SSH その5
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無しさん@お腹いっぱい。
2006/04/20(木) 07:09:00FAQ、リンク集は >>2-5 あたり。
過去ログ
Part1:http://pc.2ch.net/unix/kako/976/976497035.html
Part2:http://pc.2ch.net/unix/kako/1028/10281/1028157825.html
Part3:http://pc5.2ch.net/unix/kako/1058/10582/1058202104.html
Part4:http://pc8.2ch.net/test/read.cgi/unix/1102242908/
0963名無しさん@お腹いっぱい。
2008/01/12(土) 04:43:15一発では無理だよ
0964名無しさん@お腹いっぱい。
2008/01/19(土) 13:20:210965名無しさん@お腹いっぱい。
2008/01/19(土) 16:16:480966名無しさん@お腹いっぱい。
2008/01/19(土) 20:16:02テストで毎回全教科満点とったり仕事はノーミスで優秀だったりするのか?
ま、964みたいなヤツがそうであるとは到底おもえないわけだが。
ただの無知か釣りでしかない。
0967名無しさん@お腹いっぱい。
2008/01/19(土) 20:18:56OpenSSHでなくssh.com使っとけ
もう数年間freezeしたまんまだ
0968614
2008/01/29(火) 10:25:15authorized_keys の特定のユーザーを消したいという話ですが、
公開鍵をみてもメールアドレスなどの情報はついてません・・・。
というか、自分で putty_gen とか Poderosa で生成したのがついてない orz
下記サイトの「authorized_keys ファイルの例:」を見たら、
http://www.unixuser.org/~euske/doc/openssh/jman/sshd.html
# でコメントも書けるようですし、行末にスペース区切りでコメントOKみたいので・・・
って、putty_genで、「鍵のコメント」欄に適当にテキスト入れたら、
authorized_keys にコピペする公開鍵に上記アドレスの例のようにコメントつけられました。
今後はそれで行こうと思います。
0969名無しさん@お腹いっぱい。
2008/02/07(木) 21:21:40poderosaからはパスフレーズを使ってログインできるんですが、
秘密鍵をlinuxクライアントに持っていき、ホームの.ssh/id_rsa に置き、
sshにログインしようとしたのですが、
同じパスフレーズでログインできないのはなぜでしょうか?
0970名無しさん@お腹いっぱい。
2008/02/07(木) 21:44:43755とかは不可。
0971名無しさん@お腹いっぱい。
2008/02/08(金) 10:43:420972名無しさん@お腹いっぱい。
2008/02/08(金) 11:17:37ちなみに>>970 >>971 とも大はずしですww
0973名無しさん@お腹いっぱい。
2008/02/08(金) 11:18:210974名無しさん@お腹いっぱい。
2008/02/08(金) 14:05:55Protocol 2
# rootでのアクセス許可
PermitRootLogin yes
# 接続を許可するユーザ
AllowUsers hogehoge
# 接続制限
MaxStartups 3:75:10
LoginGraceTime 60
MaxAuthTries 10
# 鍵認証
PubkeyAuthentication yes
AuthorizedKeysFile /root/ssh/public_key.pub
0975名無しさん@お腹いっぱい。
2008/02/08(金) 14:06:17PasswordAuthentication no
PermitEmptyPasswords no
# ログのレベルを指定
SyslogFacility AUTH
LogLevel INFO
# チャレンジ・レスポンス認証
ChallengeResponseAuthentication no
# パーミッションチェック
StrictModes yes
# その他
GSSAPIAuthentication no
GSSAPICleanupCredentials yes
UsePAM no
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL
X11Forwarding yes
Subsystem sftp /usr/libexec/openssh/sftp-server
# 以下はProtocol 2なので設定不要??
# RhostsRSAAuthentication no
# RSAAuthentication yes
これだけ設定しとけば十分?
0976名無しさん@お腹いっぱい。
2008/02/08(金) 20:23:55root権限が必要ならsuなりsudoなり使えばいいんだし。
0977名無しさん@お腹いっぱい。
2008/02/08(金) 20:29:59はげどう
最低でも without-password にすべき
0978名無しさん@お腹いっぱい。
2008/02/08(金) 20:32:290979名無しさん@お腹いっぱい。
2008/02/08(金) 20:38:570980名無しさん@お腹いっぱい。
2008/02/08(金) 20:44:55なんで?
0981名無しさん@お腹いっぱい。
2008/02/08(金) 22:12:43パスワードなし、鍵での認証は可能
>>979
PAM を理解できているなら、PAMで制御した方が安全にはなるな。
レス数が950を超えています。1000を超えると書き込みができなくなります。