Show HN: ssh ssh.place2 months agohttps://ssh.place通过SSH访问画布,无需账户或安装。画布大小为200x60个单元格,每个用户每15秒可以放置一个单元格。SSH认证使用任何SSH密钥,无需注册。使用WASD或HJKL键控制,数字0-9选择颜色,Tab键循环切换所有16种颜色。画布仅支持颜色;文本输入将被拒绝。冷却时间与SSH密钥绑定,因此重新连接不会重置。此页面为只读;所有更改通过SSH进行。
RFC 9987: Secure Shell (SSH) Agent Protocol2 months agohttps://www.rfc-editor.org/rfc/rfc9987.html该文档规定了用于安全外壳(SSH)协议中的密钥代理协议,使客户端能够与持有私钥的密钥管理组件进行交互。该协议是一个完全由客户端驱动的数据包化请求-响应系统,消息包括加载、移除、列出和使用密钥,以及锁定/解锁代理。密钥可以添加可选约束,如生命周期或用户确认,代理可能仅支持部分密钥类型或在某些上下文中拒绝操作。支持通过SSH连接进行代理转发,允许远程系统使用存储的密钥而不暴露密钥材料,但由于传递信任需谨慎使用。安全考虑强调通过权限保护代理访问、防止内存窃取、缓解侧信道攻击以及防范暴力破解锁定尝试。
Opkssh integrating single sign-on with SSH (2025)2 months agohttps://www.ethanheilman.com/x/33/index.htmlOPKSSH 利用 OpenID Connect 将单点登录 (SSO) 与 SSH 集成,无需手动管理 SSH 密钥。它使用 OpenPubkey 将公钥添加到 ID 令牌中,创建 PK 令牌作为证书,而无需修改现有的 SSO 协议。OPKSSH 已根据 Apache 2.0 协议开源,由 Cloudflare 捐赠给 OpenPubkey 项目,从闭源转向社区驱动开发。通过使用临时密钥(默认24小时过期)提高了安全性,降低了泄露风险;用户只需登录其身份提供商,提高了易用性。通过基于身份(电子邮件)而非公钥进行授权,增强了可见性,简化了访问管理。无需更改 SSH 协议;它通过将 PK 令牌嵌入 SSH 证书扩展并在服务器上使用 AuthorizedKeysCommand 来工作。开源发布邀请通过 GitHub、月度会议和 OpenSSF Slack 进行贡献和社区参与。
Hosting an SSH Server2 months agohttps://jyn.dev/hosting-an-ssh-server/Author wanted a remote server and used a spare laptop, home router, and free time.Installed an SSH server on the old laptop and modified the default configuration.Created an SSH key and copied it to the new computer for authentication.Forwarded port 666 on the router to port 666 on the server to allow external access.SSH worked successfully via IP address and port forwarding.Appendix includes tips for fixing networking on old laptops and specifying SSH ports more elegantly.
Late.sh – a command-line Clubhouse for computer people2 months agohttps://late.sh/late.sh 是一个为计算机人士打造的舒适命令行俱乐部,提供轻松电台、古典电台和客座电台。包含街机游戏(2048、数独、数织、纸牌)、协作画板、每日挑战、实时聊天和新闻分享。多人游戏即将推出。画板是一个共享的 ASCII 画布,每个单元格都记录谁放置了它,并通过每日和每月快照保存历史。'工作'功能允许用户通过 TUI 发布个人资料(标题、状态、技能、链接、简介、获取读数、展示)。'游玩'功能提供 TUI 的只读浏览器视图——一个无需打字、聊天或游戏的演示会话。身份基于 SSH 密钥:无需密码,无需 OAuth。聊天、分数和连续记录与公钥指纹绑定。隐私:仅存储密钥指纹,而非完整公钥。无 IP 记录,无追踪,无分析。数据存储在 PostgreSQL 中,与指纹关联。
GitHub suddenly rejected my SSH key (the fix was a .pub file?)2 months agohttps://thorsell.io/2026/07/21/github-ssh-keys.html一个之前工作正常的笔记本电脑上的SSH密钥突然无法用于Git拉取操作,而同一密钥在其他设备上依然有效。私钥有效,使用现代签名算法,SSH配置正确;GitHub状态显示正常。解决方案很简单:使用`ssh-keygen -y -f <密钥> > <密钥>.pub`从私钥生成缺少的.pub文件。经过12次测试证实,.pub文件是必需的:没有它,身份验证会被拒绝;有了它,就能正常工作。.pub文件改变了OpenSSH的身份验证流程:有了它,客户端在签名前会先探测服务器;没有它,客户端会直接发送签名请求。根据RFC 4252,两种流程都是合法的,但GitHub现在似乎拒绝了直接签名请求,可能是由于新的服务器软件(由横幅'6a2c000'识别)。作者认为GitHub的SSH前端发生了变化导致此问题,并建议确保所有私钥都有对应的.pub文件。
Show HN: Running server scripts from smartphone via SSH2 months agohttps://c100k.eu/p/rebootx/updates/20260714-remote-runbooks远程操作手册是存储在服务器上的SSH脚本,可通过RebootX一键执行。操作手册从服务器的/usr/local/sbin/rebootx/runbooks目录加载,并可能根据用户反馈进行自定义。以“__”为前缀的脚本被标记为危险,出于安全考虑,执行前需要确认。与SSH命令宏不同,远程操作手册在服务器上管理,适用于长脚本,而宏适用于短命令并在提供商之间共享。此功能为新功能,鼓励用户通过应用提供反馈以获取改进或帮助。
Using PowerShell over SSH, Twenty Years Later2 months agohttps://mattmichie.com/2026/07/11/powershell-over-ssh-twenty-years-later/微软现在在Windows 10和Server 2019+中包含了OpenSSH客户端,并在Windows Server 2025中预装了SSH服务器。要将PowerShell设置为SSH的默认shell,需将注册表值设置为PowerShell 7的pwsh.exe,并使用短名称或符号链接配置sshd子系统。管理员账户的密钥认证有所不同:密钥必须放入administrators_authorized_keys并设置严格的ACL,这常导致设置问题。PowerShell 7支持通过SSH进行远程对象管道操作,可通过Enter-PSSession等命令在Windows、Linux和macOS上跨平台工作。限制包括缺乏WinRM功能(如JEA)、不加载配置文件、存在第二跳问题,以及无法从AD/Entra ID动态获取密钥。从2006年Cygwin的临时方案到2026年集成SSH的演变,显示了微软对OpenSSH的采纳,实现了跨平台、安全的远程管理。