Powered By Blogger

2013年7月18日木曜日

SSHを安全にする基本設定

rootでのログインを禁止

/etc/ssh/sshd_config
の「PermitRootLogin」を「 no」を設定する。

また、SSHで接続できるユーザを制限するために以下の設定を行う。
AllowUsers ユーザ名

接続数の制限

/etc/ssh/sshd_config
の「MaxStartups」に値を設定する。 例えばMaxStartups 3:50:10の場合、同時に3接続までOK、4つを超える接続は50%の確率で拒否し、10以上の接続要求は全て拒否となります。

0 件のコメント:

コメントを投稿