タグ

sshに関するngzmのブックマーク (3)

  • SSH で複数の秘密鍵を使い分けるいくつかの方法 - Ellinikonblue.com Weblog

    VPS(Virtual Private Server) などでインターネットを経由して、 SSH で接続する場合、ID とパスワードでの認証などはせず、 公開鍵認証をすることが常識のようです。 ただ、ここまで VPS の利用がメジャーになってくると、 一人で(一つの端末で)複数のサーバーを管理することも珍しくなくなってきました。 たぶん、私ごときがそんな立場に追い込まれるところ見るとそうなのでしょう orz Windows で Tera Term なんかを使っているときは、 接続ダイアログで秘密鍵をそれぞれに指定すればいいのですが、 LinuxMac でコンソールから ssh で公開鍵認証をする場合、 通常、ホームディレクトリの .ssh ディレクトリに id_rsa と言うファイル(秘密鍵)で 認証します。 では、公開鍵認証で接続したいサーバーが複数ある場合、 一つのファイルに秘密

    ngzm
    ngzm 2018/05/08
    鍵の管理
  • Dockerでホストを乗っ取られた - Qiita

    注意 件記事ですが、私の不適切な行動(拾ったスクリプトを検証なく走らせる)が原因です。「dockerは(特に何もしなくとも)危険」との誤解を皆様に与えた点、ご迷惑をおかけいたしました。申し訳ございません。 拡散されている記事を削除するのはさらなる誤解を招きかねないと思いましたので、冒頭に注意を付記しております。以下の記事は、「自分が何してるかをきちんと検証できないとセキュリティホールを生み出す」という意味で参考にして頂ければ幸いです。 追記 Twitterやはてブで言及いただきました皆様、ありがとうございます。 件はpullしてきたイメージが悪意ある開発者によるものかどうかにかぎらず、不適切な設定をしていると起こり得ます。 ※コメント欄に質問への回答という形で、私がそのときに走らせていたイメージの一覧を挙げておりますが、どのイメージも評判あるものだと思います。 皆様におかれましては「あ

    Dockerでホストを乗っ取られた - Qiita
  • Dockerコンテナ内でsshdを実行してはいけない理由 | POSTD

    Dockerを使い始めた人がよくする質問といえば、「どうすればコンテナに入れますか?」です。その質問に対して、「コンテナ内でSSHサーバを起動すればいいよ」と答える人たちがいますが、これは非常にマズいやり方です。なぜその方法が間違いなのか、そして代わりにどうすればよいのかをこれから紹介します。 注:記事へのコメントやシェアは、 Dockerブログ にアップされた標準版から行ってください。よろしくお願いします。 コンテナでSSHサーバを起動すべきではない …もちろん、コンテナ自体がSSHサーバである場合は除きます。 SSHサーバを起動したくなる気持ちは分かります。それはコンテナの”中に入る”簡単な方法だからです。この業界の人ならほぼ全員がSSHを一度は使ったことがあります。多くの人がSSHを日常的に使用し、公開鍵や秘密鍵、パスワード入力の省略、認証エージェント、そして時にはポート転送やその

    Dockerコンテナ内でsshdを実行してはいけない理由 | POSTD
  • 1