SSH tunnel opent shell?

Pagina: 1
Acties:

  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

Topicstarter
Ik heb een script draaien die via ftp een file moet getten.
Nu probeer ik een ssh tunnel te maken van bak1 naar bak2.
Ik heb het volgende:
code:
1
2
ssh -L 20:bak2:20 bak1 -l user
ssh -L 21:bak2:21 bak1 -l user

Maar als ik dit uitvoer, moet het user wachtwoord intikken.
Kan dit automatisch?
En hij opent bovendien een nieuwe shell. Kan ik geen tunnel maken zonder een shell?
Zo niet, hoe laat ik het dan automatisch doen?

[edit]
Lees net in een ToPiC ergens naar benden dat het ook kan met sftp, maar als ik dat doe, krijg ik na het wachtwoord invoeren voor de user, de volgende vaudmelding:
code:
1
Received message too long 458961201

Ikke niet snap? Het is iig niet de lengte vd file...
[edit]

Zoek wat je niet eerder vond


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op donderdag 13 december 2001 14:25 schreef Zarc.oh het volgende:
Ik heb een script draaien die via ftp een file moet getten.
Nu probeer ik een ssh tunnel te maken van bak1 naar bak2.
Ik heb het volgende:
code:
1
2
ssh -L 20:bak2:20 bak1 -l user
ssh -L 21:bak2:21 bak1 -l user

Maar als ik dit uitvoer, moet het user wachtwoord intikken.
Kan dit automatisch?
Lees wat er in je ssh manpage over het gebruik van keys staat.
En hij opent bovendien een nieuwe shell. Kan ik geen tunnel maken zonder een shell?
Lees in je ssh manpage...
When the user's identity has been accepted by the server, the server ei­ther executes the given command, or logs into the machine and gives the user a normal shell on the remote machine.
Dan moet ik het wachtwoord invoeren voor de user en dan krijg ik de volgende vaudmelding:
code:
1
Received message too long 458961201

Ikke niet snap? Het is iig niet de lengte vd file...
Dan heb je in loginscripts dingen staan die output naar STDOUT/STDERR geven. Kijk eens naar /etc/bashrc, /etc/profile, enz.

Als je gewoon 1 bestand tussen twee computers wilt kopieren is scp overigens makkelijker dan sftp.

  • The Source
  • Registratie: April 2000
  • Laatst online: 23:00
Voor de volgende procedure moet je eerst zorgen dat SSH enkel op SSH#2 staat ingesteld. SSH#1 bevat exploits en daarvoor dient ook nog eens een andere procedure gevolgd te worden.

Met SSH2 gaat het als volgt;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
test@sigma:/root$ cd
test@sigma:~$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/test/.ssh/id_rsa):
Created directory '/home/test/.ssh'.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/test/.ssh/id_rsa.
Your public key has been saved in /home/test/.ssh/id_rsa.pub.
The key fingerprint is:
6f:d3:6d:9d:6a:64:79:84:87:17:38:cb:a4:d5:2e:e9 test@sigma
test@sigma:~$ cd .ssh/
test@sigma:~/.ssh$ ls
id_rsa  id_rsa.pub
test@sigma:~/.ssh$ cp id_rsa.pub authorized_keys2
test@sigma:~/.ssh$ ssh localhost
Linux 2.2.19.
test@sigma:~$

Hierbij dus geen passphrase invullen

Thanx goes to RedRoon!

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op vrijdag 14 december 2001 01:06 schreef The Source het volgende:
test@sigma:~/.ssh$ cp id_rsa.pub authorized_keys2
Dat werkt alleen voor oude versies van OpenSSH, voor nieuwe moet je (ook met ssh2) authorized_keys gebruiken. Zonder 2. :)

  • The Source
  • Registratie: April 2000
  • Laatst online: 23:00
Op vrijdag 14 december 2001 01:15 schreef Onno het volgende:

[..]

Dat werkt alleen voor oude versies van OpenSSH, voor nieuwe moet je (ook met ssh2) authorized_keys gebruiken. Zonder 2. :)
Nee hoor, werkt perfect met een 2 erachter onder een nieuwe versie van OpenSSH :)
code:
1
2
3
4
5
[thesource@www /usr]# telnet 0 22
Trying 0.0.0.0...
Connected to 0.
Escape character is '^]'.
SSH-1.99-OpenSSH_3.0.2p1

  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

Topicstarter
Op vrijdag 14 december 2001 01:06 schreef The Source het volgende:
Voor de volgende procedure moet je eerst zorgen dat SSH enkel op SSH#2 staat ingesteld. SSH#1 bevat exploits en daarvoor dient ook nog eens een andere procedure gevolgd te worden.

Met SSH2 gaat het als volgt;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
test@sigma:/root$ cd
test@sigma:~$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/test/.ssh/id_rsa):
Created directory '/home/test/.ssh'.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/test/.ssh/id_rsa.
Your public key has been saved in /home/test/.ssh/id_rsa.pub.
The key fingerprint is:
6f:d3:6d:9d:6a:64:79:84:87:17:38:cb:a4:d5:2e:e9 test@sigma
test@sigma:~$ cd .ssh/
test@sigma:~/.ssh$ ls
id_rsa  id_rsa.pub
test@sigma:~/.ssh$ cp id_rsa.pub authorized_keys2
test@sigma:~/.ssh$ ssh localhost
Linux 2.2.19.
test@sigma:~$

Hierbij dus geen passphrase invullen

Thanx goes to RedRoon!

Owkay, het wil dus nog steeds niet lukken.
Ik heb dus het volgende gedaan:
[code][root@romulus .ssh]# ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
/root/.ssh/id_rsa already exists.
Overwrite (y/n)?
[root@romulus .ssh]# cp id_rsa.pub authorized_keys
cp: overwrite `authorized_keys'? y
[root@romulus .ssh]# cp id_rsa.pub authorized_keys2
cp: overwrite `authorized_keys2'? y
[root@romulus .ssh]# ssh dhcpmaster@romulus
dhcpmaster@romulus's password:
Last login: Thu Dec 13 23:29:01 2001 from romulus

[dhcpmaster@romulus dhcpmaster]$[/code]
Volgende man pages en jullie moet dit goed zijn, maar blijkbaar toch niet :? Ik moet alsnog een wachtwoord invoeren...

Gelukt, moet wel in de juiste homedir in de gang gaan :)

Zoek wat je niet eerder vond


  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

Topicstarter
Damn, het lukt dus nog steeds niet, hij blijft om een wachtwoord vragen als ik van bak1 naar bak2 ssh. :(

Zoek wat je niet eerder vond

Pagina: 1