abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 0
včera 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 13
včera 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 1
5.12. 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
5.12. 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 49
5.12. 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 10
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 26
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 777 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Přihlášení na mašinu přes několik dalších mašin (ssh)

22.2.2008 13:18 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Přihlášení na mašinu přes několik dalších mašin (ssh)
Přečteno: 880×
Zdravím,

musím se hlásit na stroj, na který se dostanu jen přes hafo dalších routerů (přímý přístup není možný). Je nějaká možnost instruovat OpenSSH klienta (případně ideálně Puttynu), aby se připojila přes všechy ty boxy až na ten cílový?

Je to vopruz furt se přihlašovat (i když mám všude klíče a dávám -A). V manuálové stránce jsem zahlédl nějaké volby -L a -R, ale moc moudrý z nich nejsem.

Odpovědi

22.2.2008 14:10 Mortal | skóre: 26 | blog: mortals_log
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
ssh -L funguje jednoduse:
ssh -L 8080:11.22.33.44:80 login@99.88.77.66
potom napriklad `telnet localhost 8080` presmeruje na webserver na ip 11.22.33.44 pres 99.88.77.66
-R je z opacne strany

neslo by pro tenhle pripad pouzit obycejne presmerovani portu?
V pekle jsou samé diskety a ďábel je velká disketová mechanika
22.2.2008 14:23 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Diky, spis nez presmerovavat porty bych se chtel pripojit pres ssh.

Dalo by se to zretezit (napr. pres 3 a vice masin)? Pak bych mohl takto presmerovat port 22 a pote se pripojovat pouze na port 22 na localhostu.
22.2.2008 14:35 qiRzT | skóre: 14 | blog: U_Marvina
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
A co dát do .bashrc něco jako ssh dalsi_stroj ?
Důležité je vědět jak problém vyřešit, zbytek zvládne i cvičená opice...
22.2.2008 14:40 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Co bohužel nemůžu, účty jsou administrátorské (sdílené).
22.2.2008 15:26 edois
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
rozjedte si tam openvpn
22.2.2008 15:41 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
To bohužel nemůžu, na cestě je asi tak deset firewallů.

Kéž by tak šlo něco jako

ssh -A user@masina1 -c "ssh -A user2@masina2 -c "..." "

:-)
22.2.2008 16:12 edois
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
no prave proto rikam tu vpnku - staci zaridit, aby se vsechny ty servery (a vsichni ti admini) dostali na jednu konkretni ip adresu a port - onen vpn endpoint. nastavit takovou vyjimku na deseti firewallech by nemelo byt nic obtizneho

ad kez by slo:

ssh -A -t user1@masina1 "ssh -A -t user2@masina2 \"ssh -A -t user3@masina3\""

by nestacilo?
22.2.2008 20:07 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
1. možnost:
ssh -t stroj1.cz ssh -t stroj2.cz ssh -t stroj3.cz ssh -t stroj4.cz
2. možnost (to jsem přes víc než jeden stroj nezkoušel):
.ssh/config
host host2.cz
  ProxyCommand ssh -q -a -x host1.cz netcat -c %h %p
26.2.2008 11:10 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Tak jsou to zkusil a nefunguje to. Parametr -t je totiž jakési vypnutí přidělení identity, což v tomto případě asi nebude fungovat. Nespletl jste si parametr?
27.2.2008 01:46 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Nespletl, ale používám OpenSSH, tak pokud máte třeba ossh nebo ssh.com tak to bude tím. Parametr -t je
−t Force pseudo‐tty allocation.  This can be used to execute arbitrary screen‐based
   programs on a remote machine, which can be very useful, e.g. when implementing menu
   services.  Multiple −t options force tty allocation, even if ssh has no local tty.
27.2.2008 01:48 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
V tom druhém případě zase, netcat jsou dvě (a více) implementací... A nevím jestli a jak by to šlo přes víc strojů, spíš pro vás bude asi buď ten první případ a openssh, nebo nějaká ta proxy.
27.2.2008 10:46 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Takže nakonec ta finta pomocí "-t" funguje! Musel jsem ty "téčka" napsat pro všechny příkazy "ssh". Jediný problém byl ten, že nefungoval vim, protože v proměnné TERM bylo "linux", čemuž Sun nerozumněl. Takže jsem mu tam dal "vt100" a bylo to. Díky

Teďka kdyby se tohle podařilo s scp a byla by to úplná nirvána...
26.2.2008 12:37 Richard Tesař | skóre: 5
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
zkus použít expect. v něm si napiš jednoduchý skript, který tě přes ty stroje přihlásí
26.2.2008 22:26 hafieror
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Na prvním stroji bych si ve screenu nechal otevřenej přístup na poslední stroj.
26.2.2008 23:59 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Me se vyborne osvedcil ProxyCommand. Je to asi nelejpsi a uzasne variablni reseni - zalezi jak variabilne si proxy command napisete. Ten muj se se napriklad ridi i moji aktulni ip (doma/prace/internet). Hledejte v google "ssh bouncing".

Co se tyka windows, doporucuju cygwin.
never use rm after eight
27.2.2008 00:06 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Zapomel sem dodat: tohle funguje transparentne i pro scp!
never use rm after eight
27.2.2008 10:44 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
No a budu muset něco instalovat na vzdáleném systému, kde nemám roota?
27.2.2008 11:25 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
No koukám že nechápete, jak ProxyCommand funguje. Ukážu na modelové situaci. Máme dva stroje: mujstroj a server. ProxyCommand je skript, ktery musi zabezpecit komunikaci s ssh demonem na stroji "server" pres stdin/stdout. Tedy proxycommand musi vykonat:
nc server 22
Druha situace: v cestě mezi mujstroj a server stoji jeste nejaka brana. Proxy command opet musi zabezpecit, aby stdin/stdout komunikoval s ssh demonem na stroji server.
ssh brana "nc server 22"
Takhle muzete proxy command prodlouzit aby skocil treba pres 10 ruznych bran. S uspechem se vyuzije forwardovani klicu.

Ja to pouzivam zhruba takto. U kazdeho Hosta nadefinovaneho v ~/.ssh/config mam uvedeny proxy command.
Host server1
        HostName                server1.nekde
        ProxyCommand            ~/.ssh/ssh-proxy-command brana1 %h %p

Host server2
        HostName                server2.jinde
        ProxyCommand            ~/.ssh/ssh-proxy-command brana2 %h %p

Host server3
        HostName                server2.tady
        ProxyCommand            ~/.ssh/ssh-proxy-command direct %h %p

Proxy command vypada (velmi zjednodusene) takto:
#!/bin/bash

way=$1
target_addr=$2
target_port=$3

case $way in
        'direct')
                nc $target_addr $target_port
                ;;
        'brana1')
                ssh brana1 "nc $target_addr $target_port"
                ;;
        'brana2')
                ssh brana2 "nc $target_addr $target_port"
                ;;
vysledkem toho je, ze ssh ktere spoustite, tedy napriklad ssh server1, spusti proxy commnad ktery mu vytvori tunel az na cilovy stroj. takze muzete dle libosti forwardovat porty bez ruznych opicek a pouzivat scp.

Jedinym omezenim tedy je (krome toho ze samozrejme musite mit na vsechny stroje v ceste pristup) aby na poslednim stroji v ceste byl netcat (coz obvykle byva... a kdyz neni tak neni problem si ho zkompilovat do home nebo necim nahradit)

Upozornuji predem na to, ze v proxycommand nesmite cokoly vypsat na standardni vystup - tim vlastne zasahujete do sifrovane komunikace mezi vami a cilovym strojem. Pro ladici vypisy lze s upsechem pouzit stderr.
never use rm after eight
27.2.2008 11:40 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Tohle je minimálně na zápisek do blogu (nebo i na článek). Díky, o této možnosti konfigurace ssh klienta jsem nevěděl. Doufejme, že nebude podmínkou nějaká volba na straně serveru (např. jak to bylo u volby -L -- musel být aktivován TCPPortForwarding). Zkusím.
27.2.2008 13:46 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Ten proxy-command skript jste zjednodušil nějak moc, vždyť bez něj by to bylo takto:
Host server1
        HostName                server1.nekde
        ProxyCommand            ssh brana1 nc %h %p

Host server2
        HostName                server2.jinde
        ProxyCommand            ssh brana2 nc %h %p

Host server3
        HostName                server2.tady
        ProxyCommand            nc %h %p
Jaké je pro něj praktické využití?
27.2.2008 20:29 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Ze ten skript muzete rozsirit o dalsi veci: skoky pres vice pocitacu (ssh brana1 ssh brana2 nc server 22), rozdilne chovani v zavislosti na okolnostech (pripojeni z domu/prace/odjinud), povolovani veci na firewallu, pridavani klicu do ssh-agenta, navazovani vpn a ja nevim co jeste... tohle je jenom jednoducha ukazka.
never use rm after eight
27.2.2008 13:41 Ash | skóre: 53
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Na předposledním stroji (tedy poslední v cestě ze kterého už máte přímý přístup na cílový stroj) musí být netcat. Pozor jistá implementace netcat vyžaduje -c, jinak by spojení zůstalo i po ukončení ssh komunikace viset.
27.2.2008 06:57 Tomáš Janeček | skóre: 12
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
A co to udelat tak, ze se prihlasis na PC1 na uzivatele tunel1. Ten bude mit misto shellu skriptik, ve kterem bude ssh tunel2@pc2 ... Overovani pomoci certifikatu a je to

Ja to takhle pouzival
Něco děsně chytrýho a vtipnýho
27.2.2008 10:38 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Nemůžu - jak jsem psal: sdílím administrátorský účet. To by mě asi nepochválili ti ostatní, co účet používají.
27.2.2008 07:09 BoBLO
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
http://sshproxy-project.org/about/
27.2.2008 10:37 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
Myslíte, že na těch Sunech, na které se připojuju, je nainstalovaný Python? :-)

Potřebuji něco, co bude fungovat nejen v "obvyklé linuxové distribuci". Přesto díky za tip.
27.2.2008 08:41 lieko
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)
este by si mohol na tom prvom servery spustit screen a zneho sa ssh-cknut kam je potreba. Potom sa neodhlasit, ale iba detachnut screen. Pri dalsej navsteve ssh na prvy server, tam $screen -r a je to.
3.3.2008 10:22 Ladislav Hagara | skóre: 76 | blog: Ride the Raven
Rozbalit Rozbalit vše Re: Přihlášení na mašinu přes několik dalších mašin (ssh)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.