タグ

ブックマーク / wiki.mmj.jp (1)

  • asterisk Fedora - Service/ssh

    sshdの確認しておくべき設定項目 † セキュアな認証のためにsshdを動かすので、ここで設定に問題があると致命的なセキュリティ問題になります。sshdの設定ファイルは/etc/ssh/sshd_configです。 Protocol デフォルトは2,1です。バージョン2優先ですが、1も許可しています。どうしてもバージョン1を許可しなければならない状況でない限り、Protocol 2を指定して2だけにしてしまいましょう。 PermitRootLogin rootログインの許可オプションですが、デフォルトだとyesです。外部から直接rootでログインする必要など無くすべきで、noを指定しておきましょう。 PasswordAuthentication パスワード認証の許可オプションで、デフォルトでyesです。全てのユーザに公開鍵認証を適用する場合はパスワード認証をnoにすると良いでしょう。 Pe

    bsheep
    bsheep 2012/05/28
    sshdの確認しておくべき設定項目
  • 1