SSH その5
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2006/04/20(木) 07:09:00FAQ、リンク集は >>2-5 あたり。
過去ログ
Part1:http://pc.2ch.net/unix/kako/976/976497035.html
Part2:http://pc.2ch.net/unix/kako/1028/10281/1028157825.html
Part3:http://pc5.2ch.net/unix/kako/1058/10582/1058202104.html
Part4:http://pc8.2ch.net/test/read.cgi/unix/1102242908/
0437名無しさん@お腹いっぱい。
2006/11/07(火) 13:35:110438名無しさん@お腹いっぱい。
2006/11/07(火) 14:01:460439名無しさん@お腹いっぱい。
2006/11/07(火) 23:27:450440440
2006/11/08(水) 08:48:10情報元は春山さんのところ:
http://www.unixuser.org/~haruyama/security/openssh/20061108.html
(2006年11月08日 08:05更新、だそうで。)
0441440
2006/11/08(水) 08:57:15セキュリティ関係の問題(「sshd の特権分離モニタのバグ」)を修正したので
緊急リリース、ということかな。
# 個人的には、FreeBSDでのコンパイル時の問題が解決された点の方が
# 大きかったりするんですが
0442名無しさん@お腹いっぱい。
2006/11/09(木) 05:57:20echo "sshd: ALL" >> /etc/hosts.deny
で、パスワード認証なんですが、これでは不十分ですか?
0443名無しさん@お腹いっぱい。
2006/11/09(木) 09:45:590444442
2006/11/09(木) 20:59:140445名無しさん@お腹いっぱい。
2006/11/10(金) 04:07:390446名無しさん@お腹いっぱい。
2006/11/10(金) 10:55:520447名無しさん@お腹いっぱい。
2006/11/11(土) 08:21:12>>446
どのようなアクセス制限を行っているんですか?
0448名無しさん@お腹いっぱい。
2006/11/11(土) 13:20:220449名無しさん@お腹いっぱい。
2006/11/11(土) 14:36:24使うようにプログラムが組まれていないと有効にならんぞあれ
0450名無しさん@お腹いっぱい。
2006/11/11(土) 15:11:280451名無しさん@お腹いっぱい。
2006/11/13(月) 01:23:40~/.ssh/以下に入れて使えますか?
ホストAからホストBに公開鍵認証で、ホストAのユーザhogeが
ログインする時、ホストAのrootがssh-keygenで作成した
id_rsa/id_rsa.pubファイルで公開鍵を設定したいのですが、
有効に働いてくれません。
通常は、ユーザhogeがssh-keygenで作成したid_rsa/id_rsa.pubを
設定するのが当然と思いますが、以上の様な使い方はできない
ものでしょうか。
0452名無しさん@お腹いっぱい。
2006/11/13(月) 03:51:02可能。鍵認証関連のトラブルは、ほとんどのケースがファイルのアクセス権限が
間違ってるとか、ファイル名が違うとか、改行コードがおかしいとか、
そういう見落しがちな理由なので、もう一度よく確認してみることだな。
0453名無しさん@お腹いっぱい。
2006/11/13(月) 10:40:00サンクス。失敗していたときと同じ手順でやったはずなのに、
できました。w
おそらく、いろいろ作業してる際に、相手先のauthorized_keysに
登録し忘れてた気がします。(たぶん)
0454ssh初心者
2006/11/14(火) 13:39:57ssh-agent で 登録する鍵の数は変更できますか?
現在 ssh -v で確認すると6つまで鍵を読みに行きます。
それ以外の鍵については毎回鍵の指定が必要になり
rsyncの際、不便になります。
よろしくお願いします。
0455名無しさん@お腹いっぱい。
2006/11/17(金) 19:04:060456名無しさん@お腹いっぱい。
2006/11/17(金) 21:26:270457名無しさん@お腹いっぱい。
2006/11/19(日) 17:40:480458名無しさん@お腹いっぱい。
2006/11/19(日) 19:55:11・前者はOpenBSD専用
・後者は「移植版」と呼ばれるもので、前者をそれ以外のOSにも対応させた
もの
0459名無しさん@お腹いっぱい。
2006/11/20(月) 09:17:04実質的に同じものと考えてよいのでしょうか?
0460名無しさん@お腹いっぱい。
2006/11/20(月) 09:26:250461名無しさん@お腹いっぱい。
2006/11/20(月) 10:21:55HPNってどうよ?
0462名無しさん@お腹いっぱい。
2006/11/25(土) 07:17:190463名無しさん@お腹いっぱい。
2006/11/25(土) 07:43:220464名無しさん@お腹いっぱい。
2006/11/30(木) 22:51:28http://lists.mindrot.org/pipermail/openssh-unix-dev/2006-November/024908.html
0465名無しさん@お腹いっぱい。
2006/12/05(火) 06:56:10http://javatelnet.org/space/start
0466名無しさん@お腹いっぱい。
2006/12/05(火) 07:12:34Java アプレットが禁止されてるのかなぁ。
0467名無しさん@お腹いっぱい。
2006/12/06(水) 02:20:03盗み見してみるけど、アッタクしてきたユーザ名とかパスワードを公開するのは
法的にまずいんかなぁ?
統計処理したものを定期的に公開するか、リアルタイムに公開するか迷ってるんだが…。
# BruteforceAttackしてくるユーザ名とパスワードを公開するのは、
# こんなパスワードとかユーザ名は狙われやすいと喚起したいだけなんだども(´・ω・`)
0468名無しさん@お腹いっぱい。
2006/12/06(水) 02:42:340469名無しさん@お腹いっぱい。
2006/12/06(水) 05:19:06そんな辞書はどこにでも転がっている。
どうしても活用したければ収集してログインの時に警告すれば?
そういうことするためのPAMモジュールがあったと思う。
0470名無しさん@お腹いっぱい。
2006/12/06(水) 09:45:48これ見せればいいじゃん
http://www.cyberpolice.go.jp/server/rd_env/pdf/20060817_SSH.pdf
0471名無しさん@お腹いっぱい。
2006/12/06(水) 15:10:04辞書は確かに何処でも転がっているとは思うんですが、
統計的なのとかあったら最近の動向とか分かって自分は便利だなぁと思ったので。
Login時の警告というのは、どういうことでしょうか?:-)
Banner /etc/ssh_msgなどは表示させてはいるんですが。
また、そのPAMモジュールについて良かったら詳しく教えて下さい。
>>470
おぉ、そんな資料が@policeから出てたとは…
喚起用にリンクしてみます。
ところで、SSH Attackしてくる人はpublickeyのみしか許可してないのに
Scriptがいけていないのかそれを無視してkeyboard-interactiveで
何度も試みるのは何故でしょうか?
0472名無しさん@お腹いっぱい。
2006/12/06(水) 15:33:210473名無しさん@お腹いっぱい。
2006/12/07(木) 22:36:34遅くなりました。(遅いですが、ログインはできます。認証が失敗
しているというようなログも見当たりません。)
"login as:"の表示の速さはいつも通りですが、その後の表示が始まる
までが以上に遅いです。調べている途中で、IPアドレスの逆引きが
解決するまでに時間がかかるのでは?という記述を見かけ、解決してる
途中ですが、他にこのような症状の原因となるものはあるのでしょうか?
0474名無しさん@お腹いっぱい。
2006/12/07(木) 23:28:55逆引きができない場合がほとんど。
まずはそこをクリア汁
話はそれから
0475名無しさん@お腹いっぱい。
2006/12/08(金) 02:47:380476名無しさん@お腹いっぱい。
2006/12/08(金) 10:13:03ポートと逆引きと何の関係が?
もしかして 53/udp の outgoing を閉じてたとか・・・
あれ?みんなもしかしてそういう運用してる?
0477名無しさん@お腹いっぱい。
2006/12/11(月) 13:42:430478名無しさん@お腹いっぱい。
2006/12/13(水) 21:12:190479名無しさん@お腹いっぱい。
2006/12/14(木) 18:10:040480名無しさん@お腹いっぱい。
2006/12/14(木) 18:16:060481名無しさん@お腹いっぱい。
2006/12/15(金) 19:39:250482名無しさん@お腹いっぱい。
2006/12/15(金) 19:40:560483名無しさん@お腹いっぱい。
2006/12/15(金) 20:18:45このスレの最初から見直せ
0484名無しさん@お腹いっぱい。
2006/12/19(火) 11:42:57数日のデータに何の意味がある?
せいぜい半年とか1年とか取れよ。
0485名無しさん@お腹いっぱい。
2006/12/19(火) 17:03:24Windowsのファイル共有にアクセス出来ます?
0486名無しさん@お腹いっぱい。
2006/12/19(火) 17:10:160487名無しさん@お腹いっぱい。
2006/12/19(火) 19:07:20この自動切断までの時間はどこで設定できるのでしょうか?
0488名無しさん@お腹いっぱい。
2006/12/19(火) 19:21:47ライブ・ア・ライブとかそんなの
0489名無しさん@お腹いっぱい。
2006/12/19(火) 19:39:46どこで切断されているのか分からないと、誰も答えられないのでは。
切断しているのは……
・接続先のシェル? (もしくは何らかのプログラム?)
・接続先の sshd ?
・通信経路上のどこかのルータ?
・通信経路上のどこかのプロクシ?
・接続元の ssh ?
・接続元のシェル? (もしくは何らかのプログラム?)
の、どれ?
0490名無しさん@お腹いっぱい。
2006/12/19(火) 19:58:42ttp://pc8.2ch.net/test/read.cgi/linux/1146235963/285-286
0491名無しさん@お腹いっぱい。
2006/12/19(火) 22:23:180492名無しさん@お腹いっぱい。
2006/12/20(水) 14:15:29おそらく接続先のsshdだと思うのですが、sshd_configのどの項目を変更すればよいのか分かりません。
0493名無しさん@お腹いっぱい。
2006/12/21(木) 09:32:41挙げようとは思わないのか?
さらに、>>491 のような書き込みを見てググったりしようとは思わ
ないのか?
自分が抱いた疑問点は、すでにどこかに回答があるのではない
かと思わないのか?
たとえあてずっぽうだとしても、そこまで言うのなら sshd_config の
ドキュメントはきちんと読んでいるんだろうな?
というわけだ。
2.12 - なにもしないで N 分たつと ssh 接続が固まるか、切れるかするんだけど。
http://www.openssh.com/ja/faq.html#2.12
0494名無しさん@お腹いっぱい。
2006/12/21(木) 09:55:06exitだとrootの状態の場合一般ユーザに戻ったり、screen起動中だったらscreenを抜けたりするだけで
終了ができないので
0495名無しさん@お腹いっぱい。
2006/12/21(木) 09:57:55「SSHのウィンドウ」って?
0496名無しさん@お腹いっぱい。
2006/12/21(木) 10:00:26説明不足ですいませんでした
0497名無しさん@お腹いっぱい。
2006/12/21(木) 10:04:27su とか screenとか実行する時に、
exec su とか exec screen とかで実行すると良い。
exit一発で抜けられる。
0498名無しさん@お腹いっぱい。
2006/12/21(木) 10:13:51Alt+F4
0499名無しさん@お腹いっぱい。
2006/12/21(木) 10:54:33×をクリックする以外で
0500名無しさん@お腹いっぱい。
2006/12/21(木) 10:57:250501名無しさん@お腹いっぱい。
2006/12/21(木) 12:16:090502名無しさん@お腹いっぱい。
2006/12/21(木) 13:13:510503名無しさん@お腹いっぱい。
2006/12/21(木) 13:15:360504名無しさん@お腹いっぱい。
2006/12/23(土) 06:30:090505名無しさん@お腹いっぱい。
2006/12/23(土) 08:37:47@nifty なら諦める
0506名無しさん@お腹いっぱい。
2006/12/23(土) 09:37:53できる
0507名無しさん@お腹いっぱい。
2006/12/25(月) 00:02:29x.x.x.xのホストからのトンネルだけを許可したい場合は普通に
sshd: x.x.x.x : allow
でいいの?( /etc/servicesには "sshd 22/tcp" と書かれている前提で)
それとも、stoneを通過した時点でsshdにはlocalから繋ぎに来てるように見えてしまうんでしょうか?
0508〈(`・ω・`)〉φ ▲
2006/12/25(月) 21:31:01nautilusはパスワード認証しかできないみたいだし。
どこかでお見かけしたお名前♪
おそらく板違いかと思いますけれどもこの際、林檎機に乗り換えてしまえばCyberDuckなるものがあったりします♪
ttp://cyberduck.ch/
0510名無しさん@お腹いっぱい。
2006/12/26(火) 02:24:14FileZillaじゃダメ?
0511名無しさん@お腹いっぱい。
2006/12/26(火) 05:37:210512名無しさん@お腹いっぱい。
2006/12/26(火) 10:10:310513名無しさん@お腹いっぱい。
2006/12/26(火) 21:36:22PuTTYでドメイン名で公開鍵認証はPagentでパスフレーズですんなり一般ユーザーログインできます。
しかし、いったんwinXPクライアントを再起動しておなじくPuTTYで固定IPアドレスでわざとパスフレーズを入れないとlogin as:と表示され
一般ユーザー名を入力しPassword:でパスワードを入力するとパスワード認証できてしまいます。パスワード認証を禁止したいのですが...
一応設定は
# /etc/ssh/sshd_config
PasswordAuthentication no とし
UseDNS yes を追加しています。
エロイ人よろしくお願いします。
0514名無しさん@お腹いっぱい。
2006/12/26(火) 23:24:03ChallengeResponseAuthentication no
とかじゃないの
0515名無しさん@お腹いっぱい。
2006/12/26(火) 23:51:38フリーで行う方法はないでしょうか?商用ソフトだとWebDriveというものがあるようなのですが。
0516名無しさん@お腹いっぱい。
2006/12/27(水) 00:04:470517名無しさん@お腹いっぱい。
2006/12/27(水) 00:58:550518名無しさん@お腹いっぱい。
2006/12/27(水) 07:21:35あなたエロイ人!
0519名無しさん@お腹いっぱい。
2006/12/27(水) 15:28:38VineLinuxでOpenSSHとVNCを導入しました、
ブロードバンドルータのNAPTの設定で、
このLinuxは外部にSSHの22番ポートしか開放していませんが、
SSHのフォワーディング機能を使って外部からVNCを使いたいと思ってます。
しかし、使えません・・。
ローカルのほかのWindowsPCからのアクセスはOKでした。
外部からは、cmd.exe のnetstatを打つと
TCP winpc:4770 localhost:5901 ESTABLISHED
コネクションはできてます、他にもAPACHE等も動かしフォワーディングしましたが、
同じ状況でした。
sshの設定はデフォルトのままです。
グローバルになると何か特別な設定が必要なのでしょうか?
0520名無しさん@お腹いっぱい。
2006/12/27(水) 23:57:44似たような環境のようだがうちではこれで使えてるよ
ssh -L 5901:localhost:5901 -f -N vncserver
vncviewer :1
0521名無しさん@お腹いっぱい。
2006/12/29(金) 01:36:540522名無しさん@お腹いっぱい。
2006/12/29(金) 08:58:41といいつつ公開鍵認証onlyにしたいため、同意。
0523名無しさん@お腹いっぱい。
2006/12/29(金) 09:01:110524名無しさん@お腹いっぱい。
2006/12/29(金) 10:05:410525名無しさん@お腹いっぱい。
2006/12/29(金) 10:41:02ssh で・・・あれ?
0526名無しさん@お腹いっぱい。
2006/12/29(金) 11:02:320527名無しさん@お腹いっぱい。
2007/01/03(水) 01:06:28sshを鍵認証で、新しいユーザーに使わせたいときって、
鍵持っている他のユーザーで入って、suして、authorized_keysに追加するしかないんですかね?
0528名無しさん@お腹いっぱい。
2007/01/03(水) 02:07:190529名無しさん@お腹いっぱい。
2007/01/03(水) 02:31:49じゃなくて
>>527
そのユーザにパスワード認証で入らせる。
それができないなら、もともとSSHが使えない人、なのかもしれない。
0530名無しさん@お腹いっぱい。
2007/01/03(水) 08:48:55後から付け加えられてもなぁ。
0531名無しさん@お腹いっぱい。
2007/01/03(水) 09:27:56考慮しても良いと思うなー
0532名無しさん@お腹いっぱい。
2007/01/03(水) 11:20:030533名無しさん@お腹いっぱい。
2007/01/03(水) 11:32:370534名無しさん@お腹いっぱい。
2007/01/03(水) 11:50:390535名無しさん@お腹いっぱい。
2007/01/11(木) 23:25:31書き忘れました。
パスワード認証は、デフォで切ってます・・・
ていうか、切らないと、鍵認証の意味ねー
0536名無しさん@お腹いっぱい。
2007/01/12(金) 00:15:11■ このスレッドは過去ログ倉庫に格納されています