タグ

sshに関するhabe0404のブックマーク (4)

  • Amazon Linux 2023のsshdの設定変更方法

    Amazon Linux 2023のsshまわりでいろいろ調べる羽目になったので、簡単にまとめ。 設定は/etc/ssh/sshd_config.d/に置く crypto-policiesが…とかあったりしますが、/etc/ssh/sshd_config.d/ 以下に設定ファイルを置いておけば、反映されます。最初に現れた設定内容が使用されるので、ファイル名に注意しましょう。50-redhat.confのコメントに書いてあります。 設定ファイルの確認はsshd -t 設定ファイルを変更したら、忘れずにsshd -tを実行して、文法的にエラーがないことを確認しておきましょう。 「今」の設定状況の確認はsshd -T 設定ファイルが分割されているので、最終的にどのような設定になったかが分かりにくいです。設定反映のためにsshdを再起動したのち、sshd -Tで設定されている内容を確認しましょう。

    Amazon Linux 2023のsshdの設定変更方法
  • ポートノッキングで10秒間だけsshdを公開する設定 - hnwの日記

    先日Twitterに次のような書き込みをしたところ思ったより反応が良かったので、詳細の設定を紹介します。 UDP53番、TCP443番、UDP123番とポートノッキングをするとTCP443番に10秒だけsshdが現れる、という中二病全開の設定をした。皆様にもお勧めしたい。— hnw (@hnw) 2017年3月26日 といっても特殊なことをしたわけではなく、knockdでポートノッキングの設定を行い、iptablesと組み合わせて実現しました。 ポートノッキングとは ポートノッキングというのは、決められたポートを決められた順番で叩くことでファイアーウォールに穴を空けられるような仕組みのことです。ポートノッキングを使えば、TCPの7000番、8000番、9000番の3ポートにパケットを送りつけると22番ポート (SSH) へのアクセスが許可される、といった設定ができます。 ポートノッキングの

    ポートノッキングで10秒間だけsshdを公開する設定 - hnwの日記
    habe0404
    habe0404 2017/03/29
  • Using ConnectBot with Intents

    The answer to this question depends on what you want to use the ssh session for: is it something programmatic, or do you want to show the user a terminal session or console where they can type in arbitrary commands? That second option is for the most part quite easily supported, as you can see from studying the ConnectBot manifest - the app has an intent filter registered for the ConsoleActivity w

    Using ConnectBot with Intents
  • Macにリモートログインできない原因は、こいつだ!

    Macにリモートログインできなくなった心当たり sshでリモートログインできるように設定し、netstatでも問題ないと確認したにもかかわらずログインできない場合、アンチウイルスソフトがファイアウォールの設定を変えたことが原因かもしれない。 外部からリモートログイン(ssh)できない現象 いつの頃からか、mac-miniにsshでログインできなくなっていた。ログインしようとしても、しばらく待たされた後、timeoutしてしまう。 mac-mini側でnetstatしてみると、ちゃんとPort 22でListenしている。IPv4だけでなく、IPv6でも。 リモートログインできるように設定を修正 コンソール.appを開いて、ログリスト /var/logの中にある appfirewall.log を選んだ状態で他のマシンからsshでログインしようとすると、 Deny sshd-keygen-w

    Macにリモートログインできない原因は、こいつだ!
  • 1