↑ ↓ auswählen, Enter öffnen, Esc schließen

#ssh

17 Einzeiler mit diesem Stichwort.

Alle Einzeiler mit Tag ssh

Abgebrochene Übertragung großer Dateien fortsetzen

$rsync -avP /var/backups/example.com-2026-10-09.tar.gz webuser@backup.example.com:/home/webuser/backup/
vorsichtrsync und Backup

Alle hinterlegten SSH-Schlüssel auf dem Server auflisten

#find / -xdev -path '*/.ssh/authorized_keys' -type f -exec awk 'NF && !/^#/ {print FILENAME ": " $NF}' {} + 2>/dev/null
harmlosSicherheit

Dateien per rsync über SSH auf einen anderen Server übertragen

$rsync -avz -e 'ssh -p 22' /var/www/vhosts/example.com/httpdocs/ webuser@backup.example.com:/home/webuser/backup/httpdocs/
vorsichtrsync und Backup

Einen Befehl nacheinander auf mehreren Servern ausführen

$for h in web1.example.com web2.example.com web3.example.com; do echo "== $h"; ssh -o BatchMode=yes -o ConnectTimeout=5 "$h" 'uptime; df -h /'; done
harmlosSSH

Entfernten Port per SSH-Tunnel lokal verfügbar machen

$ssh -N -L 3307:127.0.0.1:3306 webuser@server.example.com
harmlosSSH

IP-Adressen mit den meisten fehlgeschlagenen SSH-Logins

#journalctl -u ssh --since "24 hours ago" --no-pager | grep -oE 'Failed password for .* from [0-9a-f.:]+' | awk '{print $NF}' | sort | uniq -c | sort -rn | head -20
harmlosSicherheit

Lokalen Dienst per Reverse-Tunnel auf dem Server bereitstellen

$ssh -N -R 8080:127.0.0.1:3000 webuser@server.example.com
harmlosSSH

Lokales Skript auf einem entfernten Server ausführen

$ssh webuser@server.example.com 'bash -s' < ./check.sh
vorsichtSSH

Port in ufw nur für eine IP oder ein Subnetz öffnen

#ufw allow from 198.51.100.0/24 to any port 22 proto tcp
vorsichtFirewall

rsync mit begrenzter Bandbreite ausführen

$rsync -avz --bwlimit=5000 /var/www/vhosts/example.com/httpdocs/ webuser@backup.example.com:/home/webuser/backup/httpdocs/
vorsichtrsync und Backup

SOCKS-Proxy über eine SSH-Verbindung aufbauen

$ssh -N -D 1080 webuser@server.example.com
harmlosSSH

SSH-Verbindungen mit ControlMaster wiederverwenden

$ssh -o ControlMaster=auto -o ControlPath=~/.ssh/cm-%C -o ControlPersist=10m webuser@server.example.com
harmlosSSH

SSH-Verbindungsprobleme mit ausführlicher Ausgabe analysieren

$ssh -vvv -p 22 webuser@server.example.com
harmlosSSH

tar-Backup direkt per SSH auf einen anderen Server streamen

$tar -czf - -C /var/www/vhosts/example.com/httpdocs . | ssh webuser@backup.example.com 'cat > /home/webuser/backup/example.com-httpdocs.tar.gz'
vorsichtrsync und Backup

Über einen Jumphost auf einen internen Server verbinden

$ssh -J admin@bastion.example.com webuser@10.0.0.12
harmlosSSH

ufw aktivieren, ohne sich per SSH auszusperren

#ufw allow 22/tcp && ufw enable
destruktivFirewall

Verzeichnis per tar durch SSH auf einen anderen Server kopieren

$tar czf - -C /var/www/vhosts/example.com/httpdocs . | ssh webuser@neuserver.example.com "tar xzf - -C /var/www/vhosts/example.com/httpdocs"
vorsichtSSH

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.