タグ

SSHに関するyohane00のブックマーク (26)

  • 単純作業を自動化して人類の無駄な時間をなくそう - 竹迫の近況報告

    このエントリーは Recruit Engineers Advent Calendar の 5日目の記事です。 www.adventar.org 目次 自己紹介 時間は有限、大切に使おう sshで30台のサーバをセットアップする expect コマンドを使おう StrictHostKeyChecking no chpasswdでパスワード設定 chmod u+sとSUID seqコマンドとbash拡張構文{1..9} Excel業務を自動化しよう Win32::GuiTest でキーボード入力を自動化 MouseMoveAbsPix でマウス操作を自動化 マインスイーパーの自動化 BadUSBによるキーボード入力の自動化 まとめ 1. 自己紹介 @takesakoです。最近、まつもとゆきひろさんと岸川克己さんが技術フェローと技術顧問に就任した会社で専門役員を担当しています。 会社ではホールデ

    単純作業を自動化して人類の無駄な時間をなくそう - 竹迫の近況報告
  • マイナンバーカードでSSHする - AAA Blog

    みなさんマイナンバーカードはもう手元に届きましたか? 私の住む大田区はとても混雑していて申請から5ヶ月かかって今月やっと交付してもらうことができました。 このカードに含まれる公的個人認証機能は以前から住基カードに入っていたものですが、今年から民間利用もできるようになりました。 しかし、この公的個人認証ですが詳細な仕様が公開されていないため、商用利用しようという動きはまだ聞きませんし、既に動いている行政サービスのe-govやe-taxはIE限定で、いまだにJava Appletが使われているなど大変残念な状況です。 カードに入っている電子証明書と2048bitのRSA秘密鍵は様々な用途に活用できる可能性があるのに、せっかく税金を費やして作ったシステムが使われないのはもったいないですね。 民間利用の第一歩として、カードに入っているRSA鍵を利用して自宅サーバーにSSHログインしてみましょう!

    マイナンバーカードでSSHする - AAA Blog
  • 【重要】SSHホスト鍵の再作成のお願い(追記あり)

    最終更新:5月6日 18:50 平素はさくらのクラウドをご利用いただき、誠にありがとうございます。 さくらのクラウドにて提供しているパブリック・アーカイブの一部のOSにおいて、来サーバごとに固有であるはずのSSHホスト鍵が同一になっているものがあることが判明いたしました。 影響について 第三者からサーバへの不正アクセスが可能となることはありません。 しかし、SSH経由での接続の際にホスト成りすましによるパスワードの盗難を防ぐ仕組みが無効になるケースがございますので、以下の手順によりSSHホスト鍵の再生成を行っていただくよう、お願い申し上げます。 ※追記(2016年4月28日 19:10) CentOS 5,6,7やScientific Linux、SiteGuardをパブリックアーカイブより作成された際には影響はございません。 また、ISOイメージからインストールをされている場合にも影響

    【重要】SSHホスト鍵の再作成のお願い(追記あり)
  • VMware ESXiをSSHでがんばるぞい(コマンドライン操作色々) - Qiita

    ESXiにSSHでログインして操作するときのコマンド色々です.情報が少ない気もしたので備忘録を兼ねて試行錯誤の結果含めてまとめてみました. ※だいぶ前に某所と会社のLTで発表したネタです. ※ESXi5.1とかの話なので最新のでは変わっているかも. 最近はPackerでVM作れたり便利ツールも色々あるので,組み合わせて自動化するのが良いと思います. 言わずと知れたハイパーバイザです. あんまり仮想化技術とかに明るくないので,詳しくはググってください.普段は開発用のVM置き場として使っています. 無償ライセンスの制限 CPU・メモリの制限 (5.5で一部撤廃 使えない機能多い APIを利用するツールも使えない場合が多い vSphere Web Clientももちろん使えない SSHログインを有効にする ESXiの操作は基的にvSphereClientから行いますが,Windowsが必要なの

    VMware ESXiをSSHでがんばるぞい(コマンドライン操作色々) - Qiita
  • sshのポートをデフォルトの22/tcpから変えるべきか論争に、終止符を打ちました - ろば電子が詰まつてゐる

    また間が開きましたが、すみだセキュリティ勉強会2015#2を開催しました。発表していただいた@inaz2さん、@yasulibさん、ありがとうございました。当日の発表資料は上記の勉強会ブログからリンクしています。 今回の私の発表は、「攻撃を『隠す』・攻撃から『隠れる』」。ポートスキャンをするとsshが100個現れる「ssh分身の術」がメイン(?)です。 当初は、パケットヘッダやプロトコルのすき間にメッセージを隠したり、ファイルを隠すなども考えていたのですが……。あまりに盛りだくさんになりそうだったので、「ポートスキャンをいかに隠れて実行するか・ポートスキャンからどうやって隠れるか」と、ポートスキャンとnmapに絞って発表しました。 発表資料 私の発表資料は以下です。 (PDF)攻撃を「隠す」、攻撃から「隠れる」 発表ノート付きなのでPDFです。以下、落穂ひろいなど。 スキャンするポート数と

    sshのポートをデフォルトの22/tcpから変えるべきか論争に、終止符を打ちました - ろば電子が詰まつてゐる
  • 特定のネットワーク内からしか見れないウェブページを外から見る方法

    B! 111 0 0 0 サイトへのアクセスが特定のネットワーク内だけに限られていたり、 また、ローカルのマシンの設定などを見たいためにプライベートIPに 接続して見たりしたいときに そのネットワーク内の端末を踏み台にしてウェブページを見る方法のまとめ。 ポートフォワード ターミナルから行う PuTTY プロキシ設定 Mac全体での設定 Windows全体での設定 Google ChromeやIE,Safariその他メールソフトなどでの設定 Firefoxでの設定 自動プロキシ構成スクリプトを使って自動でプロキシを変更する ポートフォワード 特定のネットワーク内からしか見れないウェブページを見るためには、 そのネットワーク内にある端末のポートを使って プロキシサーバーに使ってアクセスします。 そのためにまずはダイナミックポートフォワードを行う必要があります。 ターミナルから行う $ ssh

    特定のネットワーク内からしか見れないウェブページを外から見る方法