший процесс подключения) и только после этого
 предлагает аутентификацию по паролю.

 Решается просто: нужно отключить этот метод аутентификации либо в
 своём конфиге ssh (с клиентской стороны), либо в конфиге демона sshd
 на сервере к которому вы подключаетесь (если есть админский доступ к
 серверу).

 Первое делается добавлением (изменением) строки GSSAPIAuthentication
 no в файл /etc/ssh/ssh_config (общесистемный, для всех пользователей)
 или в ~/.ssh/config (только для себя).

 Если же хочется исправить причину на сервере, то нужно внести
 аналогичные изменения в файл /etc/ssh/sshd_config и перезапустить
 sshd. После этого доступ по ssh с любых debian/ubuntu систем (с
 настройками по умолчанию) будет происходить без задержек.

 --
 Alexey
 Jabber: skyri...@jabber.ru


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-12-17 Нитка ubunt...@mail.ru
В сообщении от Wednesday 17 December 2008 10:38:48 Alexey Molchanov 
написал(а):
 Запустите ssh с ключом -v, т.е.:

 ssh -v имя.сервера

 И смотрите после каких именно сообщений возникает задержка. Если же
 сами не разберётесь, то пришлите весь текст, который выдал в консоли
 ssh клиент до строки запроса пароля.
 Возможно у вас возникает задержка из-за попыток использовать метод
 аутентификации GSSAPI, но Kerberos не настроен.

 --
 Alexey
 Jabber: skyri...@jabber.ru

ssh -v 10.0.0.5
OpenSSH_4.7p1 Debian-8ubuntu1.2, OpenSSL 0.9.8g 19 Oct 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 10.0.0.5 [10.0.0.5] port 22.
debug1: Connection established.
debug1: identity file /home/bz/.ssh/identity type -1
debug1: identity file /home/bz/.ssh/id_rsa type -1
debug1: identity file /home/bz/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_3.9p1
debug1: match: OpenSSH_3.9p1 pat OpenSSH_3.*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1.2
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server-client aes128-cbc hmac-md5 none
debug1: kex: client-server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
The authenticity of host '10.0.0.5 (10.0.0.5)' can't be established.
RSA key fingerprint is 7f:06:64:31:32:fd:d5:58:46:90:7f:1e:d5:50:7d:1f.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '10.0.0.5' (RSA) to the list of known hosts.
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-with-mic,password
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure.  Minor code may provide more information
No credentials cache found

debug1: Unspecified GSS failure.  Minor code may provide more information
No credentials cache found

debug1: Unspecified GSS failure.  Minor code may provide more information


debug1: Next authentication method: publickey
debug1: Trying private key: /home/bz/.ssh/identity
debug1: Trying private key: /home/bz/.ssh/id_rsa
debug1: Trying private key: /home/bz/.ssh/id_dsa
debug1: Next authentication method: password
b...@10.0.0.5's password:

-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-12-16 Нитка Alexey Molchanov
Здравствуйте,

13 декабря 2008 г. 20:43 пользователь Shinto Volokos
a.volo...@gmail.com написал:
 Так оно и есть, т.е. уже прописано то самое.
 В Втр, 09/12/2008 в 10:39 +0600, Alexander Sashnov пишет:
 Shinto Volokos a.volo...@gmail.com writes:

  Не помогает прописывание в /etc/hosts

 а здесь поподробнее ;-)

 $ hostname

 вот что эта команда выдает, именно этот хост и должен быть
 прописан в /etc/hosts, тогда он будет резолвится без обращения
 к name server.

Запустите ssh с ключом -v, т.е.:

ssh -v имя.сервера

И смотрите после каких именно сообщений возникает задержка. Если же
сами не разберётесь, то пришлите весь текст, который выдал в консоли
ssh клиент до строки запроса пароля.
Возможно у вас возникает задержка из-за попыток использовать метод
аутентификации GSSAPI, но Kerberos не настроен.

-- 
Alexey
Jabber: skyri...@jabber.ru
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-12-16 Нитка Shinto Volokos
kerberos точно не настроен
 аутентификации GSSAPI, но Kerberos не настроен.
 
 -- 
 Alexey
 Jabber: skyri...@jabber.ru
-- 



-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-12-08 Нитка Alexander Sashnov
Shinto Volokos [EMAIL PROTECTED] writes:

 Не помогает прописывание в /etc/hosts

а здесь поподробнее ;-)

$ hostname

вот что эта команда выдает, именно этот хост и должен быть
прописан в /etc/hosts, тогда он будет резолвится без обращения
к name server.


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


долгий запуск ssh и mc

2008-11-21 Нитка Shinto Volokos
Добрый день.

ssh и mc при запуске долго думают. Наутиловский sftp клиент иногда
выдаёт тайм-аут ожидания. Скорость запуска увеличивается при подключении
к инету. Я так понимаю, что все ssh клиенты лезут куда-то в сеть. О!!
пришло в голову поюзать tcpdump. 
На всякий случай 
/etc/resolv.conf:
nameserver 192.168.0.1--- Это маршрутизатор. 


Может кто сталкивался??
-- 
С уважением,
Соколов Антон.


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-11-21 Нитка Сергей Бейлин
В сообщении от 21 ноября 2008 Shinto Volokos написал(a):

 ssh и mc при запуске долго думают. Наутиловский sftp клиент иногда
 выдаёт тайм-аут ожидания. Скорость запуска увеличивается при подключении
 к инету. Я так понимаю, что все ssh клиенты лезут куда-то в сеть. О!!
 пришло в голову поюзать tcpdump.
 На всякий случай
 /etc/resolv.conf:
 nameserver 192.168.0.1--- Это маршрутизатор.

 Может кто сталкивался??

Попробуй прописать свой локальный IP-адрес в /etc/hosts

-- 
С уважением, Сергей Бейлин
Jabber ID: [EMAIL PROTECTED]


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-11-21 Нитка Shinto Volokos
Не помогает прописывание в /etc/hosts


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-11-21 Нитка Сергей Бейлин
В сообщении от 21 ноября 2008 Shinto Volokos написал(a):
 Не помогает прописывание в /etc/hosts

Мда, значит они сразу DNS-запросы делают.

P.S. Простые решения:
1) поставить у себя кэширующий bind ;)
2) не отключаться от интернета :)

-- 
С уважением, Сергей Бейлин
Jabber ID: [EMAIL PROTECTED]


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-11-21 Нитка Alexei Kopendakov
21 ноября 2008 г. 16:25 пользователь Shinto Volokos
[EMAIL PROTECTED]написал:

 Не помогает прописывание в /etc/hosts



А что именно Вы прописали?

-- 
С уважением
Алексей Копендаков
Инженер-программист
Полоцкая ТЭЦ
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-11-21 Нитка Serge Matveenko
2008/11/21 Сергей Бейлин [EMAIL PROTECTED]:
 P.S. Простые решения:

соединяться по ip, нет?;)


-- 
Serge Matveenko
mailto:[EMAIL PROTECTED]
http://serge.matveenko.ru/
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-11-21 Нитка Dmitry Mityugov
2008/11/21 Сергей Бейлин [EMAIL PROTECTED]:
 В сообщении от 21 ноября 2008 Shinto Volokos написал(a):
 Не помогает прописывание в /etc/hosts

 Мда, значит они сразу DNS-запросы делают.

 P.S. Простые решения:
 1) поставить у себя кэширующий bind ;)
...

Или dnsmasq :-)

-- 
Dmitry
-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: долгий запуск ssh и mc

2008-11-21 Нитка Shinto Volokos
Что касается ip4

127.0.0.1 localhost
192.168.0.3 developer
192.168.0.2 amigo

Т.е. указаны обе машины (клиент и сервер)


 А что именно Вы прописали?
 
 -- 
 С уважением
 Алексей Копендаков
 Инженер-программист
 Полоцкая ТЭЦ
-- 



-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


Re: Форвардинг X чер ез SSH

2008-09-22 Нитка Alexander Sashnov
Vyacheslav Karamov [EMAIL PROTECTED] writes:

 $ export DISPLAY=:0

 X11DisplayOffset 10

В самом деле, а почему 10 ? ;-)
Начните с :0 и перебором
Или netstat (да, в windows он тоже есть) посмотреть, какой порт слушает X 
сервер.


-- 
ubuntu-ru mailing list
ubuntu-ru@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ru


  1   2   >