yuu_nkjm blog
2011-07-12(Tue) [長年日記]
[サーバまとめ][openSUSE][ssh] sshdのまとめ
既存のサーバから移行する場合
- /etc/ssh/sshd.confを手動マージする.
新規インストールの場合
- rootのログインなし,パスワード無ログインなし,パスワードでのログイン禁止,DNSは使わない.特定のIPアドレスからだけパスワードでのログインを許可.
/etc/ssh/sshd_config
#PermitRootLogin yes
PermitRootLogin no
#PermitEmptyPasswords no
PermitEmptyPasswords no
PasswordAuthentication no
ChallengeResponseAuthentication no
#UseDNS yes
UseDNS no
Match Address 100.10.*.*,10.10.10.*
PasswordAuthentication yes
Match Address以下で,PermitRootLoginの値は書きかえられない様だ.Matchで設定できる項目の詳細はSSHD_CONFIG (5)を参照のこと.
[ツッコミを入れる]