タグ

ブックマーク / www.unixuser.org/~haruyama (2)

  • OpenSSH 情報

    OpenSSH 移植版付属文書の翻訳 OpenSSHのリリースノートの翻訳 SSHのRFCの翻訳 2017年現在は 春山征吾のBlog にて記述しています. tDiary+Blogkitを利用した新ページに移転しました. がさらに 春山 征吾のくけー : ssh - livedoor Blog(ブログ) で記述するようになりました. このページはもう更新しない予定です. OpenSSHに関する情報を提供するページです. 筆者の都合上, OpenBSD 以外の Unix へ移植された OpenSSH についての情報が中心となるでしょう. OpenSSH 3.9, 3.9p1がリリースされました(2004/8/18). メーリングリスト ssh@koka-in.org (旧: ssh@security.quickml.com) OpenSSH や OpenSSH に関連する最近のセキュリティ

  • OpenSSH 情報 - [Security] SSHに対するブルートフォース攻撃への対策

    SSHに対するブルートフォース攻撃への対抗策のまとめ([ssh:00251] Re: FYI: SSHサーバーへの攻撃が増加傾向,侵入後はフィッシング・サイトに悪用も) を、新山さんがssh@koka-in.orgメーリングリストに投稿して下さいました。以下はメールからの引用です。 標準でないポート (22/tcp以外) を使う。 それがだめな場合は、denyhostsを使う。(他にも類似のスクリプトがいくつかあるようです) パスワード(による)認証を禁止する。(「(による)」は春山の追記: PAMを用いる(UsePAM yes)環境では、ChallengeResponseAuthenticationも禁止(no)しなければパスワードによる認証が可能となるため。[ssh:00254]でのにしさんの投稿を受けて追記。) denyhosts以外にも、 iptablesを用いたSSHに対するブル

    cocelo
    cocelo 2006/06/17
    SSH を外部に公開している場合のセキュリティーメモ
  • 1