タグ

SSHに関するihagのブックマーク (3)

  • yebo blog: OpenSSHのベスト・セキュリティ・プラクティス

    2009/07/27 OpenSSHのベスト・セキュリティ・プラクティス nixCraft に OpenSSH サーバのセキュリティ上のベストプラクティスが出ていたので、簡単にまとめてみる。 デフォルトのコンフィグファイルとSSHポート 説明前に前提となるコンフィグファイルの場所とSSHポートは次のとおりである。 /etc/ssh/sshd_config: サーバの設定ファイル /etc/ssh/ssh_config: クライアントの設定ファイル ~/.ssh/: ユーザの設定ファイルが入るディレクトリ ~/.ssh/autorized_keys: 公開鍵リスト /etc/nologin: root 以外でログインができない /etc/hosts.allow、/etc/hosts.deny: tcp-wrappersによるアクセスコントロール デフォルトポート: 22 #1 OpenSSH

  • I, newbie » SSHのログインを高速化する

    ご存知のとおり、SSHは公開鍵暗号と共通鍵暗号のふたつを使いわけています。お互いの認証やSSH sessionで使う共通鍵のネゴシエーションには公開鍵暗号で、共通鍵を共有した後は共通鍵で暗号化します。公開鍵による暗号化はオーバーヘッドがあって遅いからです。このため、いくつものSSH sessionを張ったり、ログインとログアウトを繰り返す場合、時間がかかります。また、firewallでSSHのbrute-forceをsession数によって制限している場合、短時間でログインとログアウトを繰り返す操作が阻害されることがあります。 OpenSSHにはControlMasterというキーワードで、既存のSSH sessionを再利用する仕組みがあります。これにより、すでにSSH sessionが存在する場合はそのsessionを再利用して、(ネットワーク的に)新たなSSH sessionを作成し

    ihag
    ihag 2008/12/06
    .ssh/configでHost *の下にこの2行を書いてみた.RTTが20msくらいのサーバに対して,ログインまで0.5秒くらいかかっていたのが,0.05秒くらいで済むようになった.これはおすすめ.
  • PortForwarder Home

    PortForwarder 2.9.0 release October 20, 2007 We've got 853,017 visitors. PortForwarderはSSH(Secure Shell)のポートフォワード(ポート転送)機能を実装したアプリケーションです。Windows Vista/XP/2000で動作し、古いバージョンではありますがWindows CE(Handheld PC Pro/2000、Pocket PC)でも動作します。フリーで公開しておりますので、ご自由にご利用ください。 PortForwarderはPortable OpenSSH(OpenSSHを様々なUnix向けに変更を加えたもの)とOpenSSLをベースに開発しています。 SSHのポートフォワード機能はとても便利なのですが、Windowsユーザにとって使いやすいとは言い難いと思います。PortFor

    ihag
    ihag 2008/12/04
    久しぶりに使ったけど,DynamicForwardも普通にできるし,PuttyのPagentが覚えている秘密鍵を使って公開鍵認証もできるし,とても良くできている
  • 1