26 August
2005

sshの初期設定

最初からこうだったけか?

自宅鯖の設定中にふと気が付いたんだけどFC4のsshは初期設定でリ
モートからのrootへのログインを許可している。rootへのsshは閉じる
のが普通だと思っていたからこれには驚いた。インターネットに晒し
ている鯖の管理をしている人なら知っていると思うけどウチの鯖の場
合でも1日に数十〜数千回のrootへのアタックがある。ログを見る度に
「rootへのsshは閉めているのに無駄なことを」
などと思っていたけど、無駄ではなかったようだ。(^^;早急に閉じる。

# cd /etc/ssh
# vi sshd_config

#PermitRootLogin yes
となっているので
PermitRootLogin no

としてリモートからのrootへのアクセスを不許可にする。
これまでPermitRootLogin yesを設定することでrootへのアクセスを
許可するものだと思っていたけど、PermitRootLogin noを設定する
ことで不許可にするものらしい。逆のほうがいいと思うのだが…


Posted by iida at 23:00 | Comments (0) | Trackbacks (0)
<< 確率収束中 | Main | 朝の通勤電車 >>
Comments
There are no comments.
Trackbacks
Please send trackback to:http://www.wildpenguins.com:8080/iida/blog/106/tbping
There are no trackbacks.
Post a comment