Home > Debian | UNIX > [Debian]Debian lennyで1からサーバーを作ってみる – sshをインストール

[Debian]Debian lennyで1からサーバーを作ってみる – sshをインストール

  • sshをインストール。
    # aptitude install ssh
    # aptitude clean
    
  • [SSH鍵の作成]
    1. PuTTY付属の「puttygen.exe」を実行します。
    2. 鍵の種類を選択します。SSH1よりSSH2が、DSAよりRSAが安全です。「Parameters」から[SSH-2 RSA]を選択し、「Generate」を押します。
    3. 乱数を生成します。マウスカーソルをダイアログ上でぐりぐりと動かし続けます。
    4. パスフレーズを入力します。パスフレーズはパスワードと違い文字制限が無く、スペースも有効です。
    5. 鍵を保存します。秘密鍵は「Save private key」、公開鍵は「Save public key」を押し、保存します。ここでは秘密鍵を「ssh2_rsa.ppk」、公開鍵を「ssh2_rsa.pub」と保存しました。
  • [公開鍵の登録]
    1. ログインする一般ユーザーティレクトリ直下に「.ssh」ディレクトリが無ければ作成します。パーミッションは700にします。
      $ mkdir .ssh
      $ chmod 700 .ssh
      
    2. 公開鍵「ssh2_rsa.pub」を、WinSCPなどで一般ユーザのホームディレクトリの「.ssh」へコピーします。
    3. PuTTYで作成した公開鍵を、OpenSSH用に変換します。
      $ cd .ssh
      $ ssh-keygen -i -f ssh2_rsa.pub >> authorized_keys
      
    4. authorized_keysのパーミッションを600にします。
      $ chmod 600 authorized_keys
      
    5. 変換前のファイルを削除します。
      $ rm ssh2_rsa.pub
      
  • [/etc/ssh/sshd_configを編集]
    # vi /etc/ssh/sshd_config
    
    PermitRootLogin yes
    ↓
    PermitRootLogin no
    
    #PasswordAuthentication yes
    ↓
    PasswordAuthentication no
    
  • # /etc/init.d/ssh restart
    

    ここからはsshでリモートログインして作業する。

Comments:0

add to hatena hatena.comment (0) add to del.icio.us (0) add to livedoor.clip (0) add to Yahoo!Bookmark (0) Total: 0

Comment Form
Remember personal info

Trackbacks:1

Trackback URL for this entry
http://ore.saizensen.net/archives/257/trackback
Listed below are links to weblogs that reference
[Debian]Debian lennyで1からサーバーを作ってみる – sshをインストール from おれ最前線ねっと
pingback from サーバーのセキュリティを強化する→その1:SSHの設定変更 « SkyGarden出張所 10-05-14 (金) 1:59

[...] sshをインストール|おれ最前線ねっと [...]

Home > Debian | UNIX > [Debian]Debian lennyで1からサーバーを作ってみる – sshをインストール

Search
Feeds
Meta

Return to page top