- sshをインストール。
# aptitude install ssh # aptitude clean
- [SSH鍵の作成]
- PuTTY付属の「puttygen.exe」を実行します。
- 鍵の種類を選択します。SSH1よりSSH2が、DSAよりRSAが安全です。「Parameters」から[SSH-2 RSA]を選択し、「Generate」を押します。
- 乱数を生成します。マウスカーソルをダイアログ上でぐりぐりと動かし続けます。
- パスフレーズを入力します。パスフレーズはパスワードと違い文字制限が無く、スペースも有効です。
- 鍵を保存します。秘密鍵は「Save private key」、公開鍵は「Save public key」を押し、保存します。ここでは秘密鍵を「ssh2_rsa.ppk」、公開鍵を「ssh2_rsa.pub」と保存しました。
- [公開鍵の登録]
- ログインする一般ユーザーティレクトリ直下に「.ssh」ディレクトリが無ければ作成します。パーミッションは700にします。
$ mkdir .ssh $ chmod 700 .ssh
- 公開鍵「ssh2_rsa.pub」を、WinSCPなどで一般ユーザのホームディレクトリの「.ssh」へコピーします。
- PuTTYで作成した公開鍵を、OpenSSH用に変換します。
$ cd .ssh $ ssh-keygen -i -f ssh2_rsa.pub >> authorized_keys
- authorized_keysのパーミッションを600にします。
$ chmod 600 authorized_keys
- 変換前のファイルを削除します。
$ rm ssh2_rsa.pub
- ログインする一般ユーザーティレクトリ直下に「.ssh」ディレクトリが無ければ作成します。パーミッションは700にします。
- [/etc/ssh/sshd_configを編集]
# vi /etc/ssh/sshd_config
PermitRootLogin yes ↓ PermitRootLogin no #PasswordAuthentication yes ↓ PasswordAuthentication no
# /etc/init.d/ssh restart
ここからはsshでリモートログインして作業する。
- Newer: [Debian]Debian lennyで1からサーバーを作ってみる – /etc/apt/sources.listを編集
- Older: [Debian]Debian lennyで1からサーバーを作ってみる – インストールと初期設定
Trackbacks:1
- Trackback URL for this entry
- http://ore.saizensen.net/archives/257/trackback
- Listed below are links to weblogs that reference
- [Debian]Debian lennyで1からサーバーを作ってみる – sshをインストール from おれ最前線ねっと
- pingback from サーバーのセキュリティを強化する→その1:SSHの設定変更 « SkyGarden出張所 10-05-14 (金) 1:59
-
[...] sshをインストール|おれ最前線ねっと [...]




