Posts Tagged ‘ssh’

FreeBSD nfsroot ssh kulcsok

kedd, november 26th, 2013

A FreeBSD pxe-s nfs-es bootolásáról nem írnék, mert kiváló anyag van a hivatalos doksiban (http://www.freebsd.org/doc/handbook/network-pxe-nfs.html” title=”http://www.freebsd.org/doc/handbook/network-pxe-nfs.html), de aki nem akar minden rebootnál új kulcsokat, annak célszerű a
# tar -c -v -f conf/base/etc.cpio.gz --format cpio --gzip etc

parancs előtt az alap etc-ben létrehozni a kulcsokat. A conf/ip… könyvtárakban elhelyezett kulcsok jogosultságait nehéz jól összesakkozni (Annyira nem, de ez egyszerűbb), mert ahhoz hogy nfs-ről másolható legyen olvashatóvá kell tenni, az ssh így nem lesz hajlandó elindulni. Ha meg nincs a helyén, akkor meg generál sajátot.

X áthúzása több SSH-n

hétfő, szeptember 20th, 2010

Ha esetleg valakinél az alábbi hibaüzenet jelentkezik, amikor X-es alkalmazásokat szeretne áthúzni több SSH-n, akkor célszerű a -Y kapcsolóval futtatni a klienst.

PuTTY X11 proxy: MIT-MAGIC-COOKIE-1 data did not matchError: Can't open display:

ssh -X -C -Y host -l user

és már szalad is…

Reverse SSH tunnel

szerda, április 14th, 2010

A korábbi autossh-s postban már volt egy reverse ssh tunnel, de a távoli gépen minden ilyen csőnek a vége a localhoston hallgat. Ilyen módon nehezebb pl. egy nrpe servert a nagios felől elérni, ha a tunnel vége nem a nagiosnál van.

Két apró módosítás szükséges ehhez a mókához:

1. A távoli gép sshd konfigjában át kell varázsolni a következőket:

GatewayPorts clientspecified

Természetesen meg lehetne azt is mondani, hogy minden cső vége elérhető legyen bármilyen host felől, de így azért mégis csak secure a dolog :) .

Ilyenkor a cső létrehozásakor a tűzfal mögötti hoston kell egy kicsit faragni az ssh parancsán. Egyetlen apró módosítást kell felvenni, hogy a cső túlsó fele milyen IP-n hallgasson.


[...] -R 123.132.160.152:25666:localhost:5666 [...]

Így már bárhonnan elérhető az ssh csövünk vége.

Hát ennyi.

Mplayer indítása SSH-n keresztül a távoli gépen

vasárnap, november 22nd, 2009

Néha hasznos lehet, ha pl. szükség lenne elindítani a távoli X.org szerveren egy video-t.

Először is be kell ssh-zni a gépre, majd a környezeti változókhoz hozzá kell adni, hogy melyik grafikus felületet használnánk éppen:

bsd# setenv DISPLAY :0.0

ezek után már nincs más, mint egy normál X-es alkalmazást indítani. Az már a :0.0-s x-en jelenik meg. :)

bsd# mplayer -fs /movies/Movie.avi

hát ennyi…

RSync ssh-n nem a default porton

szombat, november 21st, 2009

Mentés ssh-n rsync segítségével… Azért jó megoldás, mert csak egyszer kell a teljes tartalmat áttölteni, később már csak a változások terhelik a sávszélességet…

rsync -avz -e 'ssh -p12312' /usr/ usert@host:/usr/backup

OpenOffice prezentáció indítása parancssorból

vasárnap, június 28th, 2009

Ez is egy egyszerű dolog, de néha hasznos lehet:

/usr/lib/openoffice/program/soffice.bin -impress -norestore -display :0.0 -show /home/user/Valami.odp

Így ssh-n keresztül is el lehet indítani a prezentációt távolról.