タグ

securityとsshに関するf99aqのブックマーク (5)

  • sshdが対応している認証機構を判別する方法 - (ひ)メモ

    拙作でアレなんですが、Net::Scan::SSH::Server::SupportedAuth を使うといいかも。 同梱しているsample/scan-sshauth.plを使うと、 $ scan-sshauth.pl 10.6.25.0/24 HOST : SSH2 SSH1 (K=publickey, P=password) =================================== 10.6.25.0 : 2=-- 1=-- 10.6.25.1 : 2=K- 1=-- 10.6.25.2 : 2=K- 1=K- 10.6.25.3 : 2=K- 1=K- 10.6.25.4 : 2=-- 1=-- 10.6.25.5 : 2=-- 1=-- 10.6.25.6 : 2=-- 1=-- 10.6.25.7 : 2=-- 1=-- (snip)的なことができます。 この例の

    sshdが対応している認証機構を判別する方法 - (ひ)メモ
  • ssh scp sftp の正しい自動実行方法

    Landscape トップページ | < 前の日 2004-11-15 2004-11-17 次の日 2004-11-18 > Landscape - エンジニアのメモ 2004-11-17 ssh scp sftp の正しい自動実行方法 当サイト内を Google 検索できます * ssh scp sftp の正しい自動実行方法この記事の直リンクURL: Permlink | この記事が属するカテゴリ: [ssh] [セキュリティ] scpsftp について調べていると、正しい自動実行についての文書を見つけた。cron から scpsftp を自動実行しようと考えている私には役に立つ文書だ。 - 「専用のパスフレーズなしの鍵を作って権限限定」がベスト正しいssh/scpの自動運転は ぴろ日記 http://www.banana-fish.com/~piro/20040609.

  • FOSSユーティリティを用いたセキュアなWi-Fi接続の確立 | OSDN Magazine

    先日のSlashdotの記事ではWi-Fi接続のセキュリティが取り上げられていたが、これはデフォルトで用いられているWi-Fi暗号プロトコルの脆弱性および、暗号化の施されていないパブリックWi-Fi接続に潜む危険性を再確認するよい機会であった。だが幸いなことに、いくつかのFOSSユーティリティを利用することで、Wi-Fi接続セッションを安全にトンネルさせて、Webおよび電子メールのトラフィックを防護することができるのである。 Wi-Fiトラフィックに暗号化を施すには、まず最初にダイナミックDNSサービスをセットアップして、外出時にもサーバへのアクセスをできるようにしておく。次に、自宅にあるサーバを鍵認証された接続のみを受け付けるよう設定し、SSH接続を自宅のルータ経由でこのSSHサーバにポートフォワードさせるようにする。こうした環境を整えておくと、リモートクライアントから出される電子メール

    FOSSユーティリティを用いたセキュアなWi-Fi接続の確立 | OSDN Magazine
    f99aq
    f99aq 2006/09/15
    SSH トンネリング チュートリアル
  • sshで指定したコマンドしか実行できない公開鍵を作る - 技術メモ帳

    自動バックアップ処理をさせたいが シェル権限を与えたくないときとかに使える技。 やり方は簡単で $HOME/.ssh/authorized_keys の "コマンドを制限したい公開鍵" の行の先頭に 実行させたいコマンドを記述すればよい。 そのときのフォーマットはだいたい以下のようになる。 command="実行させたいコマンド",sshのオプションをカンマ区切りで書く command=hoge というのを付け足すことによって その公開鍵でアクセスがあったときに 指定したコマンドを実行させることができる。 たとえば、uptime を実行させたいときは、 以下のようにすればよい。 command="uptime",no-pty,no-port-forwarding,no-X11-forwarding,no-agent-forwarding ssh-rsa AAAABbBFERTWER....

  • import this. » Blog Archive » HOWTO: Secure Firefox and IM with PuTTY

    There are times when you want to connect to the Internet through unknown and/or insecure networks such as the local Panera or other WiFi hotspot. If you aren’t careful, you might make it all too easy for someone to sniff your connection using Ettercap. One of the best ways to secure your connection is to use a VPN, but that isn’t always practical. So here’s a way to securely connect to the net usi

    f99aq
    f99aq 2006/05/26
    なかなかまとまっていて良い。network.proxy.socks_remote_dnsの説明まで!
  • 1