- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我已经安装了 docker(版本 0.11.1-dev,构建 02d20af/0.11.1
);似乎是 CentOS 7 的最新版本(yum update docker
表示没有更新)。
根据 installation instructions on jhipster site我已经拉出当前图像并运行:
sudo docker run -v ~/jhipster:/jhipster -p 8080:8080 -p 9000:9000 -p 4022:22 -t --name jhipster jdubois/jhipster-docker
图像运行正常。但是我无法通过 ssh 连接。如果我使用详细选项运行 ssh:
ssh -vv -p 4022 jhipster@localhost
我得到:
OpenSSH_6.4, OpenSSL 1.0.1e-fips 11 Feb 2013
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 51: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to localhost [::1] port 4022.
debug1: Connection established.
debug1: identity file /home/normunds/.ssh/id_rsa type 1
debug1: identity file /home/normunds/.ssh/id_rsa-cert type -1
debug1: identity file /home/normunds/.ssh/id_dsa type -1
debug1: identity file /home/normunds/.ssh/id_dsa-cert type -1
debug1: identity file /home/normunds/.ssh/id_ecdsa type -1
debug1: identity file /home/normunds/.ssh/id_ecdsa-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.4
debug1: Remote protocol version 2.0, remote software version OpenSSH_6.6p1 Ubuntu-2ubuntu1
debug1: match: OpenSSH_6.6p1 Ubuntu-2ubuntu1 pat OpenSSH*
debug2: fd 3 setting O_NONBLOCK
debug1: SSH2_MSG_KEXINIT sent
Connection closed by ::1
如果我尝试访问另一台 Ubuntu 主机,我会收到相同的序列(主机、端口和 OpenSSH 版本除外),但不是最后一行“连接已关闭”,而是:
debug1: SSH2_MSG_KEXINIT received
最终连接成功。
我尝试通过localhost:4022、ip-of-container:22 连接;来自具有相同结果的本地或远程主机。
所以问题似乎出在容器或 docker 中(或最终在 docker 中的 ubuntu 设置中)。然而,docker top jhipster
显示 sshd 正在运行,并且 - 是的,跟踪显然显示我到达了 ssh 服务器。
有什么想法吗?
已编辑 我运行 docker image,以便它进入命令行,然后在 Debug模式下运行 sshd:
sudo docker run -v ~/projects:/jhipster -p 8080:8080 -p 9000:9000 -p 4022:22 -t -i --name jhipster jdubois/jhipster-docker /bin/bash
/usr/sbin/sshd -d
为了进一步调试。连接尝试 sshd 失败并显示:
chroot("/var/run/sshd"): Operation not permitted [preauth]
最佳答案
1) ssh 访问
中央操作系统 7看来问题是 CentOS 7 存储库只有一个旧的 Docker 版本; CentOS 6 和 Ubuntu 都使用版本 1.1.2。 CentOS 7 上的问题可以通过使用命令行选项运行图像(如 OP 的编辑部分)然后运行来绕过:
sed 's/UsePrivilegeSeparation yes/UsePrivilegeSeparation no/' -i /etc/ssh/sshd_config
/usr/sbin/sshd
中央操作系统 6在运行 Docker 1.1.2 的 CentOS 6 中进行测试时,我没有遇到同样的问题(ssh 连接更进一步,因此我假设错误在 CentOS 7 上是由 Docker 版本引起的),但是 ssh 连接后立即断开连接,客户端 pam session 出现错误未打开并且在容器端 PAM:pam_open_session():无法为指定 session 创建/删除条目。
这里看起来它与 [FIXED] ubuntu 14.04 container with ssh login issues #5663 有关.即使它被标记为“固定”。无论如何,我尝试的线程中提到的解决方案之一足以解决我的 ssh 连接问题:
sed '/pam_loginuid.so/s/^/#/g' -i /etc/pam.d/*
看来,运行起来也够了:
sed 's/UsePAM yes/UsePAM no/' -i /etc/ssh/sshd_config
相反,但我没有尝试这个选项。
结论:CentOS 上的ssh 连接可以通过使用命令行运行图像来修复
sudo docker run -v ~/projects:/jhipster -p 8080:8080 -p 9000:9000 -p 4022:22 -t -i --name jhipster jdubois/jhipster-docker /bin/bash
然后如上所述针对 CentOS 6/CentOS 7 进行不同的“修复”,然后
/usr/sbin/sshd
2) 此时我们可能会问:“为什么要ssh”?一旦我们到达命令行,我们需要做的就是:
su jhipster
cd /jhipster
yo jhipster
对吧?几乎是这样,但这里我们还有另一个问题。在两个 CentOS 版本上又有所不同。如果我们通过 ssh 连接,它也会存在。
在使用旧 Docker 版本的 CentOS 7 上,我们需要修改主机目录的 selinux 上下文(在我们的例子中是 ~/jhipster ):
chcon -Rt svirt_sandbox_file_t ~/jhipster
在 CentOS 6 上,这不是必需的(并且 svirt_sandbox_file_t 不作为选项存在),但是容器内的共享文件夹对用户不可用 赶时髦的人。我们首先,作为 root,需要运行:
chown jhipster:jhipster /jhipster
然后已经:
su jhipster
cd /jhipster
yo jhipster
关于ubuntu - 通过 ssh 连接到 CentOS 7 上的 jhipster docker 容器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25428669/
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题? Update the question所以它是on-topic对于堆栈溢出。 10年前关闭。 Improve this qu
我错误地设置了 ssh key 的密码。 但是每次使用 key 时都要输入密码很烦人。 我想删除我的 key 的密码: $ ssh-keygen -p -f 但是,我担心 key 会被更改。 由于我
你好!我在连接到远程主机时遇到问题。我忘记了 ssh 密码,但我有 SSH key 的指纹。是否可以仅使用指纹进行连接? 最佳答案 不会。机器的指纹仅用于验证您正在连接您认为正在连接的机器。它是用于避
我有一个 Ubuntu 服务器 example.com 并且我已经通过 ssh 进入了它。但只有在我通过 ssh 进入它之后,我才意识到我打算执行 ssh -L 8000:localhost:9000
通过终端,我可以多次 SSH 连接到服务器: (客户端--->网关--->服务器1---->服务器2---) 但是现在要通过Java的JSch库来实现,怎么办呢?首先尝试了端口转发,但在终端上我没有这
在创建一个新的仓库(本地 + 远程)之后,我正在尝试推送提交。但是我遇到了 SSH key 的问题 在我的 ~/.ssh/config 中,我有一个 gitlab 条目定义为 Host MyRepoJ
我发现 ssh 和 ssh-keygen 有一种奇怪的行为:它们根本没有反应。 Cygwin 以管理员权限启动并正常运行。主机 192.168.1.1 已启动,我可以远程桌面到它: 当我尝试时: $
为什么eval语句返回 Illegal variable name $ eval "$(ssh-agent -s)" Illegal variable name. 最佳答案 请尝试$ eval "ss
我正在尝试通过以下命令从我的本地主机连接到远程主机。但是远程主机中有一个设置,我们登录后不久它会提示输入徽章 ID、密码和登录原因,因为它在 profile 中是这样编码的文件在 remote-hos
有时,我被迫在不稳定的互联网连接上使用 ssh。 ping some.doma.in PING some.doma.in (x.x.x.x): 56 data bytes Request timeou
This thread is a response to the titled question : Why ssh-agent doesn't forward my SSH certificate
关闭。这个问题是off-topic .它目前不接受答案。 想改善这个问题吗? Update the question所以它是 on-topic对于堆栈溢出。 8年前关闭。 Improve this q
因此,我在10.10.10.x子网中有一堆机器,基本上所有这些机器都以相同的方式配置。我将这些与我的10.10.11.x子网中的计算机区分开,后者具有不同的用途。 我希望能够输入“ssh 10.x”以
我不想在 vagrant box 上创建新的 SSH key 对,而是想重新使用主机上的 key 对,使用 agent forwarding 。我尝试过设置 config.ssh.forward_ag
我有一台服务器,可以通过ssh通过pubkey身份验证通过ssh访问: ssh "Host" -l "my identity" 这很好。但是,我无法在一个命令中使用我的私钥进行端口重定向和标识(这是我
创建一对 key 并通过 ssh-copy-id 将公钥发送到服务器后,我仍然无法在没有密码的情况下登录 ssh -v user@host 的输出 debug1:在/home/pumba/.ssh/k
我被困在 Permission denied (publickey) hell 中,试图将公钥复制到远程服务器,以便 Jenkins 可以在构建期间同步文件。 运行: sudo ssh-copy-id
我正在尝试通过我大学的代理服务器ssh到我们实验室的服务器之一。我们的目标是使用paramiko使其自动化,但我试图首先了解终端机级别中正在发生的事情。 我试过了 ssh -o ProxyComman
我在说明问题上有问题,我想通过SSH切换到我的Cisco交换机,但是我遇到了一些麻烦 我写了两个脚本, 有了这个我没有任何问题,我可以通过运行脚本并输入用户名和密码来更改默认网关: from Exsc
每个人 我目前正在使用一个集群,并且会经常使用“ssh”连接到它。有时我需要打开多个终端。因此,每次需要连接时,我都必须输入“ssh username@cluster.com”,然后输入“密码”(我在
我是一名优秀的程序员,十分优秀!