Welcome Guest 
言語選択
メインメニュー
Contact Us!!

Tel: 050-3519-1775
Mail
MaifForm

( ENGLISH OK! )

ログイン
ユーザ名:

パスワード:



パスワード紛失

新規ユーザー登録(無料)
アクセスカウンタ
今日 : 2
昨日 : 2020
総計 : 9240892408924089240892408
S S H サ ー バ ーの イ ン ス ト ー ル と 設 定


 SSH(OpenSSH)サーバーの導入は、Debianやその派生ディストリビューションであるUbuntuの場合ではサーバー版でもデスクトップ版 でも同様です。

1) インストール
$ sudo apt-get install openssh-server
以上で必要なパッケージをまとめてダウンロードしインストールしてくれます。エラーの表示が無ければ次に設定ファイルを編集します。尚、既に最新版がイン ストールされている場合はその旨表示されダウンロードは中止されはます。

2) 設定ファイルの編集
 Rootログインやパスワード認証の禁止など最低限の設定を行います。
~$ sudo gedit /etc/ssh/sshd_config
////////////////////////////////////////////////////////////////////////////////////////
 *設定ファイル「sshd_config」の編集
 a)とb)の行の変更が必須です。「###」の箇所が変更前です。c)は任意です。
a) PermitRootLogin no                       ### PermitRootLogin yes
b) PasswordAuthentication no           ### #PasswordAuthentication yes
c) Port  zzzzzz                                   ### Port 22    *zzzzzはポート番号
 SSHの使用するポート番号はデフォルトでは22番ですが、あまりにも有名なため種々の攻撃の対象になります。直接被害は無くてもうんざりさ せられますので変更した方が精神衛生上も得策のようです。初めは22番で試し動作確認後にIANAポート番号表を 参考に1023番までの「WELL KNOWN PORT NUMBERS」は避けてそれ以上の使用されていない任意のポート番号を割り当てます。SSHのポート番号はアクセスを許可されたユーザーが知っていれば よいので可能ですし望ましいようです。変更の場合は、「/etc/services」ファイルを編集して、「ssh tcp/22」を行の最初に「#」を挿入してコメントアウトし無効化します。その後「ssh        zzzzz/tcp」をその番号の位置に挿入します。以下のコマンドで簡単操作のテキストエディター「gedit」を管理者権限で起動し編集します。
~$ sudo gedit /etc/services  
//////////////////////////////////////////////////////////////////////////////////////// 
 また、LAN内だけで使う場合以外はリモート側であれローカル側であれ「TCP Wrappers」や「UFW」等の設定あるいはその変更も必要になります。さらには ルーターやファイアーウオールなどのネットワーク機器の設定の調整も必要になりますが本稿の対象外です。ともあれ、指定したポートにアクセス可能にしま す。

3) SSHサーバーの再起動 
 以上完了したらSSHを再起動します。設定変更の際は必ず再起動しませんと反映されません。
:~$ sudo /etc/init.d/ssh restart
 * Restarting OpenBSD Secure Shell server sshd                           [ OK ]
:~$
 
 * 尚、本稿の内容に関して本サイトは一切の責任を負いかねます。
  


プリンタ用画面
友達に伝える
投票数:17 平均点:5.29
前
SSHの概要
カテゴリートップ
SSH
次
SSH2・RSA鍵セットの作成と設定
XOOPS Cube PROJECT
Copyright©1999-2010 WWW.NEWSTAR.NE.JP All Rights Reserved.