概要

リンク

インストール

% ./configure                                     \
        --prefix=/usr/local/openssh               \
        --sysconfdir=/etc/ssh                     \
        --with-zlib=/usr/local                    \
        --with-tcp-wrappers=/usr                  \
        --with-ssl-dir=/usr/local/openssl
% make
# make install

設定

/etc/ssh/sshd_config

rootのssh接続を拒否する

PermitRootLogin no

パスワードが設定されていないアカウントを拒否する

PermitEmptyPasswords no

rhosts認証関係の設定

RhostsAuthentication no
RhostsRSAAuthentication no
IgnoreRhosts yes

パスワードなしログイン

  1. 鍵の作成
    host$ ssh-keygen -t rsa -b 4096
    Generating public/private rsa key pair.
    Enter file in which to save the key (/home/user/.ssh/id_rsa):
    Created directory '/home/user/.ssh'.
    Enter passphrase (empty for no passphrase):
    Enter same passphrase again:
    Your identification has been saved in /home/user/.ssh/id_rsa.
    Your public key has been saved in /home/user/.ssh/id_rsa.pub.
    The key fingerprint is:
    SHA256:RKbymBUosufI1qYrrAyS8UO8ipl4RHWWXReFuYNmRsE user@host
    The key's randomart image is:
    +---[RSA 4096]----+
    |     ..oooo.o=.  |
    |. . o +=. E.o    |
    | o o.oo .. . .   |
    |..o  * .  = o    |
    |o=+ o . S+   .   |
    |.Bo+             |
    |*.*              |
    |B*..             |
    |X+.              |
    +----[SHA256]-----+
    
  2. リモート ホストに公開鍵を保存
    rt-host$ cat id_dsa.pub > ~/.ssh/authorized_keys2
    

$HOME/.ssh/id_dsa

$HOME/.ssh/id_dsa.pub

使い方

sshd

# ssh [option]

デフォルトの設定

# sshd -T -f /dev/null
port 22
addressfamily any
listenaddress [::]:22
listenaddress 0.0.0.0:22
usepam no
logingracetime 120
<snip>
ipqos af21 cs1
rekeylimit 0 0
permitopen any
permitlisten any
permituserenvironment no

設定ファイルを読み込み後の設定

# sshd -T

ssh

# ssh [option] [username@]hostname[:port] [command]

ポートフォワード

# ssh -L local_port:remote_host:remote_port relay_host

対応アルゴリズム

SCP

# scp [option] org_file copy_file

SFTP

# sftp [option] username@hostname

ssh-keygen

# ssh-keygen option

トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2021-03-08 (月) 19:42:26