最終更新: 2006-07-30 (日) 22:37:47
このページをDeliciousに追加 このページをはてなブックマークに追加 このページをlivedoor クリップに追加 このページをYahoo!ブックマークに追加

玄箱のセキュリティ対策

目次

パッケージのアップデート

以下のコマンドを実行。

# aptitude update
# aptitude upgrade

SSH のインストール

SSH のパッケージをインストール。

# aptitude install ssh

インストール時の質問には、以下のように答える *1

Allow SSH protocol 2 only
Yes
Do you want /usr/lib/ssh-keysign to be installed SUID root?
Yes
Do you want to run the sshd server?
Yes

/etc/ssh/sshd_config の設定を以下のように変更。

PermitRootLogin no

TELNET, FTP 接続の禁止

/etc/inetd.conf の以下の行をコメントアウトし、TELNET, FTP での接続を禁止する *2

telnet         stream  tcp     nowait  root    /usr/sbin/tcpd  /usr/sbin/in.telnetd
ftp            stream  tcp     nowait  root    /usr/sbin/tcpd  /usr/sbin/proftpd

以下のコマンドを実行し、設定を有効にする。

# /etc/init.d/inetd reload
*1 2番目の質問は、host-based 認証に対応させるかどうかの質問。
*2 Genbako kernel collection さんの Debian 化キットでは、FTP は既に無効になっている。

(Counter:1, Today:1, Yesterday:0)
トップ   差分 バックアップ リロード   一覧 単語検索 最終更新   最終更新のRSS