タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

unixとsshとFreeBSDに関するpapiroのブックマーク (2)

  • sshdとGoogle Authenticatorの話 - 宮原徹の日々雑感

    突然だがSSHが好きである。 多分、ITエンジニアで、LinuxサーバーにSSHでリモートログインする必要がある人なら、みんなSSHが好きに違いない。vi派もEMACS派も、分け隔て無くSSHが好きであろう。 さて、SSHが好きといっても、単にパスワード認証で接続している人がいるかもしれないが、総当たり攻撃を仕掛けてくださいと言っているようなものなので、早急に公開鍵認証ぐらいは設定すべきだろう。設定の仕方がよく分からんという方は、私がディレクターとして編集、執筆した『Linuxシステム管理標準教科書』をダウンロードして勉強してください。 もう少しセキュリティを高めたい時は、2要素認証をお勧めしたい。公開鍵認証に、さらにGoogle Authenticatorを使ったワンタイムパスワード認証を絡めて認証を行う方法だ。 方法については、以前私自身がエントリーを書いたが、最近ブロードバンドタワー

    sshdとGoogle Authenticatorの話 - 宮原徹の日々雑感
    papiro
    papiro 2017/01/20
    公開鍵認証以外にワンタイムパスワードを使ったSSHのセキュリティ向上
  • sshでログインせずにknown_hostsを登録する方法

    ssh-keygen -R <ホスト名> で、~/.ssh/known_hostsからそのホスト名のエントリを削除できます。 ssh-keyscan -H <ホスト名>で、known_hosts用にハッシュ化したホスト名のデータを出力できます。 こうやって登録しておくと、sshで初めてログインするときでもAre you sure you want to continue connecting (yes/no)?とか言われません。 蛇足 ちなみにこれをワンライナーにすると以下の通り。

    papiro
    papiro 2017/01/12
    known_hostレコードの管理方法
  • 1