Category: newest
-
ssh连接报错userauth_pubkey: key type ssh-dss not in PubkeyAcceptedKeyTypes [preauth]终极解决方案
解决办法:vi /etc/ssh/sshd_config最后一行添加:PubkeyAcceptedKeyTypes=+ssh-dss重启服务:systemctl restart sshd 另外,如果是RSA不支持的问题,有可能是服务器端,也有可能是客户端有问题,建议放弃RSA,比较麻烦,参考: 另外一种严重的情况,就是阿里云的等保三级的操作系统: 看下支持的私钥格式: 看起来都支持,没问题。可以深入研究官方加密文档: https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/8/html/security_hardening/using-the-system-wide-cryptographic-policies_security-hardening#system-wide-crypto-policies_using-the-system-wide-cryptographic-policies 其中一开始就解释了LEGACY策略级别允许 DSA 算法。事实上,要使使用 DSA 密钥的 SSH 公钥身份验证正常工作(即使没有重新启动sshd),只需要降低兼容性策略命令, 所以,终极解决方案: update-crypto-policies –set LEGACY 是一个用于配置系统加密策略的命令。具体来说,它用于设置系统的加密策略为 LEGACY 模式。详细解释:update-crypto-policies:这是一个用于管理系统范围的加密策略的命令。加密策略定义了系统中各种加密库和工具(如 OpenSSL、GnuTLS、OpenSSH 等)使用的加密算法和协议。–set LEGACY:–set 选项用于指定要设置的加密策略。LEGACY 是一种预定义的加密策略,它允许使用一些较旧、安全性较低的加密算法和协议。这种策略通常用于兼容旧系统或旧应用程序,但可能会降低系统的安全性。加密策略的常见选项:DEFAULT: 默认的加密策略,提供良好的安全性和兼容性。LEGACY: 允许使用一些旧的、安全性较低的加密算法和协议,适用于需要兼容旧系统的场景。FUTURE: 提供更高的安全性,使用更严格的加密算法和协议,但可能会影响与旧系统的兼容性。FIPS: 符合 FIPS(Federal Information Processing Standards)标准的加密策略,适用于需要满足特定安全标准的场景。使用场景:当你需要与旧系统或旧应用程序兼容时,可以使用 LEGACY 策略。但请注意,使用 LEGACY 策略可能会降低系统的安全性,因此应谨慎使用,并在可能的情况下尽快恢复到更安全的策略。示例:sudo update-crypto-policies –set LEGACY执行此命令后,系统的加密策略将被设置为 LEGACY,系统将允许使用一些旧的加密算法和协议。 如果你之后想恢复到默认的加密策略,可以使用以下命令:sudo update-crypto-policies –set DEFAULT 注意事项:更改加密策略可能会影响系统的安全性,因此在生产环境中应谨慎操作。在更改加密策略后,可能需要重启相关服务或系统才能使更改生效。 参考:https://superuser.com/questions/1464574/ssh-connection-issue-on-fedora-30-with-openssh-8-0-using-ssh-dss-still-asking
-
ssh连接报错WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED
报错如下: 解决办法:根据提示,删掉/home/aa/.ssh/known_hosts 里相应的ip
-
-
-
-
-
-
-
-
-
-
homebrew update 和 homebrew upgrade 的区别
1、brew update 使用 GitHub 的最新代码更新上面下载的git代码仓库。 2、brew upgrade 更新实际包以匹配更新的本地git代码仓库中的版本。
-
-
Ubuntu 16.04 配置IPv6 地址并进行测试
第一步,通过命令 ip addr 列出网络接口的名称 第二步:配置上面我们看到的eth0这个接口为ipv6地址: 第三步:启用网络接口eth0,并且重启网络服务。 这样基本可以出去了,ping一个ipv6 的地址:ping6 2606:2800:220:1:248:1893:25c8:1946 IPv6网址建好后,如果自己本机是IPv4的网络,想要测试纯IPv6网址的内容,可以通过 https://ipv6proxy.cn 来进行测试。
-
-
自己的域名建立免费的企业邮箱
为什么要使用网易免费企业邮箱 免费为企业提供专属域名后缀的邮箱,对内提升企业内部协同及管理效率,对外提升企业专业商务形象,助力企业快速发展。 专业企业形象 创建“个性帐号@企业自主域名”的邮箱帐号,适用于专业的商务沟通。 团队内部管理 管理后台可对成员帐号进行统一维护和管理,成员离职后帐号可回收。 高效沟通协同 收发高速稳定,邮件列表实现快速群发,企业通讯录实现内部沟通“一秒找人”。 信息安全防护 企业级反垃圾能力,安全数据防护,保障企业数据资产安全。
-
ChatGPT 国内登录不了,ChatGPT 常见使用问题和解答
注册过程中在邮箱验证时提示 OpenAI’s API is not available in your country 解答:这是因为我们的网络环境造成的,目前 OpenAI 官方暂不支持国内用户服务,如果我们是国内的ip访问 OpenAI,那么 OpenAI 会直接拒绝我们使用,因此在注册过程中要将网络环境始终切换为国外ip。
-
Mac下的Filezilla 报错 “您没有权限列出该目录内容”,链接ftp不显示本地目录
报错:“没有权限列出该目录内容”。需要根据下图解决: 解决办法:点击“文件”–“站点浏览器”—>高级->默认本地目录 点一下浏览 重新设置下本地默认目录 在点击连接就可以了。 不知道为什么,反正这样就好了。
-
ITerms2的ssh ip或者域名发生Permission denied (publickey,keyboard-interactive) 错误解决办法
以上这种配置的情况下, ssh moneyslow.com 是可以的,ssh 192.168.1.100 是会发生ermission denied的错误。如果想ssh ip或者域名都可以
-
mac下的iterms2使用rz和sz上传下载文件配置(解决No such file or directory的错误)
本文mac的ios版本是catalina: 先在mac本地安装lrzsz,brew install lrzsz 有些朋友的brew很慢或者卡死,可以参考: 下载iterms2,官网地址:https://iterm2.com/downloads.html解压缩zip文件后,双击进行安装后,另外开一个命令行窗口确保有这两个文件: 打开iterms2,进行配置,按下面的顺序进入配置项: 配置如下图所示: 一般情况下这样就可以了。如果发生 No such file or directory 的错误,要确定下 /usr/local/bin/iterm2-send-zmodem.sh 和 /usr/local/bin/iterm2-recv-zmodem.sh 这两个脚本里所写的rz和sz命令的位置,一般是/usr/local/bin/rz 和 /usr/local/bin/sz,这俩命令其实是个软连接,可以看一下: 命令是链接到了: /usr/local/Cellar/lrzsz/0.12.20_1/bin/rz 那么如何确定mac本地在安装lrzsz后的位置呢?可以用以下命令: 发现位置是一样的,就可以正常运行。
-
-
-
-
mac电脑 app store安装软件搜索不到是为什么?
有时候某些软件即便是能搜索出来,所安装的版本和软件官网的版本也不一样,这是因为mac的安全沙箱机制,导致mac store里的软件是被阉割过的。
-
ssh隧道使用技巧
1、命令中的local,是client自己,也可以client能访问的到的其他机器。 2、命令中的remote,是具有sshd server功能的服务器,或者sshd server 可以访问的到的机器,比如第二种跳板机的情况。 3、本地端口转发 ( ssh -L) 意味着client的ssh开启一个新端口用来提供被访问。 4、远程端口转发 ( ssh -R) 意味着远程的sshd开启一个新端口来提供被访问。 5、记忆技巧,”ssh -L local:remote” and “ssh -R remote:local” ,看到没有,总是从左侧开始一个新端口的监听。
-
xiaomi小米电视播放按钮出现“正在查询购买状态…”
看了看系统版本,已经是最新;恢复出厂设置,也不行;实在忍受不了这种状况,给小米客服打电话。 客服人员指导了退出会员后,以手机验证码的方式登陆,好了一下,但是关机再开机就又不行了。 配合着上传了日志,也没有小米的技术人员进行反馈。
-
-
Linux系统木马查杀标准步骤
背景信息系统安全存在漏洞或未采取足够的安全加固措施时,Linux系统可能会被植入木马程序。及时清理木马程序后,还需提高安全意识,从安全补丁加固、系统权限加固、操作审计、日志分析等多维度对系统安全进行全方位提升。 一、查找详细的入侵痕迹执行last,lastlog命令,查看最近登录的账户和登录时间,锁定异常账户。执行grep -i Accepted /var/log/secure命令,查看远程登录成功的IP地址。执行以下命令,查找计划任务。cat /var/spool/cron/cat /etc/cron.hourlycat /etc/crontab执行find / -ctime 1通过文件状态最后修改时间来查找木马文件。检查/etc/passwd和/etc/shadow文件,确认是否有可疑用户。检查临时目录/tmp、/vat/tmp、/dev/shm下的文件,这些目录权限是1777,容易被上传木马文件。查看端口对外的服务日志是否存在异常,例如:tomcat、nginx。执行service –status-all | grep running,查看当前运行的服务中是否存在异常。执行chkconfig –list | grep :on,查看自启动的服务中是否存在异常。执行ls -lt /etc/init.d/ | head,查看是否有异常启动脚本。 二、使用常用木马查杀命令命令 功能ps,top 查看运行的进程和进程系统资源占用情况,查找异常进程。pstree 以树状图的形式显示进程间的关系。lsof 查看进程打开的文件、文件或目录被哪个进程占用、打开某个端口的进程、系统所有打开的端口等信息。netstat 查看系统监听的所有端口、网络连接情况,查找连接数过多的IP地址等信息。iftop 监控TCP连接实时网络流量,可分别分析出入流量并进行排序,查找出流量异常的IP地址。nethogs 监控每个进程使用的网络流量,并从高到低排序,方便查找出流量异常的进程。strace 追踪一个进程执行的系统调用,分析木马进程的运行情况。strings 输出文件中可打印的字符串,可用来分析木马程序。
-
-
-
-
-
-
-
-
centos linux 下利用命令mail发送邮件
一、准备工作,安装mail这个命令如果提示mail: command not found[root@MoneySlow ~]# mail -s “password” money@moneyslow.com < /etc/passwd-bash: mail: command not found那么就是没有安装mail命令,此时需要安装mail命令[root@MoneySlow ~]# yum install mailx -y[root@MoneySlow ~]# rpm -qa|grep maillibreport-plugin-mailx-2.0.9-19.el6.x86_64mailx-12.4-7.el6.x86_64procmail-3.22-25.1.el6.x86_64mailcap-2.1.31-2.el6.noarchsendmail-8.14.4-8.el6.x86_64 二、还是准备工作,Linux服务器mail程序本身就是调用sendmail来进行邮件发送的,sendmail服务器提供对外的邮件发送功能。CentOS默认不能发送邮件,可以安装一个sendmail程序[root@MoneySlow ~]# yum -y install sendmail[root@MoneySlow ~]# /etc/init.d/sendmail startStarting sendmail: [ OK ]Starting sm-client: [ OK ][root@MoneySlow ~]# chkconfig sendmail on 三、命令发送邮件的三种方式第一种:直接发[root@MoneySlow ~]# mail -s “test” money@moneyslow.comasdfasdfaasdfasdssdEOT第一行是输入的命令,-s表示邮件的主题,后面的money@moneyslow.com则是邮件的接收人,输入完这行命令后回车,会进入邮件正文的编写,可以输入任何文字,比如上面的三行。当邮件正文输入完成后,需要按CTRL+D结束输入,此时会提示你输入Cc地址,即邮件抄送地址,没有直接回车就完成了邮件的发送。 第二种:使用管道进行邮件发送[root@MoneySlow ~]# echo “hello,echo”|mail…
-
-
-
-
ubuntu18.04的dns配置有点与众不同
/etc/resolved.conf是整个dns解析的核心文件,应该是一个规范文件,linux的有关的解析域名的系统api只从这个文件里面获取dns server。