SSH
Также: secure shell, защищённый доступ к серверу, удалённый доступ
SSH (Secure Shell) - протокол для удалённого управления сервером через зашифрованный канал. В отличие от telnet, где логин, пароль и все команды передавались открытым текстом, SSH шифрует весь трафик между клиентом и сервером. Используется системными администраторами и разработчиками для работы с VPS, выполнения деплоя, копирования файлов (через scp и rsync) и настройки любой серверной инфраструктуры.
Статьи с этим термином · 94
- AAP 2.1 и automation mesh: execution nodes без SSH через firewall · 6 мая 2022
- Переход с AWX 19 на Ansible Automation Platform 2.0: automation mesh в сегментированных сетях · 27 октября 2021
- Cisco IOS XE: апрельские CVE и чек-лист обновления прошивки в production · 22 апреля 2021
- Codecov bash uploader взломан: проверяем CI/CD после очередной supply-chain атаки · 20 апреля 2021
- MikroTik и открытый Winbox: аудит периметра и переход на VPN-туннель · 30 марта 2021
- Veeam v11: Linux-репозиторий с immutable backup без WORM-железа · 11 марта 2021
- Ceph 15 Octopus GA: разворачиваем через cephadm и смотрим на dashboard для OSD latency · 24 сентября 2020
- Nornir + NAPALM: аудит конфигурации 120 коммутаторов за 40 секунд и результаты в Elasticsearch · 17 августа 2020
- TOTP через PAM и FreeRADIUS: единый второй фактор для SSH и OpenVPN · 16 июля 2020
- GitHub Actions: переводим проекты с Jenkins на self-hosted runners · 6 июля 2020
- PAM на удалёнке: когда привилегированный доступ стал слепой зоной · 15 мая 2020
- MFA для корпоративных сервисов: TOTP для всех, FIDO2-ключи для привилегированных учёток · 21 февраля 2020
- OPA в Terraform CI: plan не применяется, если открывает 0.0.0.0/0 или создаёт IAM-роль с admin · 24 июня 2019
- Ansible Tower 3.3: Workflow Templates и цепочки плейбуков с ветвлением · 7 ноября 2018
- WSL на Windows Server 2019: Ansible и мониторинг без Linux jump-server · 15 октября 2018
- Ansible 2.6 и network-модули: плейбук вместо трёх часов на коммутаторах Cisco · 24 сентября 2018
- OpenSSH 7.8 отключил DSA по умолчанию: как мы перегенерировали ключи у трёх клиентов за выходные · 17 сентября 2018
- Windows Server 2019 Insider Preview: WSL на сервере и контейнеры без boilerplate · 25 июля 2018
- Роскомнадзор блокирует Telegram: заодно кладёт AWS и GCP · 3 апреля 2018
- GitOps на практике: Flux, pull request вместо kubectl и синхронизация кластера · 13 марта 2018
- Ansible 2.4: network automation для Cisco IOS - переходим на ios_config без expect · 6 февраля 2018
- IaC-стандарт: Terraform держит ресурсы, Ansible держит состояние - граница больше не обсуждается · 18 декабря 2017
- Ansible 2.3 и сетевые модули: Cisco IOS/NX-OS под version control · 7 августа 2017
- Terraform + Ansible: как мы формализовали IaC-процесс и зачем это вообще нужно · 6 июня 2017
- Ansible Tower 2.4 у клиента с командой из 15 администраторов: журнал, роли, порядок · 21 декабря 2016
- Переводим проекты с Jenkins на GitLab CI: .gitlab-ci.yml рядом с кодом и docker executor · 23 ноября 2016
- Graylog 2.1 вместо ELK: меньше компонентов, тот же результат · 31 октября 2016
- Mirai: исходники ботнета опубликованы, дефолтные пароли на Telnet делают своё дело · 3 октября 2016
- Windows Server 2016 RC: разворачиваем Nano Server и учимся жить без RDP · 1 августа 2016
- Ansible 2.1: сетевые модули и конфигурация Cisco в Git · 25 июля 2016
- ElastAlert поверх ELK: правила для SSH-брутфорса, аномальных 4xx и sudo - и первый живой сканер внутри сети · 17 июня 2016
- Ansible-репозиторий: Galaxy для hardening, собственные роли для бизнес-логики, порядок в layout · 27 мая 2016
- CIS Benchmark Level 2 для CentOS 7.2: 89 контролей закрываем Ansible, 21 требует разговора с заказчиком · 11 марта 2016
- DROWN и SSLv2: инвентаризируем серверы и отключаем протокол до публичного раскрытия CVE · 23 февраля 2016
- OpenSSL 1.0.2e: очередной критический патч и почему в этот раз мы уложились за час · 15 декабря 2015
- Ansible Galaxy: берём роли с полки вместо написания с нуля · 30 октября 2015
- OpenStack Kilo: первый реальный опыт инфраструктуры-как-кода для ВМ · 24 июля 2015
- Ansible 2.0 preview: роли, блоки и почему мы наконец перестали бояться 40 хостов · 17 июля 2015
- Мигрируем продакшн с Debian 7 Wheezy на Jessie: что идёт гладко и где ждут init-скрипты · 2 июня 2015
- Bare-metal provisioning через PXE + kickstart + Ansible: новый сервер за 20 минут без рук · 14 апреля 2015
- Ansible для Windows через WinRM: первые шаги без агента · 10 марта 2015
- Docker Machine 0.2: создаём Docker-хосты в облаке одной командой · 3 марта 2015
- KVM live migration с iSCSI-томом: виртуалка переезжает без простоя · 6 февраля 2015
- Ansible playbook вместо чеклиста: провизионируем новый Linux-сервер за 20 минут · 9 января 2015
- Годовой тест DR-плана: двое из трёх клиентов не уложились в RTO · 18 декабря 2014
- Ansible на Windows: первый опыт с win_feature, win_service и WinRM · 16 декабря 2014
- Git hooks вместо Jenkins: post-receive на bare-репозитории деплоит в продакшн · 7 августа 2014
- MikroTik CCR1036 вместо Cisco ASR: OSPF, BGP, IPsec в офисной сети · 13 июня 2014
- Переход с Nagios Core на Icinga 2: первый взгляд на совместимость и API · 27 мая 2014
- Serverspec в Jenkins-пайплайне: тестируем инфраструктуру после деплоя Ansible · 29 апреля 2014
- Jenkins + Ansible: автоматический прогон playbooks после каждого коммита · 11 марта 2014
- ELK Stack: централизованный анализ логов без платного Splunk · 24 января 2014
- Ansible и идемпотентность: провизионируем серверы без ручных чеклистов · 10 января 2014
- ZFS on Linux: строим NAS без бюджета на лицензии · 12 сентября 2013
- Ansible без агентов: playbook на 50 строк разворачивает сервер с нуля · 6 июня 2013
- Git для скриптов и конфигов: первый pull request на правку сервера · 28 марта 2013
- Hadoop на трёх виртуалках: честные впечатления · 28 февраля 2013
- Puppet 3: первый манифест вместо баш-скриптов · 7 февраля 2013
- Ansible без агентов: плейбук nginx на 10 серверах за 2 минуты · 27 ноября 2012
- Три узла, один MapReduce: пилот Hadoop на журналах доступа · 16 октября 2012
- EL-стек без Kibana: собираем логи nginx и Windows Event Log в Elasticsearch · 27 июня 2012
- EL-стек без Kibana: собираем логи nginx и Windows Event Log в Elasticsearch · 27 июня 2012
- Hadoop 1.0.0 на старом железе: MapReduce на логах ритейл-сайта · 5 декабря 2011
- Puppet 2.7 для 30 Linux-серверов: манифесты вместо SSH-обхода · 10 октября 2011
- rsyslog + Elasticsearch: 50 серверов, централизованные логи, поиск за секунды · 4 апреля 2011
- Ubuntu 10.04 LTS Server: перевели dev-серверы с 8.04 и разобрались с upstart и LVM-снапшотами · 25 марта 2010
- VMware ESXi 4.0 бесплатно: экономим на лицензиях, теряем Service Console · 21 января 2010
- OpenSSH без паролей: ввели политику и забыли про словарные атаки · 6 августа 2009
- syslog-ng 3: централизованные логи с 80+ серверов без потерь · 23 апреля 2009
- Debian Lenny RC2: тестируем на стенде и готовим план перехода с Etch · 11 декабря 2008
- PXE + preseed/kickstart: новый сервер за 12 минут без администратора · 28 августа 2008
- PowerShell 2.0 CTP: remoting и один скрипт на сотню машин · 19 мая 2008
- VMware ESX 3.5 Update 2: патчим без vMotion и фиксируем регламент · 6 мая 2008
- Ubuntu 8.04 LTS: обновляем первый production-сервер через do-release-upgrade · 27 апреля 2008
- Ubuntu 8.04 LTS «Hardy Heron»: пятилетняя поддержка server-edition и наш план апгрейда · 27 марта 2008
- SSH-аудит после релиза OpenSSH 4.7: Protocol 1 на шести серверах и PermitRootLogin на четырёх · 7 сентября 2007
- OpenVZ на CentOS 5: 15 контейнеров вместо 15 физических серверов · 30 августа 2007
- Zabbix 1.4: авто-обнаружение по SNMP и встроенные графики рядом с Nagios · 26 апреля 2007
- VMware ESXi 3.5 бесплатно: bare-metal без Service Console · 16 января 2007
- SIEM: первые шаги и корреляция логов · 19 сентября 2006
- Cacti и SNMP: добавляем графики к Nagios и начинаем видеть деградацию раньше алерта · 20 июля 2006
- Закрываем FTP-серверы и переводим клиентов на SFTP с chroot-jail · 20 апреля 2006
- NetApp снапшоты: восстановление файла за 30 секунд против 40 минут с ленты · 13 марта 2006
- CentOS 4.2 и yum cron: раскатываем патчи на двадцати серверах без ручного захода · 7 февраля 2006
- Итоги 2005: год, когда следить за инфраструктурой стало отдельной работой · 20 декабря 2005
- 50 000 попыток за ночь: переходим на SSH-ключи · 13 июня 2005
- IPMI, iLO, DRAC: перезагрузить сервер в другом городе, не вставая из кресла · 18 апреля 2005
- Пять лет в поле: что умерло, что осталось, как изменились клиенты · 1 декабря 2004
- 802.11g в офисе: скорость есть, роуминг - нет · 29 января 2004
- Взломали роутер, логи стёрты: настраиваем центральный syslog-сервер · 4 сентября 2002
- Периметр после Code Red: минимальный рабочий набор правил iptables · 14 октября 2001
- Списали дорогой маршрутизатор - поставили старый ПК с Linux · 27 февраля 2001
- Переводим шлюз на iptables: две подсети, маскарадинг и первый нормальный конфиг · 14 февраля 2001
- Поймали пароль в дампе - и за вечер перешли на SSH · 18 января 2001