- 主题:有个诡异的ssh问题
等保这鬼东西……
要是严格按照它的技术评测来,往往会因为技术规定没覆盖到足够多的
实际用例而导致明明没有安全隐患的正常使用也受损,如果要灵活处置,
那最后就沦为纯粹的政治任务。
【 在 chunhui 的大作中提到: 】
: 没有推动力。所以就不会有人去改变现有的东西。这也是铁律之一。
: 改现有的东西,会导致整个流程变化,所有人都都不适应。而且出问题还需要改的人担责。除非有一个推动力,比如某天出了问题,或者出了一个法规,规范。检查要求。。。
: 现在这几年安全国家出了法规等保之类的,有一定效果。但是仍然只是走过场而已。不过好歹是比以前强了。如果你没亲眼所见,都想象不到有的部门行业对安全的认识有多低级。我曾经参加过一个某行业的安全会议,他们讨论如何作安全,符合国家规定。坐着各方面的主要工程师和管理
: ...................
--
FROM 183.157.161.*
所以大都走过场。相当于全国作了一遍科普,比没有强。
【 在 adoal 的大作中提到: 】
: 等保这鬼东西……
: 要是严格按照它的技术评测来,往往会因为技术规定没覆盖到足够多的
: 实际用例而导致明明没有安全隐患的正常使用也受损,如果要灵活处置,
: ...................
--
FROM 121.69.86.*
运营商自动掐掉闲置tcp连接。现在家宽和手机网络都只针对http/s优化,长连接没有发送数据自动杀掉,节约nat资源。
【 在 chunhui 的大作中提到: 】
: 我在win10上用securecrt登录服务器。首先登录了一个跳板机,然后在跳板机上ssh xxx这个服务器。ssh之后用tmux开一个会话。这时候诡异的事情发生了---
: 每隔一段时间,我在tmux中新开的一个窗口。就会被退出。只有空着的窗口会被退出。如果这个窗口(面板)中启动着其他的程序(比如top)就不会退出。看起来好像是每隔一段时间自动发送了什么字符(类似ctrl d)。但是我在securecrt的配置中已经去掉了自动保活的发送\n或者no op
: 。
: ...................
--
FROM 123.122.162.*
前面已经解决了是shell的TMOUT的缘故。
【 在 jdk140 的大作中提到: 】
: 运营商自动掐掉闲置tcp连接。现在家宽和手机网络都只针对http/s优化,长连接没有发送数据自动杀掉,节约nat资源。
: op
--
FROM 121.69.86.*
是么?我也遇到同样问题,但是很明显是某些运营商特定问题。
在澳洲的家宽经常是晚上睡觉前连着ssh,早上起来还在。但是如果用手机就是很快就自己断掉。
【 在 chunhui 的大作中提到: 】
: 前面已经解决了是shell的TMOUT的缘故。
--
FROM 123.122.162.*
你这个情况,适合用 frp 打个 SSH 隧道
【 在 jdk140 的大作中提到: 】
: 是么?我也遇到同样问题,但是很明显是某些运营商特定问题。
: 在澳洲的家宽经常是晚上睡觉前连着ssh,早上起来还在。但是如果用手机就是很快就自己断掉。
--
FROM 210.21.229.*
我一般是闲置就vmstat 2,刷keepalive。
putty和openssh好像都可以开tcp的keepalive,但是不会弄。
【 在 frogcow 的大作中提到: 】
: 你这个情况,适合用 frp 打个 SSH 隧道
--
修改:jdk140 FROM 123.122.162.*
FROM 123.122.162.*
我的需求是,若干个 PC 放在家里,一个云主机做跳板机,PC 和云主机之间用 frp 做个 SSH 隧道
在外面随时随地都可以通过云主机访问家里的 PC,frp 很稳定
【 在 jdk140 的大作中提到: 】
: 我一般是闲置就vmstat 2,刷keepalive。
: putty和openssh好像都可以开tcp的keepalive,但是不会弄。
--
FROM 210.21.229.*
哦,我现在给各个家里的网都开了ipv6。国内很多廉价家宽没有ipv4公网ip,但是ipv6都
给个/64段。然后国内的家宽的ipv6地址老变化,自己写了个ipv6的ddns,这样可以直接
互相ssh过去。
【 在 frogcow 的大作中提到: 】
: 我的需求是,若干个 PC 放在家里,一个云主机做跳板机,PC 和云主机之间用 frp 做
: 个 SSH 隧道
: 在外面随时随地都可以通过云主机访问家里的 PC,frp 很稳定
--
FROM 123.122.162.*
我的不是ssh断。是退出一个单独开的会话。
【 在 jdk140 的大作中提到: 】
: 是么?我也遇到同样问题,但是很明显是某些运营商特定问题。
: 在澳洲的家宽经常是晚上睡觉前连着ssh,早上起来还在。但是如果用手机就是很快就自己断掉。
--
FROM 121.69.86.*