タグ

sshに関するtohokuaikiのブックマーク (13)

  • https://eco.senritu.net/ssh-keygen_putty_winscp/

    tohokuaiki
    tohokuaiki 2022/08/25
    知らんかった。10年間ずっとputtygenで作ったのと併用してたわ。
  • Cygwin64 ssh - ソフトウェアエンジニアリング - Torutk

    2024/04/30 Jakarta EE Servlet and JSP 2024/04/29 Bashシェルスクリプティング コマンドラインツール 2024/04/28 Findコマンド Tomcat設定 2024/04/25 Python言語の書き方 2024/04/23 Java H2 Homebrew 2024/04/22 SideBar Cygwin64 ssh¶ 目次Cygwin64 sshOpenSSHOpenSSH 7.1 問題と解決Cygwinをアップデートしたらsshの公開鍵認証がスキップされパスワード認証になってしまったまとめ詳細 OpenSSH¶ OpenSSH 7.1¶ 問題と解決¶ Cygwinをアップデートしたらsshの公開鍵認証がスキップされパスワード認証になってしまった¶ まとめ¶ 恒久的解決 DSA鍵はOpenSSH 7から無効とされたので(脆弱)、

    tohokuaiki
    tohokuaiki 2017/04/14
    “PubkeyAcceptedKeyTypes=+ssh-dss ”としてDSA「も」受容キータイプとして追加する。
  • お前らのSSH Keysの作り方は間違っている - Qiita

    GitHubのHelpに記述されているSSH Keysの作成方法が僕の知っている作成方法と 微妙に異なっていたので、書いてみました。 以下の参考にしています。 Generating SSH keys - User Documentation SSH Keysの確認 既存のSSH Keysの確認をする必要があるので、以下を実行 デフォルトでのSSH Keysの名前は以下のうちのどれか id_dsa.pub id_ecdsa.pub id_ed25519.pub id_rsa.pub 現在使用している鍵の暗号強度の確認 以下のコマンドにて鍵長が2048以上かつ暗号化方式がRSA、或いはECDSAやEd25519であればOK $ ssh-keygen -l -f ~/.ssh/id_rsa.pub 4096 SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

    お前らのSSH Keysの作り方は間違っている - Qiita
    tohokuaiki
    tohokuaiki 2017/04/14
    キーの作り方
  • SSH鍵の暗号化方式を強化してみた。 | しま★りん.blog @ayurina


    ssh使使VPS使 Ububtu 16.04 SSHUbuntu 16.04ssh 使dsarsa 
    SSH鍵の暗号化方式を強化してみた。 | しま★りん.blog @ayurina
    tohokuaiki
    tohokuaiki 2017/04/14
    DSAは既に安全でないらしい。“PubkeyAcceptedKeyTypes”にて受け付けるキーのタイプを指定する。
  • ポートノッキングで10秒間だけsshdを公開する設定 - hnwの日記


    Twitter UDP53TCP443UDP123TCP44310sshd hnw (@hnw) 2017326 knockdiptables  使TCP700080009000322 (SSH)  
    ポートノッキングで10秒間だけsshdを公開する設定 - hnwの日記
  • 踏み台サーバ経由のSSHセッションを記録する方法 | DevelopersIO


     SSH How to Record SSH Sessions Established Through a Bastion Host | AWS Security BlogAmazon Linux   OpenSSH script  S3 S3 SSH CloudFormation     
    踏み台サーバ経由のSSHセッションを記録する方法 | DevelopersIO
    tohokuaiki
    tohokuaiki 2017/03/07
    こういうのマジメにやろうとするとあっという間に数日掛かるから助かる
  • デーモンの起動・終了にはserviceコマンドを利用しよう


     service使 CentOS 6.4 (x86_64)  2 LinuxRedHat, CentOS, Fedora, Ubuntu[1]2 "/etc/init.d/"() "service"   serv
    tohokuaiki
    tohokuaiki 2016/01/26
    Ubuntu14でsshdのポートを22以外にするとつながらなくて、/etc/init.d/ssh restartじゃなくてserviceを使うとつながるという不思議があったのでブクマ。
  • sshの公開鍵認証でServer refused our keyが出る問題について - Simple, Slowly


     Server refused our key   Authentication refused: bad ownership or modes for directory /home/yamasaki Authentication refused: bad ownership or modes for directory  /home/hoge777ssh Permission denied (publickey,
    sshの公開鍵認証でServer refused our keyが出る問題について - Simple, Slowly
    tohokuaiki
    tohokuaiki 2013/09/25
    マジで?公開だとだめじゃん・・・。
  • tomo.ac

    This domain may be for sale!

  • 続・$HOME/.ssh/configを活用していますか? — ディノオープンラボラトリ


    $HOME/.ssh/configSSH2 Dynamic Forward使 2 dmzDB ProxyCommand ssh db1sshdmzdmz192.168.0.201nc
  • keep-alive for ssh - SSHクライアントの設定で無害なパケットを定期的に送る

    以下、上記の方法の詳細と問題点・適用範囲について説明していきます。 SSH接続を放置しない ログインして使う場合は、用が済んだらexitしましょう。 汎用的でかつセキュリティ的にも文句のない方法です。 筆者には絶対に無理です。 ルータの設定をなんとかする ルータのタイムアウト設定を延ばすのが一番まともな解決方法です。 短時間でNATテーブルをクリアしてしまうために起こるトラブルなので、 クリアするまでの時間を非常に長くすればOKということになります。 もっとも、 設定変更ができない場合もあるでしょうし、 機器によってはNATテーブルがあふれてしまう可能性もあるなど、 適用できない可能性もあります。 また、15分で切れるのが2時間で切れるようになったところで 問題としては変わっていないともいえます。 ログイン先で定期的に何かを出力するプログラムを実行する 端末を取得する場合のみ有効な方法です

  • sshを、ユーザ、IPでアクセス制限


    sshIP pam  Last Update : 20060905 ssh IP   sshd   /etc/security/access.conf /etc/pam.d/sshd /etc/ssh/sshd_config 1.  sshpam 1-11-2 使 1-1. /etc/security/access.conf  
  • ITmedia エンタープライズ:SSHのセキュリティを高めるためのハウツー (1/2)


    SSH使稿SSH SSHsecure shell SSH/etc/ssh/sshd_configSSH SSH SSH22使SSHnmap1024SSH1024
    ITmedia エンタープライズ:SSHのセキュリティを高めるためのハウツー (1/2)
  • 1