- PR -

rootでSSHログイン

投稿者投稿内容
zume
ベテラン
会議室デビュー日: 2003/06/05
投稿数: 93
投稿日時: 2006-06-09 01:51
こんばんは。
引用:

F/Aさんの書き込み (2006-06-09 00:45) より:
RHELのIptablesの初期状態は、インストール時に何を選択するかによって変化しますが、
デフォルトでは外部からは何も受け付けない気がします。



kazさんが書かれていますが、RHELはデフォルトでrootでのSSHログインが可能です。
#インストール時にファイヤーウォール設定で”ファイヤーウォールあり”を
 選択してリモートログイン(SSH)にチェックを付け忘れていなければですが。。
 ⇒それを確認する為に、”iptables -L”の出力結果を求められているんですよ > ビギさん
#そういう状態なので、rootでログインできないようにsshd_configを編集しますけど

引用:

SSHは諦めてtelnet-serverをインストールする事を奨めます。
どうせ、FTPはパスワードがPLAINで流れてますので。


どうせ奨めるのであれば、FTPはユーザIDとパスワードが平文で流れるので
変わりにSCPやSFTPなどを使いましょうの方が良いのではないでしょうか?
SSHが使えれば、普通に使えるわけですし。。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-06-09 15:59
こんにちわ.
引用:

F/Aさんの書き込み (2006-06-09 00:45) より:
RHELのIptablesの初期状態は、インストール時に何を選択するかによって変化しますが、
デフォルトでは外部からは何も受け付けない気がします。


であれば,service iptables stop して確認してみるのも一つの手段でしょうね.
引用:

 ⇒それを確認する為に、”iptables -L”の出力結果を求められているんですよ > ビギさん


です.
引用:

SSHは諦めてtelnet-serverをインストールする事を奨めます。
どうせ、FTPはパスワードがPLAINで流れてますので。


sftp/scp の推奨に賛成です.
それに ftp と telnet では意味合いがかなり違うと思いますけど?
※over write できればあまり変わらないかもしれないかも...
F/A
ぬし
会議室デビュー日: 2006/03/18
投稿数: 312
お住まい・勤務地: Tokyo
投稿日時: 2006-06-09 22:05
引用:
sftp/scp の推奨に賛成です.
それに ftp と telnet では意味合いがかなり違うと思いますけど?
※over write できればあまり変わらないかもしれないかも...



技術的にもセキュリティ的にもssh/sftp/scpの方がいいのは言うまでも無いんですが、
投稿者さんのお持ちのコレガルーターが、どのような仕組みになっているか分からず、
ただ、ftp,telnetであればPortForward出来る様なので、telnetを推奨した次第です。

※TCP22をPortForwardという設定が、
 簡単に出来るのならsshで構わないと思います
ビギ
ベテラン
会議室デビュー日: 2006/04/03
投稿数: 56
投稿日時: 2006-06-12 16:55
皆様、ありがとうございます。
いろいろチャレンジしまして、やっとrootで FTPとSSHに接続することが出来ました。
散々お騒がせしておりましたが、原因はルータでした。
ルータの設定で やはり、SSHのポートを開けなければならなかったようです。

ルーティングの方法もわからず、説明書もなく、coregaになかなか電話もつながらず・・・
だったのですが、やっと電話が繋がりまして 設定方法を聞いて ポート22を開けたら
即、クライアントから接続できました。

とりあえず、このままで環境を作成してもらい、
作成できたら、rootでの接続をやめる方法を勉強したいと思います。
いろいろとありがとうございました。

kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-06-12 23:20
こんばんわ.
引用:

ビギさんの書き込み (2006-06-12 16:55) より:

とりあえず、このままで環境を作成してもらい、
作成できたら、rootでの接続をやめる方法を勉強したいと思います。
いろいろとありがとうございました。


せっかくですから scp/sftp と sudo の使い方を覚えることをお奨めいたします.
つい先日もここで「root で業者さんに作業してもらって機能不全」
な話題があったばかりですし.

以上,ご参考までに.
ビギ
ベテラン
会議室デビュー日: 2006/04/03
投稿数: 56
投稿日時: 2006-06-13 07:11
おはようございます。

●せっかくですから scp/sftp と sudo の使い方を覚えることをお奨めいたします.
 つい先日もここで「root で業者さんに作業してもらって機能不全」
 な話題があったばかりですし.

今日、明日中には遠隔での環境作成が終わりますので、
その後、勉強したいと思います。
ありがとうございました。

スキルアップ/キャリアアップ(JOB@IT)