AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-5462

0xC0000022L's questions

Martin Hope
0xC0000022L
Asked: 2023-06-02 16:41:05 +0800 CST

Semântica da função `:` (dois pontos) no Bash quando usada em um pipe?

  • 9

Pergunta

Qual é a semântica :em relação ao seu uso em pipes?

A documentação do Bash afirma:

: [arguments]
Sem efeito; o comando não faz nada além de expandir os argumentos e executar quaisquer redirecionamentos especificados. O status de retorno é zero.

No entanto, não é óbvio qual comportamento devo esperar ao :ser usado em um cachimbo. Ele simplesmente passa std{in,out,err}?

No que diz respeito aos argumentos, :pode ser um substituto para qualquer outro comando, ao que parece. Mas preciso de um esclarecimento quanto ao uso em cachimbo; um esclarecimento não meramente baseado na observação, mas citando fontes autorizadas .

Fundo

Eu tenho uma situação em que - dependendo do ambiente em que o script é executado -, preciso executar a saída tr -d '\r'para remover os caracteres de retorno de carro da saída.

Infelizmente, atualmente isso significa um if/else/fibloco, ao longo das linhas de ( dentro de uma função ):

if [[ "$OSTYPE" == "cygwin" ]]; then
    my_commands | tr -d '\r' || return $?
else
    my_commands || return $?
fi

Onde o | tr -d '\r'é a única diferença entre o ife o elseramo. O conteúdo de cada ramificação é obviamente um pouco mais complexo do que o mostrado aqui.

Agora, entendo que tr -d '\r'é benigno nos casos em que não há retorno de carro. Mas é uma invocação e (no Windows) uma sobrecarga que pode ser evitada (a função é um caminho de código "quente"). E então pensei em substituir trpela função interna do shell :.

bash
  • 3 respostas
  • 1016 Views
Martin Hope
0xC0000022L
Asked: 2023-06-01 20:11:08 +0800 CST

Maneira concisa de obter apenas variáveis ​​globais e locais do shell (não funções ou variáveis ​​env.) no Bash

  • 5

Como eu faria para obter os valores das variáveis ​​locais e globais no Bash, ignorando quaisquer funções e variáveis ​​de ambiente?

declare -pdá-me todo o grupo. Mas não está claro se posso confiar no formato de saída de declare -p. Da help declaresaída também não é óbvio se declare -ppode incluir funções ou não. A experimentação sugere que não.

Exemplo: existem variáveis ​​cuja saída será semelhante a:

declare -- VARNAME="Variable value"

... e outros onde as opções declaresão dadas em vez de --, por exemplo:

declare -ir UID="197609"

Agora, se eu soubesse que posso confiar nesse formato para a saída de declare, poderia simplesmente usar um whileloop semelhante a este para limitar a saída a variáveis ​​inteiras somente leitura:

while read -r decl opts keyval; do
    if [[ "$opts" == *ir* ]]; then # could obviously also be case/esac
        echo "$keyval"
    fi
done < <(declare -p)

... e, assim, eliminar os tipos de variáveis ​​nas quais não estou interessado.

Pergunta: Mas posso confiar que este seja o caso? Se não, que outro método conciso existe para filtrar as variáveis ​​por alguns critérios?

NB: Estou interessado em Bash >=5.0 e atualmente estou usando 5.2.15 em minha máquina.

bash
  • 2 respostas
  • 64 Views
Martin Hope
0xC0000022L
Asked: 2020-03-07 04:52:54 +0800 CST

Configurando uma interface de rede única de três maneiras diferentes e definindo rotas com base em determinadas condições?

  • 2

Eu tenho um USB Armory Mk II executando o Debian e é bastante trivial obter a comunicação com o host USB .

No entanto, o que eu gostaria de alcançar é o seguinte. Eu gostaria de poder configurar o adaptador de rede no USB Armory condicionalmente. Três ângulos:

  1. se o DHCP estiver habilitado no host e se vincular ao adaptador Ethernet CDC , quero usar dhclientpara atribuir um IP a ele.
  2. a rede 10.0.0.0/24 fica incondicionalmente (aquela pré-configurada na imagem Debian fornecida pelo InversePath) configurada na interface com 10.0.0.1 atribuído ...
  3. configurar 192.168.137.2 (ou outro endereço IP 192.168.137.0/24 diferente de .1) como outro endereço IP ( Windows ICS )

Fazer isso não é um grande problema até agora. Como exemplo, esta resposta no StackOverflow mostra duas maneiras de alcançá-lo (estou indo para o segundo, adicionando o endereço do intervalo ICS como outro alias).

Mas o ponto crucial é como as rotas devem ser definidas. E essa é a parte em que estou preso agora:

  1. se o DHCP for bem-sucedido, quero usar o que for configurado por meio dele como uplink (gateway)
  2. caso contrário, quero verificar se posso comunicar em qualquer uma das duas sub-redes configuradas restantes ... e de preferência gostaria de algum script no USB Armory Mk II para descobrir qual gateway usar (ou seja, tente o óbvio .1, .2 e .254 na sub-rede /24 correspondente e, em seguida, expandindo a "pesquisa" se necessário)

Preciso de conselhos nas seguintes áreas:

  • Como descobrir melhor qual das faixas de IP é viável como uplink? Por exemplo, devo farejar o tráfego ARP e usá-lo como um indicador? Ou existe um método mais confiável (por exemplo ping -I <address>)? E pensando bem: como lidar com as mudanças na disponibilidade do uplink?
  • Em vez de usar alguns scripts, talvez haja uma maneira confiável de expressar isso via ip-rule(8)?
networking debian
  • 1 respostas
  • 63 Views
Martin Hope
0xC0000022L
Asked: 2020-02-20 12:58:54 +0800 CST

Como posso amarrar um telefone baseado em Android a um Linux com Bluetooth e acesso à Internet?

  • 4

A web está repleta de explicações sobre como conectar o dispositivo fulano de tal (incluindo dispositivos baseados em Linux) a um telefone Android fornecendo o uplink da Internet.

Eu gostaria de fazer ao contrário . Eu gostaria de poder usar um pequeno roteador baseado em Linux com um dongle Bluetooth como uplink para meu telefone Android, vinculando meu telefone Android via Bluetooth PAN.

Eu posso configurar o lado Android. Como configuro o lado GNU/Linux?

  1. Isso é possível atualmente?
  2. Como eu faço isso?

Estou executando o Android 10 (o dispositivo de conexão) e sou flexível com o lado Linux (atualmente é Debian ou OpenWRT, dependendo do dispositivo que tento) oferecendo o tether via Bluetooth e o uplink, bem como roteamento.

NB: Gostaria de enfatizar que não estou interessado em soluções baseadas em WiFi. Eu preciso disso via Bluetooth, ou seja, PAN.

linux bluetooth
  • 1 respostas
  • 908 Views
Martin Hope
0xC0000022L
Asked: 2020-02-20 02:30:42 +0800 CST

Como suprimir a criação de .bash_history no Bash?

  • 0

Eu gostaria de suprimir a criação de .bash_historyno Bash. Tudo isso é possível?

Observe que estou ciente de export HISTSIZE=0, mas isso ainda deixa um vazio .bash_historysentado.

bash
  • 1 respostas
  • 114 Views
Martin Hope
0xC0000022L
Asked: 2019-07-30 12:02:02 +0800 CST

No Debian 10, qual é o pacote virtual adequado para instalar para obter o kernel mais recente?

  • 3

Estou tentando colocar debootstrapum Debian 10 em um disco que será usado com uma placa APU2D4.

No entanto, estou ficando preso selecionando o pacote de kernel adequado.

Supondo que a arquitetura seja a mesma no meu host (que executa debootstrap) e no host de destino, apt-get install linux-image-$(dpkg --print-architecture)(assumindo a semântica do Bash) instalará o kernel correto? ... ou existe outro pacote virtual que seja independente de arquitetura e - talvez - use $(dpkg --print-architecture)internamente para descobrir o pacote de kernel específico apropriado?

NB: Estou definitivamente procurando algum pacote virtual para que eu sempre receba as atualizações mais recentes do kernel.

debian linux-kernel
  • 2 respostas
  • 269 Views
Martin Hope
0xC0000022L
Asked: 2018-11-09 13:13:03 +0800 CST

Desligue um erro de kernel ou evite-o configurando o Prometheus Node Exporter

  • 0

Deixe-me começar dando a saída que eu consigo ver em /var/log/sysloge com dmesg:

[559151.898586] ACPI Error: SMBus/IPMI/GenericSerialBus write requires Buffer of length 66, found length 32 (20170831/exfield-427)
[559151.911578] No Local Variables are initialized for Method [_PMM]
[559151.911580] No Arguments are initialized for method [_PMM]
[559151.911584] ACPI Error: Method parse/execution failed \_SB.PMI0._PMM, AE_AML_BUFFER_LIMIT (20170831/psparse-550)
[559151.916648] ACPI Exception: AE_AML_BUFFER_LIMIT, Evaluating _PMM (20170831/power_meter-338)

Claramente, o Prometheus Node Exporter está acionando o erro, embora não pareça ser a causa do erro que é registrado.

Agora, o que eu quero alcançar é - de preferência - dizer ao Prometheus Node Exporter para parar de consultar qualquer informação que esteja tentando consultar. Caso contrário, gostaria de silenciar essas mensagens para que não enviem spam aos meus arquivos de log.

Como eu iria sobre qualquer uma dessas opções? ... ou talvez existam outras opções que não considerei ...

Isso está acontecendo no Ubuntu 18.04 com o pacote prometheus-node-exporter(também aconteceu com as versões 0.16 e 0.17 prometheus-node-exporterque podem ser instaladas via stretch-backports- sim, no Ubuntu).

ubuntu prometheus-exporter
  • 2 respostas
  • 2540 Views
Martin Hope
0xC0000022L
Asked: 2018-11-08 00:42:34 +0800 CST

Como obter esses recursos no Netplan com o Ubuntu?

  • 2

Então, aparentemente, o Ubuntu 18.04 (ou talvez até uma das versões 17.x) introduziu um novo mecanismo para configurar as interfaces de rede chamado netplan.io ou netplanabreviado.

Agora tudo isso parece muito bom à primeira vista, até você descobrir que sua configuração muito personalizável /etc/network/interfacesnão pode ser facilmente mapeada. Acho que há nossa razão pela qual netplannão há renderizador para/etc/network/interfaces .

O principal objetivo por trás netplanparece ser fornecer um método unificado para expressar a configuração de rede e renderizá-la em um formato compreensível pelo NetworkManager e pelo Systemd-networkd no momento da redação deste artigo. Aparentemente /etc/network/interfacesfoi uma reflexão tardia (se em tudo). Eu não tinha notado a mudança primeiro, porque os sistemas atualizados mantêm o mecanismo antigo que é implementado no pacote ifupdown(e vários pacotes semelhantes que fornecem alternativas).

/etc/network/interfacespermitia introduzir novos tipos de estrofes colocando scripts de shell nas pastas corretas (veja aqui um exemplo). Esse mecanismo era (ou no upstream Debian é ) muito poderoso, mas parece estar faltando no netplan. Agora netplanatende a funcionalidade da addressesestrofe introduzida pelo script vinculado acima, mas qualquer outro script personalizado parece estar certo (tenho alguns scripts para abrir e anexar várias pontes para máquinas virtuais e contêineres e aplicar regras de firewall relacionadas a eles) .

Como posso conseguir algo semelhante em netplan? Ou, mais geralmente, como obter a flexibilidade de /etc/network/if-{down,post-down,pre-up,up}.de as respectivas estrofes de interfaces(5)( down, post-down, pre-up, up) com netplan?

networking ubuntu
  • 1 respostas
  • 3265 Views
Martin Hope
0xC0000022L
Asked: 2018-11-06 03:54:27 +0800 CST

Numeração de versão do pacote Debian para pacotes personalizados locais

  • 3

Eu gostaria de construir e empacotar um programa Go específico. As versões empacotadas do referido programa fornecidas pelo Ubuntu 18.04 e Debian 9.5 (na verdade, PVE 5.2) são bastante antigas, em comparação com o que eu poderia obter do upstream.

Acertar as dependências para minha compilação não é um problema, nem construir um pacote Debian (estive lá, fiz isso).

O que eu preciso saber é como posso atribuir uma versão ao meu pacote - que não será liberada para mais ninguém - de forma que, se o mantenedor do pacote lançar uma versão mais recente do que o meu pacote, ela será instalada e substituirá minha próprio pacote (uma dessas situações pode ser a do Ubuntu do-release-upgrade).

Existe alguma maneira de "marcar" um pacote dessa maneira sem quebrar as comparações internas de versão ( dpkg --compare-versions)?

Eu sei que os backports normalmente têm bpono nome do pacote (ou essa é a versão?), mas seria difícil encontrar uma lista abrangente de todas as "tags" semelhantes e então eu estava pensando que talvez já exista um método para conseguir isso e evitar confrontos. Portanto, o objetivo principal é jogar pelas regras, ao mesmo tempo em que consigo a versão mais recente que posso obter.

debian ubuntu
  • 1 respostas
  • 604 Views
Martin Hope
0xC0000022L
Asked: 2018-08-21 05:38:17 +0800 CST

Como posso zerar o /swapfile sem eliminar o que o torna um swapfile?

  • 9

Eu tenho um script que executo para otimizar o espaço em disco antes de fazer backup de um convidado virtual (realmente não importa muito qual hipervisor é usado).

As versões modernas do Ubuntu (por exemplo, 18.04) parecem usar como padrão /swapfileuma partição em vez de uma partição para esse propósito. Tudo bem também.

No entanto, gostaria de zerar o arquivo de troca junto com a partição raiz que o contém.

Com partições de troca , isso era relativamente indolor, pois sempre havia uma maneira de extrair o existente $UUIDda partição de troca e - após o preenchimento zero da partição - executar mkswap -U $UUIDpara recriar a partição de troca.

No entanto, com o /swapfilenão vejo como fazer isso. Embora eu perceba que você não pode montar um /swapfilepor UUID em /etc/fstab, eu ainda gostaria de manter o UUID.

Então eu acho que preciso de um dos seguintes para prosseguir:

  1. Eu preciso de um método que possa zerar o arquivo de troca sem também limpar as estruturas que o tornam uma partição de troca (ou seja, evite ter que executar mkswap -U $UUID)
  2. Eu preciso de um método para recuperar o UUID existente de um arquivo de troca (em oposição a uma partição onde eu possa usar qualquer coisa blkidpara olhar /dev/disk/by-uuid/$UUID...)
ubuntu swap
  • 1 respostas
  • 1264 Views
Martin Hope
0xC0000022L
Asked: 2018-05-03 14:45:22 +0800 CST

Tendo um pouco de dificuldade para debootstrapping um Ubuntu (18.04) via Debian 8.10

  • 7

O hoster que estou usando fornece um Debian 8.10 (kernel 4.9.85) como um sistema de resgate. No passado, eu usei isso para inicializar o Ubuntu usando debootstrap daqui .

Estou usando algumas etapas de preparação, como a instalação, apt-cacher-ngque é o motivo localhost:3142da URL que estou usando ( http://localhost:3142/us.archive.ubuntu.com/ubuntu/ ) e ubuntu-archive-keyring.

A debootstrapinvocação é a seguinte:

LANG=C debootstrap --keep-debootstrap-dir --verbose --include=ubuntu-server,bash-completion,sudo,lshw,tmux,unzip,pciutils,usbutils,openssh-server,unattended-upgrades,linux-image-generic,cron --variant=minbase --arch=$(dpkg --print-architecture) bionic /target http://localhost:3142/us.archive.ubuntu.com/ubuntu/

(Adicionei o --verboseúnico na esperança de ver se algo está errado, sem sucesso.)

Agora o que é estranho na debootstrapexecução é que com essa nova versão acabo vendo apenas as etapas Retrieving , Validating e Extracting (para um subconjunto dos pacotes) mas nada sobre esses pacotes sendo configurados.

Então pensei comigo mesmo "tudo bem, fiz isso com xenial, então vamos tentar de novo" e isso me dá a mesma rotina.

+ debootstrap --keep-debootstrap-dir --verbose --include=ubuntu-server,bash-completion,sudo,lshw,tmux,unzip,pciutils,usbutils,openssh-server,unattended-upgrades,linux-image-generic,cron --variant=minbase --arch=
amd64 xenial /target http://localhost:3142/us.archive.ubuntu.com/ubuntu/
I: Retrieving InRelease
I: Checking Release signature
I: Valid Release signature (key id 790BC7277767219C42C86F933B4FE6ACC0B21F32)
I: Retrieving Packages
I: Validating Packages
I: Resolving dependencies of required packages...
I: Resolving dependencies of base packages...
I: Found additional base dependencies: acpid apport apt-utils at bcache-tools btrfs-tools busybox-initramfs byobu ca-certificates cloud-guest-utils cloud-initramfs-copymods cloud-initramfs-dyn-netconf cpio crda
cryptsetup cryptsetup-bin curl dh-python distro-info-data dmeventd dmsetup ethtool fonts-ubuntu-font-family-console gawk gcc-5-base gettext-base gir1.2-glib-2.0 git git-man gnupg gpgv grub-legacy-ec2 ifenslave i
fupdown initramfs-tools initramfs-tools-bin initramfs-tools-core iproute2 iso-codes iw klibc-utils kmod libapt-inst2.0 libapt-pkg5.0 libasn1-8-heimdal libasprintf0v5 libbsd0 libcurl3-gnutls libdbus-1-3 libdbus-g
lib-1-2 libdevmapper-event1.02.1 libdrm2 libdumbnet1 libedit2 liberror-perl libevent-2.0-5 libexpat1 libffi6 libfuse2 libgdbm3 libgirepository-1.0-1 libglib2.0-0 libgmp10 libgnutls30 libgpm2 libgssapi-krb5-2 lib
gssapi3-heimdal libhcrypto4-heimdal libheimbase1-heimdal libheimntlm0-heimdal libhogweed4 libhx509-5-heimdal libicu55 libidn11 libk5crypto3 libkeyutils1 libklibc libkrb5-26-heimdal libkrb5-3 libkrb5support0 libl
dap-2.4-2 liblvm2app2.2 liblvm2cmd2.02 liblz4-1 liblzo2-2 libmnl0 libmpdec2 libmpfr4 libmspack0 libnettle6 libnewt0.52 libnl-3-200 libnl-genl-3-200 libp11-kit0 libpci3 libperl5.22 libplymouth4 libpng12-0 libpopt
0 libpython-stdlib libpython2.7-minimal libpython2.7-stdlib libpython3-stdlib libpython3.5-minimal libpython3.5-stdlib libreadline5 libreadline6 libroken18-heimdal librtmp1 libsasl2-2 libsasl2-modules-db libsigs
egv2 libslang2 libsqlite3-0 libssl1.0.0 libstdc++6 libtasn1-6 libusb-0.1-4 libusb-1.0-0 libutempter0 libwind0-heimdal libwrap0 linux-base linux-firmware linux-image-4.4.0-21-generic linux-image-extra-4.4.0-21-ge
neric lsb-release lvm2 mdadm mime-support open-iscsi open-vm-tools openssh-client openssh-sftp-server openssl overlayroot patch perl perl-modules-5.22 plymouth python python-apt-common python-minimal python2.7 p
ython2.7-minimal python3 python3-apport python3-apt python3-chardet python3-dbus python3-debian python3-gi python3-minimal python3-newt python3-pkg-resources python3-problem-report python3-pycurl python3-six pyt
hon3-software-properties python3.5 python3.5-minimal readline-common screen software-properties-common sosreport ubuntu-cloudimage-keyring ubuntu-keyring ucf udev update-notifier-common vim vim-common vim-runtim
e vlan wireless-regdb xfsprogs xz-utils
I: Checking component main on http://localhost:3142/us.archive.ubuntu.com/ubuntu...
I: Retrieving acpid 1:2.0.26-1ubuntu2
I: Validating acpid 1:2.0.26-1ubuntu2
[...]
I: Chosen extractor for .deb packages: dpkg-deb
I: Extracting adduser...
I: Extracting base-files...
I: Extracting base-passwd...
[...]
I: Extracting zlib1g...

A razão pela qual isso é estranho é porque, no passado, o estágio de configuração funcionava sem problemas. Mas agora é ignorado silenciosamente?! Uma debootstrapversão mais antiga não serve, porque eles não conhecem o Bionic Beaver (Ubuntu 18.04).

Havia duas coisas que eu pensei que poderiam ser um problema:

  1. a discrepância de versão do kernel: 4.15 no Ubuntu 18.04 versus 4.9.85 no Debian 8.10.
  2. a discrepância da versão libc: 2.27-3ubuntu1 versus 2.19-18+deb8u10.

... mas em ambos os casos eu esperaria algum tipo de mensagem de erro de debootstrap. Também para xenial(Ubuntu 16.04) eu não deveria esperar as mesmas discrepâncias. Mas não vejo nenhum erro, em vez disso, a etapa de configuração vital é ignorada e a tentativa de chrootentrar /targetcom o comando /bin/bashapenas dá

# LANG=en_US.UTF-8 chroot /target /bin/bash
groups: cannot find name for group ID 0
I have no name!@rescue:/#

Cavar um pouco resulta em não /etc/passwde assim por diante. /dev, /proce /syssão montados em /target.

Como posso solucionar esse problema para inicializar com sucesso um Ubuntu a partir do referido sistema de resgate Debian? A arquitetura corresponde ao host e ao destino, então o que está impedindo a execução da etapa de configuração?

NB: Não consigo inicializar em um kernel mais recente. Ou melhor, a única maneira de conseguir algo assim seria instalando primeiro algum tipo de sistema de resgate local.


O software que estou usando

$ debootstrap --version
debootstrap 1.0.95ubuntu1
$ uname -a
Linux rescue 4.9.85 #2 SMP Thu Mar 1 08:06:18 CET 2018 x86_64 GNU/Linux

Eu também instalei ubuntu-archive-keyring.


O que mais eu tentei

Também tentei passar --foreignpara debootstrap, o que deve causar o comportamento que estou vendo, mas também deve deixar um executável /debootstrap/debootstrapque posso invocar com --second-stage. No entanto, embora exiba exatamente o mesmo comportamento que estou vendo sem a --foreignopção de linha de comando, não há /debootstrap/debootstrapno sistema de arquivos de destino para concluir a inicialização.

Além disso, tentei usar debootstrapfrom jessie-backportsinstalando-o desta forma: apt-get install -t jessie-backports debootstrap(identifica-se como debootstrap 1.0.89~bpo8+1). E, em seguida, ligando /usr/share/debootstrap/scripts/bionicpara /usr/share/debootstrap/scripts/gutsy.

debian ubuntu
  • 1 respostas
  • 6326 Views
Martin Hope
0xC0000022L
Asked: 2018-03-28 12:57:59 +0800 CST

Encaminhamento de porta SSH via jump host, arquivos ssh_config e APENAS "ssh targethost"

  • 9

NB: Os clientes OpenSSH que estou usando estão todos na versão 7.2 , portanto, não RemoteCommandestão disponíveis.

Suponha a seguinte configuração:

  1. máquina fooé um host de salto e fornece acesso ao host barpor meio de seulocalhost:10022
  2. barfica dentro de uma rede dentro da qual podemos acessar o host rdpe acessar sua porta RDP (3389). Na verdade, dou o IP de rdpdentro das minhas linhas de comando e configuração, mas presumo que seja legítimo usar seu nome, desde que a pesquisa de nome funcione. Por brevidade, estou usando rdpaqui.

O objetivo agora é obter acesso rdp:3389conectando-se barvia jump host fooe encaminhá-lo para localhost:33389a máquina local da qual estou chamando ssh bar.

[local:33389] --> {foo} --> {bar} --> [rdp:3389]

Interlúdio

Eu resolvi isso anteriormente com o PuTTY da seguinte maneira:

  1. crie uma conexão fooe configure um encaminhamento local -L 33389:localhost:33389, vinculando assim localhost:33389a máquina local localhost:33389a foo.
  2. use o seguinte comando remoto para transportar o encaminhamento de porta para a rede dentro da qual barfica passando ssh -L 33389:rdp:3389 -A bar.
  3. Host barestá configurado para se conectar fooe , assim, acessar o host de salto..ssh/configlocalhost:10022bar

A configuração do PuTTY funciona como um encanto, mas depende de um comando remoto para ser executado. Embora um alias de shell seja uma maneira de fazer isso, eu queria saber se há uma maneira de manter tudo dentro do ssh_config(5)usado pelo meu cliente, usando ProxyCommand?


Um equivalente aproximado da configuração do PuTTY acima é este:

ssh -L 33389:localhost:33389 foo ssh -t -L 33389:rdp:3389 -p 10022 localhost

ou, desde que Host baresteja configurado foopara passar localhost:10022por foo:

ssh -L 33389:localhost:33389 foo ssh -t -L 33389:rdp:3389 bar

E isso parece fazer o trabalho.

Mas é claro que isso é muito para digitar e seria mais fácil poder colocar tudo isso no arquivo de configuração e simplesmente digitar ssh barna máquina local.

Conforme RemoteCommand introduzido no OpenSSH 7.6, isso parece ser bastante trivial:

Host bar
    HostName foo
    RemoteCommand ssh -L 33389:rdp:3389 -A -p 10022 localhost
    LocalForward 33389 localhost:33389

... que deve ser aproximadamente traduzido para a sshinvocação mostrada acima. Mas, como mencionado anteriormente, estou usando uma versão mais antiga (empacotada) do OpenSSH sem suporte para a RemoteCommandestrofe.

Aqui está a tentativa que parece mais próxima do que eu quero alcançar.

Host bar
    HostName localhost
    Port 10022
    ProxyCommand ssh -L 33389:localhost:33389 -W %h:%p foo
    LocalForward 33389 rdp:3389

A ideia é que na máquina local eu simplesmente invocarei ssh bar. Na verdade, funciona porque acabo no prompt do shell de bar, mas o encaminhamento de porta não funciona. Enquanto sudo lsof -i|grep 3389na máquina local me dá:

ssh       15271        accden    6u  IPv6 7933201      0t0  TCP localhost:33389 (LISTEN)
ssh       15271        accden    7u  IPv4 7933202      0t0  TCP localhost:33389 (LISTEN)

No host de salto, não vejo nada ouvindo em nenhuma porta contendo arquivos 3389.

Como ProxyCommandestabelece a conexão com fooe estou dando um LocalForwardpara a conexão com bar, espero que funcione.

O que estou fazendo errado?


O objetivo é usar ssh barpara conectar bare ao mesmo tempo rdp:3389disponibilizar na máquina local como arquivos localhost:33389. Ajustar os ssh_config(5)arquivos na máquina local e foosão permitidos. Passar comandos remotos não é uma resposta válida, no entanto.

openssh ssh-tunneling
  • 1 respostas
  • 30397 Views
Martin Hope
0xC0000022L
Asked: 2017-11-28 06:42:56 +0800 CST

Monte a pasta do host para o convidado com o LXC 2.x, mas faça somente leitura?

  • 2

NB: Esta pergunta está diretamente relacionada a esta e em particular a esta resposta , mas não é uma duplicata.

Eu gostaria de compartilhar uma pasta do host com o convidado, mas certifique-se de que a raiz do convidado não possa gravar acidentalmente nessa pasta.

A pasta no meu caso é /toolchains, tanto no host quanto no convidado. E contém várias cadeias de ferramentas baseadas em GCC usadas para segmentar diferentes plataformas.

Agora o compartilhamento em si é trivial:

lxc config device add CONTAINER toolchains disk source=/toolchains path=toolchains

Tecnicamente, parece ser uma montagem vinculada. No entanto, dentro do contêiner, uma remontagem para torná-lo somente leitura falha:

# mount -o remount,ro /toolchains
mount: cannot mount /dev/sda1 read-only

Infelizmente, isso não fornece um grande nível de detalhes.

Para garantir, também tentei esta alternativa:

# mount -o remount,ro,bind /toolchains
mount: cannot mount /dev/sda1 read-only

que foi mencionado mount(8)em mount --bind,ro foo foo...

Que opções eu tenho para conseguir o que eu quero? Ou seja, compartilhe a pasta do host como somente leitura com o convidado. Devo usar algum tipo de união FS aqui ou é minha única chance real de obter uma montagem somente leitura para 1.) usar um compartilhamento CIFS ou 2.) usar algum gancho para montar a pasta do host por meio do mountcomando do host no raiz convidada?

Estou usando LXC 2.20.

lxc lxd
  • 1 respostas
  • 2125 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Possível firmware ausente /lib/firmware/i915/* para o módulo i915

    • 3 respostas
  • Marko Smith

    Falha ao buscar o repositório de backports jessie

    • 4 respostas
  • Marko Smith

    Como exportar uma chave privada GPG e uma chave pública para um arquivo

    • 4 respostas
  • Marko Smith

    Como podemos executar um comando armazenado em uma variável?

    • 5 respostas
  • Marko Smith

    Como configurar o systemd-resolved e o systemd-networkd para usar o servidor DNS local para resolver domínios locais e o servidor DNS remoto para domínios remotos?

    • 3 respostas
  • Marko Smith

    apt-get update error no Kali Linux após a atualização do dist [duplicado]

    • 2 respostas
  • Marko Smith

    Como ver as últimas linhas x do log de serviço systemctl

    • 5 respostas
  • Marko Smith

    Nano - pule para o final do arquivo

    • 8 respostas
  • Marko Smith

    erro grub: você precisa carregar o kernel primeiro

    • 4 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Martin Hope
    user12345 Falha ao buscar o repositório de backports jessie 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl Por que a maioria dos exemplos do systemd contém WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky Como exportar uma chave privada GPG e uma chave pública para um arquivo 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll status systemctl mostra: "Estado: degradado" 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim Como podemos executar um comando armazenado em uma variável? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S Por que /dev/null é um arquivo? Por que sua função não é implementada como um programa simples? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 Como ver as últimas linhas x do log de serviço systemctl 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - pule para o final do arquivo 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla Por que verdadeiro e falso são tão grandes? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve