OpenSSH có gửi email đến no-more-simes@openssh.com mỗi khi tôi kết nối không?


23

Khi tôi cố gắng kết nối với máy chủ EC2 (Ubuntu 14.04.3) của mình ssh -v server, tôi thấy điều này ở cuối nhật ký:

debug1: read PEM private key done: type RSA
debug1: Authentication succeeded (publickey).
Authenticated to <domain>.com ([192.168.1.42]:12345).
debug1: channel 0: new [client-session]
debug1: Requesting no-more-sessions@openssh.com  # <!-!-!-!-!-!- What's this?
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = en_US.UTF-8
debug1: Sending env LC_CTYPE = en_US.UTF-8
Welcome to Ubuntu 14.04.3 LTS (GNU/Linux 3.13.0-55-generic x86_64)

Đây là của tôi .ssh/config:

Host server
  HostName domain.com
  User myuser
  IdentityFile ~/path/to/EC2Key.pem
  Port <portnumber>

Mà có vẻ bình thường. Tôi có thể thấy hai lý do có thể ở đây:

  1. OpenSSH đang cố gắng tạo kết nối với openssh.comtư cách người dùng no-more-sessions- nhưng điều đó cũng không có ý nghĩa gì, tại sao?
  2. OpenSSH đang cố gắng gửi email đến no-more-sessions@openssh.com. Điều này thậm chí còn ít ý nghĩa hơn, và cả hai tùy chọn có vẻ hơi đáng sợ.

Chuyện gì đang xảy ra ở đây vậy?

Câu trả lời:


28

Không, đó không phải là một địa chỉ email. Các something@domaincú pháp được sử dụng ở nhiều nơi khác, và SSHv2 sử dụng nó để đặt tên tất cả các phần mở rộng "không chuẩn" (mật mã, hệ thống con, và vân vân).

Vì vậy, yêu cầu cụ thể này là @openssh.comdo nó được phát minh bởi OpenSSH và chưa trở thành một phần của các tài liệu tiêu chuẩn "chính".

Mục đích của nó được giải thích trong ghi chú phát hành OpenSSH 5.1 :

  • Đã thêm tiện ích mở rộng yêu cầu toàn cầu no-more-simes@openssh.com được gửi từ ssh (1) đến sshd (8) khi khách hàng biết rằng nó sẽ không bao giờ yêu cầu phiên khác (tức là khi ghép kênh phiên bị tắt). Điều này cho phép một máy chủ không cho phép các yêu cầu phiên tiếp theo và chấm dứt phiên trong trường hợp máy khách bị tấn công.

4
Thật. Trong trường hợp này, nó giống như thế <thing>@<namespace>. Một phương pháp liên quan khác là kiểu miền ngược (bất kể nó được gọi là gì):<namespace>.<thing>
Daniel B
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.