2007-04-28 01:59:43

SSHの導入 - Debian(etch)

テーマ:Debian(etch)
※2008/10/14追記
この記事は新ブログ「M'sNOTE」に移行が完了しています。最新バージョンを使って見やすく書き直していますので、ぜひ新ブログ「M'sNOTE」を参照してください。

Debian(etch)でサーバ構築にチャレンジする!という企画の第3弾!

今回は SSH を導入してみましょう。

まず「SSH って何?」という人のために・・・。以下は フリー百科事典Wikipedia からの転載。

■SSHとは・・・
Secure Shell(セキュアシェル)は、暗号や認証の技術を利用して、安全にリモートコンピュータと通信するためのプロトコル。パスワードなどの認証部分を含むすべてのネットワーク上の通信が暗号化される。スペルアウトするよりも、頭字語のSSH(エスエスエイチ)と呼称することが多い。

簡単に言うと、「サーバ以外のコンピュータからサーバにログインして作業するための通信手段」ってとこかな。なので、これをインストールしておけば、別のマシン(例えばWindowsXPとか)からサーバを操作できるってことです。

では早速、前回同様 root でログインして、以下のコマンドを叩いちゃおう。

~# aptitude install ssh

はい、インストール完了。今回は設定ファイルの変更も必要なので、まずは設定ファイルのバックアップを作成。コレ基本ネ!

~# cp /etc/ssh/sshd_config /etc/ssh/sshd_config.default

これで /etc/ssh/ 以下に sshd_config.default というバックアップファイルが作成されます。

続けて、root でのログインを禁止する為に設定ファイルを修正。

~# vim /etc/ssh/sshd_config

以下の部分を修正します。
-------------------
PermitRootLogin yes
↓↓
PermitRootLogin no
-------------------

次はアクセス制限を掛けます。今回は自宅LAN内からのアクセスのみを許可する設定。

~# vi /etc/hosts.allow

最下行に以下の2行を追加。 1行目は自宅のネットワーク設定に合わせて変更。
--------------
sshd:192.168.
sshd:127.0.0.1
--------------

最後に、設定ファイルの変更内容を読み込ませる為に SSH を再起動。

~# /etc/init.d/ssh restart

これで終了。あとは Poderosa なんかを使えば Windows マシンからログインして作業ができます。

sarge はデフォルトでパスワード認証がOFFになっていたのですが etch からは「パスワード認証」がデフォルトになった様です。SSH のポートを開放して自宅外からもアクセスしたい場合には「鍵認証方式」に変更しましょう。「パスワード認証方式」のままポートを開けるのは自殺行為です。(^^;

さて、次回は「IPアドレスを固定する」をやりますよぉ!ネットワークの設定ですね。サーバの IP アドレスがコロコロ変わるんじゃ不便なんで、サーバの IP アドレスを固定しちゃいます。

この記事が少しでも参考になった方はクリックお願いします。

コメント

[コメントをする]

コメント投稿

一緒にプレゼントも贈ろう!

トラックバック

この記事のトラックバック Ping-URL :

http://trb.ameba.jp/servlet/TBInterface/my-ameba/10031997049/22b83864

  • 1 ブログタイトル:あみの部屋
  • 記事タイトル:SSH
  • 記事概要:SSHSSH# Secure Shellの略。プロトコルの名称。# スーパーサイエンスハイスクールの略。# 埼玉最終兵器の略。
  • 2 ブログタイトル:自宅運用debianサーバのTIPS+α
  • 記事タイトル:sshd : openssh-server の導入
  • 記事概要:ssh サーバを導入する。 debian etchでのパッケージ名は openssh-server 実行時のプロセス名は
  • 3 ブログタイトル:ナントカ嬢
  • 記事タイトル:[tech][linux]debianを動かしました。
  • 記事概要:unix環境がないとなんだかんだで不便な状況に置かれたのでdebianを導入。 ハードウェアが余ってるような状況ならいいんですが、生憎そういう状態じゃないので、Microsoft VIrtual PCを使用しました。 netinstのisoをダウンロードしてきて、デスクトップ環境なんていらないの

Amebaおすすめキーワード

    アメーバに会員登録して、ブログをつくろう! powered by Ameba (アメーバ)|ブログを中心とした登録無料サイト