The UNIX and Linux Forums  
Helloやアメリカ合衆国へようこそ! UNIXおよびLinuxフォーラム!訪問し、当社のグローバルコミュニティに参加いただきありがとうございます。

Go Back   UNIXおよびLinuxフォーラム > スペシャルフォーラム > セキュリティ
Googleのunix.com



セキュリティ UNIXおよびLinuxでは、コンピュータとネットワークセキュリティ、サイバーセキュリティ、サイバー攻撃は、 ITセキュリティ、 CISSP 、 OWASPなどを議論する。

その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
何mにSFTPの接続を有効にするにはWindowsの実行に必要configeration / ç GIC1986 Sun Solaris 15 2008年9月10日 04:40午前
rootユーザでtelnetを有効にする方法について sakthi_13 リナックス 3 2007年9月9日 02:34午前
『 Sun ONE Webサーバー6.1 - SSLを有効にしますか? AJD Sun Solaris 1 2004年5月28日 08:42午前
新しいオフィス-ネットワーク接続がない! colesy IPネットワーク 1 2003年3月27日 10:55午前
ルートアカウントのロックを有効にする方法 Syed_45 UNIXのダミー質問と回答のため 2 2002年10月4日 10:10午後

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2009年3月31日
cpolikowsky cpolikowsky is offline
登録ユーザー
  
 

参加日: 2008年6月
投稿数: 8
可能性は、サーバーの特定のネットワーク接続を介してrootにSSHを有効にする...ですか?

こんにちは-私は自分に問題があるのSUSE Enterprise LinuxのサーバV9があります。政策ニーズのssh接続を介してルートを無効にするという。さて、今回は、私はsshd_configのセクションでは、次の変更を行うには:

#認証:

# LoginGraceTime 2分
# PermitRootLoginはい
PermitRootLoginない
# StrictModesはい
# MaxAuthTries 6

この問題は、ユーティリティを使用して使用しているベンダーは、我々の構成では、 2台のサーバーで、 ssh経由で接続するためにルートログを収集し、情報を報告します。 sshd_config rootログインを無効にして、そのユーティリティの区切り。なぜ彼らはいくつかのprivledgedアカウントは、 rootとしてではなく、立候補していたとして求め...けど、まだ返事を受け取っていません。我々の構成では、 3のネットワークがある( 2プライベートネットワークであり、 1は、企業ネットワークに接続されています。 )私の質問に、いくつかのネットワークセグメントではなく、他人のために無効ルートのssh経由でログインすることは可能ですか?
  #2固定リンク)  
Old 2009年3月31日
geekosaur geekosaur is offline
登録ユーザー
  
 

参加日: 2008年10月
場所:ピッツバーグ、ペンシルバニア、アメリカ合衆国
投稿: 20
すべてのネットワーク上の別々のsshdsのみを実行して、インターフェイス。

これを行うためのより良い方法です AllowRootLoginなしパスワード または AllowRootLogin強制コマンドのみし、公共の生成/ベンダーのプライベートキーペアとは、 "コマンド"オプションで何ができるかを制限 ルート〜 / .ssh / authorized_keysに
  #3固定リンク)  
Old 2009年3月31日
laurentv laurentv is offline
登録ユーザー
  
 

参加日: 2009年3月
場所:モントリオール、カナダ
投稿: 33
最善の解決策ですが、通常、簡単なもの:
ベンダーのルートとは別のIDを使用したことがあります。
sshを使っていない場合は可能なキーとしてgeekosaurに言及した。
実行する必要がある場合でも、特定のスクリプトには、その鍵の使用を制限することができます

-ローラン
  #4固定リンク)  
Old 2009年3月31日
geekosaur geekosaur is offline
登録ユーザー
  
 

参加日: 2008年10月
場所:ピッツバーグ、ペンシルバニア、アメリカ合衆国
投稿: 20
ああ、もう一つ別のベンダーは、 root以外のアカウントを使用している 須藤 制限して /etc / sudoersに。これは、ベンダーと一緒にプレーできると喜んでいない可能性があります。
Closed Thread

ブックマーク

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは 〜の上に
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 11:34午前


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0