- 1 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/20(木) 07:09:00 ]
- SSHに関する情報交換のスレッドです。
FAQ、リンク集は >>2-5 あたり。 過去ログ Part1:pc.2ch.net/unix/kako/976/976497035.html Part2:pc.2ch.net/unix/kako/1028/10281/1028157825.html Part3:pc5.2ch.net/unix/kako/1058/10582/1058202104.html Part4:pc8.2ch.net/test/read.cgi/unix/1102242908/
- 467 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/06(水) 02:20:03 ]
- 数日前よりBruteforceAttackされる時のパスワードを
盗み見してみるけど、アッタクしてきたユーザ名とかパスワードを公開するのは 法的にまずいんかなぁ? 統計処理したものを定期的に公開するか、リアルタイムに公開するか迷ってるんだが…。 # BruteforceAttackしてくるユーザ名とパスワードを公開するのは、 # こんなパスワードとかユーザ名は狙われやすいと喚起したいだけなんだども(´・ω・`)
- 468 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/06(水) 02:42:34 ]
- 喚起しても何にもならないからやめたほうがいいと思う。
- 469 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/06(水) 05:19:06 ]
- 喚起する意味が分からん。
そんな辞書はどこにでも転がっている。 どうしても活用したければ収集してログインの時に警告すれば? そういうことするためのPAMモジュールがあったと思う。
- 470 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/06(水) 09:45:48 ]
- >>467
これ見せればいいじゃん www.cyberpolice.go.jp/server/rd_env/pdf/20060817_SSH.pdf
- 471 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/06(水) 15:10:04 ]
- >>469
辞書は確かに何処でも転がっているとは思うんですが、 統計的なのとかあったら最近の動向とか分かって自分は便利だなぁと思ったので。 Login時の警告というのは、どういうことでしょうか?:-) Banner /etc/ssh_msgなどは表示させてはいるんですが。 また、そのPAMモジュールについて良かったら詳しく教えて下さい。 >>470 おぉ、そんな資料が@policeから出てたとは… 喚起用にリンクしてみます。 ところで、SSH Attackしてくる人はpublickeyのみしか許可してないのに Scriptがいけていないのかそれを無視してkeyboard-interactiveで 何度も試みるのは何故でしょうか?
- 472 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/06(水) 15:33:21 ]
- Scriptがいけていないから。
- 473 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/07(木) 22:36:34 ]
- FreeBSD 6.1RでPacket Filterを導入後、SSHのログイン時間が異常に
遅くなりました。(遅いですが、ログインはできます。認証が失敗 しているというようなログも見当たりません。) "login as:"の表示の速さはいつも通りですが、その後の表示が始まる までが以上に遅いです。調べている途中で、IPアドレスの逆引きが 解決するまでに時間がかかるのでは?という記述を見かけ、解決してる 途中ですが、他にこのような症状の原因となるものはあるのでしょうか?
- 474 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/07(木) 23:28:55 ]
- >>473
逆引きができない場合がほとんど。 まずはそこをクリア汁 話はそれから
- 475 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/08(金) 02:47:38 ]
- やはり原因は、逆引きだったようです。ポート開けたら直りました。
- 476 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/08(金) 10:13:03 ]
- >>475
ポートと逆引きと何の関係が? もしかして 53/udp の outgoing を閉じてたとか・・・ あれ?みんなもしかしてそういう運用してる?
- 477 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/11(月) 13:42:43 ]
- shfsとsshfsでは機能的に何か差がありますか?
- 478 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/13(水) 21:12:19 ]
- sの数
- 479 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/14(木) 18:10:04 ]
- OpenSSHとOpenSSH-portableでは機能的に何か差がありますか?
- 480 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/14(木) 18:16:06 ]
- いいかげんにしろ
- 481 名前:名無しさん@お腹いっぱい。 [2006/12/15(金) 19:39:25 ]
- samba over sshのやり方が書いてあるサイトは知りませんか?
- 482 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/15(金) 19:40:56 ]
- ぐぐれ
- 483 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/15(金) 20:18:45 ]
- >>481
このスレの最初から見直せ
- 484 名前:名無しさん@お腹いっぱい。 [2006/12/19(火) 11:42:57 ]
- >>467
数日のデータに何の意味がある? せいぜい半年とか1年とか取れよ。
- 485 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/19(火) 17:03:24 ]
- 445/tcp をポートフォワードするだけで
Windowsのファイル共有にアクセス出来ます?
- 486 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/19(火) 17:10:16 ]
- またお前か
- 487 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/19(火) 19:07:20 ]
- しばらくの間、コマンドを何も入力しないと自動的に切断されてしまうのですが、
この自動切断までの時間はどこで設定できるのでしょうか?
- 488 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/19(火) 19:21:47 ]
- >>487
ライブ・ア・ライブとかそんなの
- 489 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/19(火) 19:39:46 ]
- >>487
どこで切断されているのか分からないと、誰も答えられないのでは。 切断しているのは…… ・接続先のシェル? (もしくは何らかのプログラム?) ・接続先の sshd ? ・通信経路上のどこかのルータ? ・通信経路上のどこかのプロクシ? ・接続元の ssh ? ・接続元のシェル? (もしくは何らかのプログラム?) の、どれ?
- 490 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/19(火) 19:58:42 ]
- きっとこいつの仕業
ttp://pc8.2ch.net/test/read.cgi/linux/1146235963/285-286
- 491 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/19(火) 22:23:18 ]
- ServerAliveInterval 1
- 492 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/20(水) 14:15:29 ]
- >>489
おそらく接続先のsshdだと思うのですが、sshd_configのどの項目を変更すればよいのか分かりません。
- 493 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 09:32:41 ]
- おまいは >>489 のような質問に対して、ログ等の確たる証拠を
挙げようとは思わないのか? さらに、>>491 のような書き込みを見てググったりしようとは思わ ないのか? 自分が抱いた疑問点は、すでにどこかに回答があるのではない かと思わないのか? たとえあてずっぽうだとしても、そこまで言うのなら sshd_config の ドキュメントはきちんと読んでいるんだろうな? というわけだ。 2.12 - なにもしないで N 分たつと ssh 接続が固まるか、切れるかするんだけど。 www.openssh.com/ja/faq.html#2.12
- 494 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 09:55:06 ]
- SSHのウィンドウを×をクリックする以外で一発で終了する方法ってありますか?
exitだとrootの状態の場合一般ユーザに戻ったり、screen起動中だったらscreenを抜けたりするだけで 終了ができないので
- 495 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 09:57:55 ]
- >>494
「SSHのウィンドウ」って?
- 496 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 10:00:26 ]
- WindowsXPからPuttyを使って接続しているので、そのウィンドウのことです
説明不足ですいませんでした
- 497 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 10:04:27 ]
- >>494
su とか screenとか実行する時に、 exec su とか exec screen とかで実行すると良い。 exit一発で抜けられる。
- 498 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 10:13:51 ]
- >>496
Alt+F4
- 499 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 10:54:33 ]
- >>498
×をクリックする以外で
- 500 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 10:57:25 ]
- クリックしてないじゃん。
- 501 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 12:16:09 ]
- ちかごろはばかもつかうんだな。
- 502 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 13:13:51 ]
- めんどくさがらずに順に抜けろよ。
- 503 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/21(木) 13:15:36 ]
- sudo pkill sshd
- 504 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/23(土) 06:30:09 ]
- SSHのLISTENポートを80にすることってできますでしょうか?
- 505 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/23(土) 08:37:47 ]
- >>487
@nifty なら諦める
- 506 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/23(土) 09:37:53 ]
- >>504
できる
- 507 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/25(月) 00:02:29 ]
- stone使って443経由でsshのトンネルを掘る場合、hosts.allowはどのように書くべきなのでしょうか?
x.x.x.xのホストからのトンネルだけを許可したい場合は普通に sshd: x.x.x.x : allow でいいの?( /etc/servicesには "sshd 22/tcp" と書かれている前提で) それとも、stoneを通過した時点でsshdにはlocalから繋ぎに来てるように見えてしまうんでしょうか?
- 508 名前:〈(`・ω・`)〉φ ▲ mailto:sage [2006/12/25(月) 21:31:01 ]
- 鍵認証が使えるGUIインターフェースのsftpクライアントはlinuxには無いのですか?
nautilusはパスワード認証しかできないみたいだし。
- 509 名前: ◆TWARamEjuA mailto:sage [2006/12/25(月) 22:23:21 BE:1307726-BRZ(6677)]
- >>508
どこかでお見かけしたお名前♪ おそらく板違いかと思いますけれどもこの際、林檎機に乗り換えてしまえばCyberDuckなるものがあったりします♪ ttp://cyberduck.ch/
- 510 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/26(火) 02:24:14 ]
- >>508
FileZillaじゃダメ?
- 511 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/26(火) 05:37:21 ]
- それってLinuxでも使えるのでありまするか?
- 512 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/26(火) 10:10:31 ]
- ref. gugurecas
- 513 名前:名無しさん@お腹いっぱい。 [2006/12/26(火) 21:36:22 ]
- FreeBSD6.1+OpenSSH鯖(www,mail,DNSで固定IP)にWinXPクライアント+PuTTyで公開鍵認証してますが
PuTTYでドメイン名で公開鍵認証はPagentでパスフレーズですんなり一般ユーザーログインできます。 しかし、いったんwinXPクライアントを再起動しておなじくPuTTYで固定IPアドレスでわざとパスフレーズを入れないとlogin as:と表示され 一般ユーザー名を入力しPassword:でパスワードを入力するとパスワード認証できてしまいます。パスワード認証を禁止したいのですが... 一応設定は # /etc/ssh/sshd_config PasswordAuthentication no とし UseDNS yes を追加しています。 エロイ人よろしくお願いします。
- 514 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/26(火) 23:24:03 ]
- >>513
ChallengeResponseAuthentication no とかじゃないの
- 515 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/26(火) 23:51:38 ]
- UNIXで公開されているsftpサーバにWindowsからネットワークドライブとして接続したいのですが、
フリーで行う方法はないでしょうか?商用ソフトだとWebDriveというものがあるようなのですが。
- 516 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/27(水) 00:04:47 ]
- ねえな
- 517 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/27(水) 00:58:55 ]
- Macならネイティブで対応してるよん
- 518 名前:名無しさん@お腹いっぱい。 [2006/12/27(水) 07:21:35 ]
- >>514
あなたエロイ人!
- 519 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/27(水) 15:28:38 ]
- 質問があります。
VineLinuxでOpenSSHとVNCを導入しました、 ブロードバンドルータのNAPTの設定で、 このLinuxは外部にSSHの22番ポートしか開放していませんが、 SSHのフォワーディング機能を使って外部からVNCを使いたいと思ってます。 しかし、使えません・・。 ローカルのほかのWindowsPCからのアクセスはOKでした。 外部からは、cmd.exe のnetstatを打つと TCP winpc:4770 localhost:5901 ESTABLISHED コネクションはできてます、他にもAPACHE等も動かしフォワーディングしましたが、 同じ状況でした。 sshの設定はデフォルトのままです。 グローバルになると何か特別な設定が必要なのでしょうか?
- 520 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/27(水) 23:57:44 ]
- >>519
似たような環境のようだがうちではこれで使えてるよ ssh -L 5901:localhost:5901 -f -N vncserver vncviewer :1
- 521 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/29(金) 01:36:54 ]
- 全ユーザの秘密鍵一括作成ってできないかなぁ・・・
- 522 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/29(金) 08:58:41 ]
- 秘密でも何でもないじゃないか
といいつつ公開鍵認証onlyにしたいため、同意。
- 523 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/29(金) 09:01:11 ]
- 公開鍵認証onlyにしておけば、みんな勝手にやってくれるよ
- 524 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/29(金) 10:05:41 ]
- どうやって、authorized_keysに登録させるんだい?
- 525 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/29(金) 10:41:02 ]
- >>524
ssh で・・・あれ?
- 526 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/29(金) 11:02:32 ]
- .rhosts 見させる方が簡単じゃん
- 527 名前:名無しさん@お腹いっぱい。 [2007/01/03(水) 01:06:28 ]
- >>524見て思い出したけど、
sshを鍵認証で、新しいユーザーに使わせたいときって、 鍵持っている他のユーザーで入って、suして、authorized_keysに追加するしかないんですかね?
- 528 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/03(水) 02:07:19 ]
- 端末の前に行けばいいじゃないか
- 529 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/03(水) 02:31:49 ]
- 交通費その他を>>528が出してくれるなら是非
じゃなくて >>527 そのユーザにパスワード認証で入らせる。 それができないなら、もともとSSHが使えない人、なのかもしれない。
- 530 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/03(水) 08:48:55 ]
- 「交通費その他がかかる」なんて条件
後から付け加えられてもなぁ。
- 531 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/03(水) 09:27:56 ]
- >>529 じゃないけど ssh スレなんだし遠隔地ってのは
考慮しても良いと思うなー
- 532 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/03(水) 11:20:03 ]
- authorized_keysへの追加というお題なので、コンソール使えないのは暗黙の条件だな。
- 533 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/03(水) 11:32:37 ]
- ノ OpenSSH LDAP Public Key Patch
- 534 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/03(水) 11:50:39 ]
- lpk patchか。やはりLDAP入れる覚悟を決めるか…
- 535 名前:名無しさん@お腹いっぱい。 [2007/01/11(木) 23:25:31 ]
- >>529
書き忘れました。 パスワード認証は、デフォで切ってます・・・ ていうか、切らないと、鍵認証の意味ねー
- 536 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/12(金) 00:15:11 ]
- ftpで入るんだ・・・あれ?
- 537 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/01(木) 06:46:16 ]
- sshで別のマシンにログインする時にローカルの
.bashrc のセッティングをフォーワードする方法はありますか?
- 538 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/01(木) 10:32:59 ]
- 事前に .bashrc を scp しとく
- 539 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/14(水) 19:25:59 ]
- opentechpress.jp/security/article.pl?sid=07/02/13/0020220
- 540 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/19(月) 21:32:52 ]
- ローカルのマシンのみログインできるようなアクセス制御ってできますか?
- 541 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/19(月) 21:38:02 ]
- >>540
hosts.allow と hosts.deny とか・・・
- 542 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/19(月) 21:42:44 ]
- >>541
ということはsshの機能でそういうのはないんですかね?
- 543 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/20(火) 01:56:14 ]
- ローカルマシンにわざわざsshで入るのもどうかと思うけど?
もしかして、意味を取り違えてる?
- 544 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/20(火) 07:47:43 ]
- >>543
意味を取り違えてるか感覚が古いかのどちらかだな。
- 545 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/20(火) 22:03:24 ]
- ひょっとして、
自分のドメインからだけsshできるようにしたいんか?>>540
- 546 名前:540 mailto:sage [2007/02/20(火) 22:17:23 ]
- 外部からは接続させずに、LAN内からのみ接続させたいんです
- 547 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/20(火) 22:24:05 ]
- >>546
・ルータで port 22 をフィルタリングする ・NIC を追加するか IPalias して IP アドレス追加した上で sshd が listen する IP アドレスをかえる
- 548 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/20(火) 23:18:14 ]
- hosts.allow でなにがまずいの?
- 549 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/20(火) 23:31:18 ]
- >>548
今どきhosts?って感じ
- 550 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/21(水) 01:07:36 ]
- hosts.allow と hosts を区別できない奴は(中略)難しい
- 551 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/21(水) 09:55:32 ]
- hosts.allowの動作メカニズムを知った上で使うなら問題無い。
- 552 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/21(水) 10:09:26 ]
- >>550
やっぱり勘違いさせたかw 難しい奴だな
- 553 名前:名無しさん@お腹いっぱい。 [2007/02/21(水) 19:45:47 ]
- オープンな無線LANを使用するときに、HTTPを安全に使用したいので
sshのポートフォワーディングを使用しようと思い、 クライアント側でhttpのプロキシをlocalhost:10080に設定し、 ssh -v -L 8080:SERVER:80 SERVER としたのですが、サーバー側で open failed: administratively prohibited: open failed という表示がでてうまくつながりません。。 どなたかポートフォワーディングを使用している方いたら教えてください。。
- 554 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/21(水) 20:01:21 ]
- エラーメッセージのとおり、
サーバかクライアントのどちらかでポートフォワーディングしない 設定になってるんでない?
- 555 名前:553 mailto:sage [2007/02/21(水) 20:05:28 ]
- ほとんど初期状態のままでいるのですが、
ポートフォワーディング用の特別な設定ってあるんでしょうか?
- 556 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/21(水) 21:45:57 ]
- 初期状態とかいうものはない
see sshd_config(5)
- 557 名前:名無しさん@お腹いっぱい。 [2007/02/23(金) 13:26:20 ]
- ファイルのダウンロードはどうやるか教えてエロイ人
- 558 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/23(金) 14:02:02 ]
- sftp, rsync -e ssh …
好きなの使え
- 559 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/23(金) 15:41:56 ]
- scp
- 560 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/28(水) 04:15:31 ]
- matt.ucc.asn.au/dropbear/dropbear.html
これの話題が出てないので、一応ねたふり… 明日あたり試験鯖で試してみようかなと考え中。
- 561 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/28(水) 05:48:20 ]
- これはsshの新しい実装ということかしら?
- 562 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/28(水) 09:37:40 ]
- sshの実装は昔からいくつかあるし、そのうちの一つだろ。
- 563 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/28(水) 12:55:59 ]
- >>560
なぜ注目したのか書いてみてよ
- 564 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/28(水) 14:35:53 ]
- >>560
uClibcな鯖なのか? small-linux系で見かけた事がある > dropbear
- 565 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/01(木) 01:02:33 ]
- >>560
FreeBSDにportで入れてみた。dropbare(sshd)はメモリサイズが1/4で済む。 PATHが正しく設定されない。(FreeBSDのloginのお作法に従っていない) dbclient(ssd)はagentが使えないようなのでパス。
- 566 名前:名無しさん@お腹いっぱい。 [2007/03/01(木) 12:41:51 ]
- ssh-agentが/tmp/に残したUNIXドメインソケットのゴミの
お掃除はどうやっていますか?
- 567 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/01(木) 13:53:56 ]
- 放置プレイ
|

|