にっき
2007/07/02 21:36:56
いちばんのせきゅりてぃほ〜る
ってやっぱり技術がどれだけ進歩しても『ひとが関わる部分』だにゃぁ・・・ (´・ω・`;【みかん
てすと用のすくりぷとをそのまま放置してたりちゃんとぱ〜みっしょんの設定直してなかったり
でぃすぷれいや本体にあかうんと&ぱすを描いためもをぺったんしっぱなしだったり
稼動中のさ〜ばで直すくりぷとを描いてでばっぐしたり・・・
ってことでさっぱり改善の兆しが見えないからしすてむ側でできるだけせきゅりてぃ強化にう☆ヾ(・x・。【みかん
まずは ssh には秘密鍵方式でしか入れないように・・・
/etc/sshd/sshd_config の
こんなかんじでる〜とろぐいん禁止&鍵認証が使用可能になるはずにう d(・x・。【みかん
設定できたらさっそく ssh さ〜ばを再起動☆
ふぁいあうぉ〜るのときもそうだったけどしぇるの設定変更をしてから再起動って
失敗してたらろぐいんできなくなっちゃうからすてきにどきどきにう(´・ω・`;【みかん
ろ〜かるのさ〜ばなら直あくせすできるからまだなんとかなるけどりも〜とのだと・・・
無事に sshd さんが再起動してくれたら公開鍵を登録にう☆ヾ(・x・。【みかん
さ〜ばの $home$/.ssh/authorized_keys (ないときは創っちゃえばおっけぃ☆)に
どこかで生成した鍵の『公開鍵』を1行のままぺったん☆
公開鍵のせっとが完了したら ssh くらいあんとに秘密鍵をせっとしてれっつちゃれんぢ☆ヾ(>x<。【みかん
引用:
って出たら秘密鍵のぱすふれ〜ずを入力☆
無事にろぐいんできたら成功にう d(・x・。【みかん
ぱすふれ〜ずも ssh くらいあんとで管理してたらそのままろぐいんできるはず☆
そんなこんなで鍵認証の動作確認が取れたら仕上げにぱすわ〜どを封印にう☆
/etc/sshd/sshd_config の
これだけ変更したらさくっと ssh さ〜ばを再起動☆
ssh くらいあんとに秘密鍵をせっとしないでろぐいんしようとするとはじかれちゃったら成功☆
鍵認証の動作確認する前にこれやっちゃうとろぐいんできなくなるからすてきに要注意にう(つx;【みかん
そ〜いえば,かなり環境依存してそうだけど『/etc/sshd/』には『ssh_config』と『sshd_config』
ってお名前と中身がそっくりなのがあるけど・・・
『d』なしのほうは変更してもさっぱり反映されないから気をつけてくださいです☆ヾ(´ω`;【みかん
てすと用のすくりぷとをそのまま放置してたりちゃんとぱ〜みっしょんの設定直してなかったり
でぃすぷれいや本体にあかうんと&ぱすを描いためもをぺったんしっぱなしだったり
稼動中のさ〜ばで直すくりぷとを描いてでばっぐしたり・・・
ってことでさっぱり改善の兆しが見えないからしすてむ側でできるだけせきゅりてぃ強化にう☆ヾ(・x・。【みかん
まずは ssh には秘密鍵方式でしか入れないように・・・
/etc/sshd/sshd_config の
PermitRootLogin no← こめんとをはずして yes を no に変更☆
RSAAuthentication yes← こめんとをはずす
PubkeyAuthentication yes← こめんとをはずして
AuthorizedKeysFile .ssh/authorized_keys← こめんとをはずす
こんなかんじでる〜とろぐいん禁止&鍵認証が使用可能になるはずにう d(・x・。【みかん
設定できたらさっそく ssh さ〜ばを再起動☆
/sbin/service sshd restart
ふぁいあうぉ〜るのときもそうだったけどしぇるの設定変更をしてから再起動って
失敗してたらろぐいんできなくなっちゃうからすてきにどきどきにう(´・ω・`;【みかん
ろ〜かるのさ〜ばなら直あくせすできるからまだなんとかなるけどりも〜とのだと・・・
無事に sshd さんが再起動してくれたら公開鍵を登録にう☆ヾ(・x・。【みかん
さ〜ばの $home$/.ssh/authorized_keys (ないときは創っちゃえばおっけぃ☆)に
どこかで生成した鍵の『公開鍵』を1行のままぺったん☆
公開鍵のせっとが完了したら ssh くらいあんとに秘密鍵をせっとしてれっつちゃれんぢ☆ヾ(>x<。【みかん
引用:
Using username "username".
Authenticating with public key "鍵を創ったときに入れたこめんと"
Passphrase for key "鍵を創ったときに入れたこめんと":
って出たら秘密鍵のぱすふれ〜ずを入力☆
無事にろぐいんできたら成功にう d(・x・。【みかん
ぱすふれ〜ずも ssh くらいあんとで管理してたらそのままろぐいんできるはず☆
そんなこんなで鍵認証の動作確認が取れたら仕上げにぱすわ〜どを封印にう☆
/etc/sshd/sshd_config の
PasswordAuthentication no← こめんとをはずして yes を no に
これだけ変更したらさくっと ssh さ〜ばを再起動☆
/sbin/service sshd restart
ssh くらいあんとに秘密鍵をせっとしないでろぐいんしようとするとはじかれちゃったら成功☆
鍵認証の動作確認する前にこれやっちゃうとろぐいんできなくなるからすてきに要注意にう(つx;【みかん
そ〜いえば,かなり環境依存してそうだけど『/etc/sshd/』には『ssh_config』と『sshd_config』
ってお名前と中身がそっくりなのがあるけど・・・
『d』なしのほうは変更してもさっぱり反映されないから気をつけてくださいです☆ヾ(´ω`;【みかん
こめんと
投稿日時:2007-7-3 12:20 更新日時:2007-7-3 12:20
穴
人生において深刻なセキュリティーホールが見つかりました。修正パッチをあててください。
↓
Error 404 : Not Found
こんな感じ?
↓
Error 404 : Not Found
こんな感じ?
投稿日時:2007-7-3 23:22 更新日時:2007-7-3 23:22
あなぐま
一般ぴ〜ぷる用だと対応 OS に IZA 4.1 は入ってないからにゃぁ・・・
まぁ修正ぱっちと偽ってうぃるすをいんすと〜るさせるすぱむもあるしどっちもどっちにう(´・ω・`;【みかん
まぁ修正ぱっちと偽ってうぃるすをいんすと〜るさせるすぱむもあるしどっちもどっちにう(´・ω・`;【みかん
投稿された内容の著作権はこめんとの投稿者に帰属するっぽいです☆
また,現在 IE6 以下で Sleipnir,Lunascape,Donut じゃないゆ〜ざえ〜じぇんとからの描き込みを制限してますです☆
該当しちゃうかたはてきとうにゆ〜ざえ〜じぇんとを偽装しちゃってくださいです(´ω`;【みかん