<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ssh &#8211; ~</title>
	<atom:link href="https://moneyslow.com/tag/ssh/feed" rel="self" type="application/rss+xml" />
	<link>https://moneyslow.com</link>
	<description></description>
	<lastBuildDate>Tue, 04 Mar 2025 09:46:44 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Unable to negotiate with xx.xx.xx.xx port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dssssh</title>
		<link>https://moneyslow.com/unable-to-negotiate-with-xx-xx-xx-xx-port-22-no-matching-host-key-type-found-their-offer-ssh-rsassh-dssssh.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Mon, 23 Dec 2024 09:09:33 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=19921</guid>

					<description><![CDATA[Centos 6.8 操作系统下生成的 SSH Key，下载并添加至客户端，使用 OpenSSH v7.0 及以上的版本的 Linux 客户端进行访问时，提示如下内容：Unable to negotiate with xx.xx.xx.xx port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dss。 其主要原因在于 OpenSSH v7.0 及以上的版本 不再支持 ssh-dss 加密算法，导致 Centos 6.8 操作系统下生成的 SSH 密钥在较高版本的 Linux 操作系统中无法适配。可参考以下操作步骤进行解决。 操作步骤: 登录客户端主机的终端,修改 /etc/ssh/ssh_config 配置文件。 vi /etc/ssh/ssh_config 如果是比较新的操作系统，比如阿里云的等保三级操作系统，有严格的加密要求，终极解决方案就是降低适配：]]></description>
		
		
		
			</item>
		<item>
		<title>SSH的各种玩法（隧道 端口转发 多路复用 跳板）</title>
		<link>https://moneyslow.com/ssh-play.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Thu, 05 Dec 2024 14:32:04 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=19856</guid>

					<description><![CDATA[客户端使用ssh-keygen生成一对公私钥，然后将公钥存到登陆用户家目录的.ssh/authorized_keys这样客户端就能用公私钥登陆了，使用ssh客户端的-i选项可以指定私钥路径。 ssh -i /path/to/file.pem user@moneyslow.com如果没有指定文件路径，默认会找客户端用户目录下的~/.ssh/id_dsa或~/.ssh/id_rsa。 需要注意的是，私钥的权限应该是600（当前用户可读可写） 使用ssh-keygen创建私钥时可能设置了密码，可以使用ssh-agent管理这些密钥将密钥交给ssh-agent管理 ssh-add ~/.ssh/id_rsa如果设置了密码，这个命令会让你输入密钥的密码，之后使用ssh登陆就不用输入密码了。 Port 2222 #这个端口默认是22，改成不容易猜的这时候客户端需要加上-p选项 ssh -p 2222 user@moneyslow.com也可以使用ssh URI方式来指定端口 ssh ssh://user@moneyslow.com:2222和http://xxx的80端口类似，ssh://xxx不指定端口默认就是22号端口 ssh user@moneyslow.com "ps aux"除此之外，我们还可以将命令的输出与客户端的命令进行交互 ssh user@moneyslow.com "ps aux" &#124; less甚至可以从远端拷贝文件夹到客户端 ssh user@moneyslow.com 'tar cz /usr/share/nginx/html/' &#124; tar xzv这里压缩是为了加快传输速度 ssh user@moneyslow.com 'tar -C /usr/share/nginx/html/ zcf - 404.html 50x.html' &#124; tar zxf -同样，我们可以使用ssh自己实现一个带压缩的scp的功能 tar czv src &#124; ssh [&#8230;]]]></description>
		
		
		
			</item>
		<item>
		<title>报错sshd[388528]: bad addr or host: :: (Address family for hostname not supported)</title>
		<link>https://moneyslow.com/%e6%8a%a5%e9%94%99sshd388528-bad-addr-or-host-address-family-for-hostname-not-supported.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Mon, 18 Nov 2024 05:32:16 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=19693</guid>

					<description><![CDATA[报错提示很明显了，要开启AddressFamily，处理办法，在/etc/ssh/sshd_config文件中包含以下三行：]]></description>
		
		
		
			</item>
		<item>
		<title>代替内网穿透工具Ngrok的方案：nginx+ssh隧道</title>
		<link>https://moneyslow.com/%e4%bb%a3%e6%9b%bf%e5%86%85%e7%bd%91%e7%a9%bf%e9%80%8f%e5%b7%a5%e5%85%b7ngrok%e7%9a%84%e6%96%b9%e6%a1%88%ef%bc%9anginxssh%e9%9a%a7%e9%81%93.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Fri, 27 Sep 2024 09:42:02 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[内网穿透]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=19189</guid>

					<description><![CDATA[早期Ngrok是免费的，最近几年就花钱了。其实道理都一样，nginx接请求，转发给ssh的隧道tunnel，下面来实现：本例子是所有的命令都在一个机器上运行，实现目的是访问这个服务器上的80端口，80端口转给本地的3333端口（sshd监听），然后3333端口转给本地的8888端口（sshd隧道），本地的8888服务是个python的HTTPsimpleserver。总结就是访问80端口，实际访问的是8888端口。 1、nginx配置： 有了此配置，假设我访问了 tunnel.moneyslow.com, Nginx 将接收连接，并看到它应该对其进行反向代理。 它会有效地将连接传递给正在侦听端口 的任何应用程序3333。 目前，没有任何程序正在侦听此端口，因此我们将从 Nginx 获得502 Bad Gatewayor404 Not Found错误。 2、建立隧道： 3、起个服务： 4、https加密，在第一步的nginx配置里加证书配置：]]></description>
		
		
		
			</item>
		<item>
		<title>ssh通过密钥private key连接服务器仍然需要输入密码的问题解决办法</title>
		<link>https://moneyslow.com/ssh%e9%80%9a%e8%bf%87%e5%af%86%e9%92%a5private-key%e8%bf%9e%e6%8e%a5%e6%9c%8d%e5%8a%a1%e5%99%a8%e4%bb%8d%e7%84%b6%e9%9c%80%e8%a6%81%e8%be%93%e5%85%a5%e5%af%86%e7%a0%81%e7%9a%84%e9%97%ae%e9%a2%98.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Tue, 28 May 2024 02:01:28 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=18643</guid>

					<description><![CDATA[ssh密钥登录需要密码]]></description>
		
		
		
			</item>
		<item>
		<title>SecureCrt密码修改后总是要求输入密码，提示“Password Authentication Failed”</title>
		<link>https://moneyslow.com/securecrt%e5%af%86%e7%a0%81%e4%bf%ae%e6%94%b9%e5%90%8e%e6%80%bb%e6%98%af%e8%a6%81%e6%b1%82%e8%be%93%e5%85%a5%e5%af%86%e7%a0%81%ef%bc%8c%e6%8f%90%e7%a4%bapassword-authentication-failed.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Fri, 08 Mar 2024 22:44:34 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[securecrt]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=17877</guid>

					<description><![CDATA[SecureCrt版本：Version 9.4.2 (x64 build 3191)，出现错误：Password authentication failed. Please verify that the username and password are correct. 有这样一种场景：Securecrt的用户密码修改后，虽然在“save password”打了勾，但是再次登陆仍然需要输入新的密码才能进，新密码并没有被Securecrt记住，导致每次登陆都需要输入密码。 仍然需要输入新密码才能进： 研究了一下，以下方法可以避免，在ssh的设置中把Credentials进行指定就好了，点击ssh配置，点击Credentials，选择用户名，点击右边的小钥匙，点击Add，增加Title和Usemame，认证方式使用password，点击ok。 这样就解决了，下次可以直接进入，不用密码了。但是不知道为什么。 另外有个新的方法，也可以试试：]]></description>
		
		
		
			</item>
		<item>
		<title>centos7老版本漏洞，升级openssl到1.1.1版本</title>
		<link>https://moneyslow.com/centos7%e8%80%81%e7%89%88%e6%9c%ac%e6%bc%8f%e6%b4%9e%ef%bc%8c%e5%8d%87%e7%ba%a7openssl%e5%88%b01-1-1%e7%89%88%e6%9c%ac.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Mon, 29 Jan 2024 07:27:35 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=17628</guid>

					<description><![CDATA[修复centos7的老版本openssl进行升级]]></description>
		
		
		
			</item>
		<item>
		<title>避免SSH垂直越权！agent forwarding 和 proxy command 命令的安全风险</title>
		<link>https://moneyslow.com/ssh-agent-forwarding-%e5%92%8c-proxy-command-%e5%91%bd%e4%bb%a4%e7%9a%84%e5%ae%89%e5%85%a8%e9%a3%8e%e9%99%a9.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Tue, 21 Nov 2023 09:54:18 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=16863</guid>

					<description><![CDATA[1、利用别人身份访问自己没有权限看到的代码
2、冒充他人身份发送 commit
3、登入本来没有权限的服务器，然后进去在 ~/.ssh/authorized_keys 加上我们的 public key，就可以乱登了（通常应该没人会特别去检查这只档案吧 XD？）]]></description>
		
		
		
			</item>
		<item>
		<title>ssh常用命令讲解（ssh-keygen，ssh-agent ， ssh-add，ssh-copy-id）</title>
		<link>https://moneyslow.com/ssh%e5%b8%b8%e7%94%a8%e5%91%bd%e4%bb%a4%e8%ae%b2%e8%a7%a3%ef%bc%88ssh-keygen%ef%bc%8cssh-agent-%ef%bc%8c-ssh-add%ef%bc%8cssh-copy-id%ef%bc%89.html</link>
		
		<dc:creator><![CDATA[moneyslow]]></dc:creator>
		<pubDate>Tue, 21 Nov 2023 08:51:41 +0000</pubDate>
				<category><![CDATA[newest]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://moneyslow.com/?p=16856</guid>

					<description><![CDATA[ssh几个命令的讲解]]></description>
		
		
		
			</item>
	</channel>
</rss>
