| Linux
Tips |
 |
sshでパスワード認証を禁止するには
北浦訓行
2003/4/10
|
鍵交換方式のsshでアクセスするにはによって、公開鍵方式によるsshアクセスができるようになったら、セキュリティを高めるためにパスワード認証によるsshアクセスは禁止した方がいい。この設定は、/etc/ssh/sshd_configで行う。
テキストエディタで/etc/ssh/sshd_configを開いたら、以下の行を変更する。
#PasswordAuthentication yes |
| ↓ |
PasswordAuthentication no |
念のため、以下の設定も行っておこう。
#RSAAuthentication yes |
| ↓ |
RSAAuthentication yes ←RSA認証を許可(ssh1のみ) |
#PubkeyAuthentication yes |
| ↓ |
PubkeyAuthentication yes ←公開鍵認証を許可(ssh2のみ) |
#RhostsAuthentication no |
| ↓ |
RhostsAuthentication no ←rhost認証を禁止 |
変更が終わったら、以下のようにsshdを再起動する。
# service sshd restart
sshdを停止中: [ OK ]
sshdを起動中: [ OK ] |
以上で、設定は終了だ。パスワード認証方式のsshでログインを試みて、切断されれば設定は成功だ。
| Linux Squareフォーラム Linux Tipsカテゴリ別インデックス |
TechTargetジャパン
Linux Square フォーラム 新着記事
- 新しい記事も入っていて安心しました (2012/2/7)
Linux Squareのアクセスランキングを公開します。定番の記事ばかりでなく、連載中の記事もよろしくお願いいたします
- エラーメッセージをどう扱うか? (2012/2/2)
今回は、スクリプト実行時にエラーが発生したことを知らせるメッセージの扱い方を説明します
- ファイルのアップロードを制限する (2012/1/30)
HTTPクライアントがアップロードしてくるファイルの扱いについて解説します。そもそも受け入れる必要があるのか? ということのほかにも、いろいろ設定が必要です
- OSに付属するシェルスクリプトを読んで技術を盗む (2012/1/27)
シェルスクリプトマスターに近づくには、他人から技術を盗まなければならない。OS付属のスクリプトから技術を盗もう
キャリアアップ

**先週の人気講座ランキング**
〜 Android編 〜