「SSH のセキュリティを高める」の版間の差分

提供: Japanese Ikoula Wiki
Jump to navigation Jump to search
 
(同じ利用者による、間の5版が非表示)
1行目: 1行目:
 +
<span data-link_translate_fr_title="Accroître la sécurité de SSH"  data-link_translate_fr_url="Accroître la sécurité de SSH"></span>[[:fr:Accroître la sécurité de SSH]][[fr:Accroître la sécurité de SSH]]
 +
<span data-link_translate_en_title="Increase the security of SSH"  data-link_translate_en_url="Increase the security of SSH"></span>[[:en:Increase the security of SSH]][[en:Increase the security of SSH]]
 +
<span data-link_translate_es_title="Aumentar la seguridad de SSH"  data-link_translate_es_url="Aumentar la seguridad de SSH"></span>[[:es:Aumentar la seguridad de SSH]][[es:Aumentar la seguridad de SSH]]
 +
<span data-link_translate_pt_title="Aumentar a segurança do SSH"  data-link_translate_pt_url="Aumentar a segurança do SSH"></span>[[:pt:Aumentar a segurança do SSH]][[pt:Aumentar a segurança do SSH]]
 +
<span data-link_translate_it_title="Aumentare la sicurezza di SSH"  data-link_translate_it_url="Aumentare la sicurezza di SSH"></span>[[:it:Aumentare la sicurezza di SSH]][[it:Aumentare la sicurezza di SSH]]
 +
<span data-link_translate_nl_title="Verhoging van de veiligheid van SSH"  data-link_translate_nl_url="Verhoging van de veiligheid van SSH"></span>[[:nl:Verhoging van de veiligheid van SSH]][[nl:Verhoging van de veiligheid van SSH]]
 +
<span data-link_translate_de_title="Erhöhen Sie die Sicherheit von SSH"  data-link_translate_de_url="Erhöhen Sie die Sicherheit von SSH"></span>[[:de:Erhöhen Sie die Sicherheit von SSH]][[de:Erhöhen Sie die Sicherheit von SSH]]
 +
<span data-link_translate_zh_title="提高 SSH 的安全性"  data-link_translate_zh_url="提高 SSH 的安全性"></span>[[:zh:提高 SSH 的安全性]][[zh:提高 SSH 的安全性]]
 +
<span data-link_translate_ar_title="زيادة أمان SSH"  data-link_translate_ar_url="زيادة أمان SSH"></span>[[:ar:زيادة أمان SSH]][[ar:زيادة أمان SSH]]
 +
<span data-link_translate_ja_title="SSH のセキュリティを高める"  data-link_translate_ja_url="SSH のセキュリティを高める"></span>[[:ja:SSH のセキュリティを高める]][[ja:SSH のセキュリティを高める]]
 +
<span data-link_translate_pl_title="Zwiększenie bezpieczeństwa SSH"  data-link_translate_pl_url="Zwiększenie bezpieczeństwa SSH"></span>[[:pl:Zwiększenie bezpieczeństwa SSH]][[pl:Zwiększenie bezpieczeństwa SSH]]
 +
<span data-link_translate_ru_title="Повысить безопасность SSH"  data-link_translate_ru_url="Повысить безопасность SSH"></span>[[:ru:Повысить безопасность SSH]][[ru:Повысить безопасность SSH]]
 +
<span data-link_translate_ro_title="Creşte securitatea SSH"  data-link_translate_ro_url="Creşte securitatea SSH"></span>[[:ro:Creşte securitatea SSH]][[ro:Creşte securitatea SSH]]
 +
<span data-link_translate_he_title="להגביר את האבטחה של SSH"  data-link_translate_he_url="להגביר את האבטחה של SSH"></span>[[:he:להגביר את האבטחה של SSH]][[he:להגביר את האבטחה של SSH]]
 +
<br />この記事は、自動翻訳ソフトウェアで行うからです。 [[:fr:Accroître la sécurité de SSH|記事のソースはここ]]を参照してくださいすることができます。<br /><span data-translate="fr"></span><br />
 +
<span data-link_translate_fr_title="Accroître la sécurité de SSH"  data-link_translate_fr_url="Accroître la sécurité de SSH"></span>[[:fr:Accroître la sécurité de SSH]][[fr:Accroître la sécurité de SSH]]
 +
<span data-link_translate_he_title="להגביר את האבטחה של SSH"  data-link_translate_he_url="%D7%9C%D7%94%D7%92%D7%91%D7%99%D7%A8+%D7%90%D7%AA+%D7%94%D7%90%D7%91%D7%98%D7%97%D7%94+%D7%A9%D7%9C+SSH"></span>[[:he:להגביר את האבטחה של SSH]][[he:להגביר את האבטחה של SSH]]
 
<span data-link_translate_ro_title="Creşte securitatea SSH"  data-link_translate_ro_url="Cre%C5%9Fte+securitatea+SSH"></span>[[:ro:Creşte securitatea SSH]][[ro:Creşte securitatea SSH]]
 
<span data-link_translate_ro_title="Creşte securitatea SSH"  data-link_translate_ro_url="Cre%C5%9Fte+securitatea+SSH"></span>[[:ro:Creşte securitatea SSH]][[ro:Creşte securitatea SSH]]
 
<span data-link_translate_ru_title="Повысить безопасность SSH"  data-link_translate_ru_url="%D0%9F%D0%BE%D0%B2%D1%8B%D1%81%D0%B8%D1%82%D1%8C+%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C+SSH"></span>[[:ru:Повысить безопасность SSH]][[ru:Повысить безопасность SSH]]
 
<span data-link_translate_ru_title="Повысить безопасность SSH"  data-link_translate_ru_url="%D0%9F%D0%BE%D0%B2%D1%8B%D1%81%D0%B8%D1%82%D1%8C+%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C+SSH"></span>[[:ru:Повысить безопасность SSH]][[ru:Повысить безопасность SSH]]
 
<span data-link_translate_pl_title="Zwiększenie bezpieczeństwa SSH"  data-link_translate_pl_url="Zwi%C4%99kszenie+bezpiecze%C5%84stwa+SSH"></span>[[:pl:Zwiększenie bezpieczeństwa SSH]][[pl:Zwiększenie bezpieczeństwa SSH]]
 
<span data-link_translate_pl_title="Zwiększenie bezpieczeństwa SSH"  data-link_translate_pl_url="Zwi%C4%99kszenie+bezpiecze%C5%84stwa+SSH"></span>[[:pl:Zwiększenie bezpieczeństwa SSH]][[pl:Zwiększenie bezpieczeństwa SSH]]
 +
<span data-link_translate_ja_title="SSH のセキュリティを高める"  data-link_translate_ja_url="SSH+%E3%81%AE%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%82%92%E9%AB%98%E3%82%81%E3%82%8B"></span>[[:ja:SSH のセキュリティを高める]][[ja:SSH のセキュリティを高める]]
 
<span data-link_translate_ar_title="زيادة أمان SSH"  data-link_translate_ar_url="%D8%B2%D9%8A%D8%A7%D8%AF%D8%A9+%D8%A3%D9%85%D8%A7%D9%86+SSH"></span>[[:ar:زيادة أمان SSH]][[ar:زيادة أمان SSH]]
 
<span data-link_translate_ar_title="زيادة أمان SSH"  data-link_translate_ar_url="%D8%B2%D9%8A%D8%A7%D8%AF%D8%A9+%D8%A3%D9%85%D8%A7%D9%86+SSH"></span>[[:ar:زيادة أمان SSH]][[ar:زيادة أمان SSH]]
 
<span data-link_translate_zh_title="提高 SSH 的安全性"  data-link_translate_zh_url="%E6%8F%90%E9%AB%98+SSH+%E7%9A%84%E5%AE%89%E5%85%A8%E6%80%A7"></span>[[:zh:提高 SSH 的安全性]][[zh:提高 SSH 的安全性]]
 
<span data-link_translate_zh_title="提高 SSH 的安全性"  data-link_translate_zh_url="%E6%8F%90%E9%AB%98+SSH+%E7%9A%84%E5%AE%89%E5%85%A8%E6%80%A7"></span>[[:zh:提高 SSH 的安全性]][[zh:提高 SSH 的安全性]]
9行目: 27行目:
 
<span data-link_translate_pt_title="Aumentar a segurança do SSH"  data-link_translate_pt_url="Aumentar+a+seguran%C3%A7a+do+SSH"></span>[[:pt:Aumentar a segurança do SSH]][[pt:Aumentar a segurança do SSH]]
 
<span data-link_translate_pt_title="Aumentar a segurança do SSH"  data-link_translate_pt_url="Aumentar+a+seguran%C3%A7a+do+SSH"></span>[[:pt:Aumentar a segurança do SSH]][[pt:Aumentar a segurança do SSH]]
 
<span data-link_translate_es_title="Aumentar la seguridad de SSH"  data-link_translate_es_url="Aumentar+la+seguridad+de+SSH"></span>[[:es:Aumentar la seguridad de SSH]][[es:Aumentar la seguridad de SSH]]
 
<span data-link_translate_es_title="Aumentar la seguridad de SSH"  data-link_translate_es_url="Aumentar+la+seguridad+de+SSH"></span>[[:es:Aumentar la seguridad de SSH]][[es:Aumentar la seguridad de SSH]]
<span data-link_translate_fr_title="Accroître la sécurité de SSH"  data-link_translate_fr_url="Accro%C3%AEtre_la_s%C3%A9curit%C3%A9_de_SSH"></span>[[:fr:Accroître la sécurité de SSH]][[fr:Accroître la sécurité de SSH]]
+
<span data-link_translate_en_title="Increase the security of SSH"  data-link_translate_en_url="Increase+the+security+of+SSH"></span>[[:en:Increase the security of SSH]][[en:Increase the security of SSH]]
<br />
+
これは可能ですが、一度は、デフォルトの識別子は、重要なサービスの既定のポートを変更することをお勧めします。
  
この記事は、自動翻訳ソフトウェアで行うからです。 [[:fr:Accroître la sécurité de SSH|記事のソースはここ]]を参照してくださいすることができます。<br /><span data-translate="fr"></span>
 
  
これは可能ですが、いつでも既定の識別子は、重要なサービスの既定のポートを変更するのには強く推奨します。
+
SSH についてこのサービスのセキュリティを強化するいくつかの要素を見てみましょう。
  
  
SSH について我々 参照してくださいここでこのサービスのセキュリティを強化するいくつかの要素。
+
Dans le cadre de la rédaction de cそして article, nous nous sommes basés sur une distribution de type Debian Jessie. Suivant celle en place sur votre {{Template:Serveur}}, la configuration peut être amenée à changer. Il faudra, par conséquent, adapter à vos besoins.
  
  
この記事の起草のコンテキストで我々 は Debian ジェシー型分布に基づいています。あなたのサーバーをフォロー アップして、構成を変更する必要があります。したがって、お客様のニーズに適応すべきであります。
+
既定では、SSH で接続する必要があります接続を確立するポートで 22.これを変更するポートすでにから保護できる多くの攻撃ブルートフォースで。
  
 +
Si vous souhaitez utiliser SSH sur un autre port que celui par défaut, il vous faudra donc modifier ''Port 22'' par ''Port 55555'' ファイルに ''/etc/ssh/sshd_config''.
  
既定では、SSH で接続する必要があります接続を確立するポートで  22.これを変更するポートは既に野獣のような力によって多くの攻撃を防ぐことができます。
 
  
既定以外のポートで SSH を使用する場合は、変更する必要があります  ''ポート  22''  ''ポート  55555'' ファイル  ''/c/ssh/sshd_config''.
+
以下の効果的なブルート フォース攻撃を作るためにも、root アカウント経由で SSH 接続を無効にできます。したがって、既定のアカウント以外の 1 人のユーザーがあるし、管理者権限を持つこのアカウントから特権の昇格を続行します。
  
  
ブルート フォース攻撃を大いにより少なく有効にするためにも、root アカウント経由で SSH 接続を無効にできます。したがって、既定のアカウント以外の 1 人のユーザーがあるし、管理者権限を持つこのアカウントから特権の昇格を続行します。
+
On va donc passer l'option associée de ''PermitRootLogin yes'' à ''PermitRootLogin no'' et déclarer les utilisateurs autorisés à se connecter. Pour autoriser l'utilisateur ''ikoula'' à se connecter SSH で, il faudra donc ajouter la ligne suivante ファイルに de configuration : ''AllowUsers ikoula''
  
  
我々 したがっての関連するオプションを渡す  ''考えましょうはい '' à ''考えましょう号 '' 接続を許可するユーザーを宣言します。ユーザーを許可する  ''ikoula'' したがって、SSH で接続する構成ファイルで次の行を追加  : ''AllowUsers ikoula''
+
Si au delà de deux minutes les informations de connexion ne sont pas saisies lors d'une connexion en SSH à votre {{Template:Serveur}}, la connexion est coupée.
 +
この期間を下方修正する可能性があります。 (もちろん待機時間、接続の安定性を次).
 +
Trente secondes peuvent être suffisantes. Afin de modifier cette valeur, nous allons modifier le paramètre ''LoginGraceTime''.
 +
Nous allons donc maintenant modifier la ligne ''LoginGraceTime 120'' par ''LoginGraceTime 30'' dans le fichier ''/etc/ssh/sshd_config''.
  
  
2 分を超えて接続情報は、サーバーに SSH 接続中に握られない、接続は切り離されています。
+
我々 は今 SSH で SSH サービス構成ファイルの 2 つの追加の行を追加することによっていくつかの使用を制限するために使用するアルゴリズムを変更します。 :
この期間を下方調整可能性があります  (もちろん待機時間、接続の安定性を次 ).
 
30 秒は、十分な可能性があります。この値を変更するパラメーターを変更する、 ''LoginGraceTime''.
 
我々 は現在の行を変更  ''LoginGraceTime 120''  ''LoginGraceTime 30'' ファイル  ''/etc/ssh/sshd_config''.
 
 
 
 
 
私たちは今、SSH で SSH サービス構成ファイルの 2 つの追加の行を追加することによっていくつかの使用を制限するために使用するアルゴリズムを変更します  :
 
  
 
<code>
 
<code>
49行目: 63行目:
  
  
既定では debian は常に SSH バナーに文字の文字列を追加します。簡単に言えば、もしあなたのサーバーへの telnet 接続を行う  (Telnet なさ 22)、ここであなたが何を得る :
+
既定では debian は常に SSH バナーに文字の文字列を追加します。簡単に言えば場合に、telnet を実行、 {{Template:Serveur}} (Telnet なさ 22)、ここであなたが何を得る :
  
 
<code>
 
<code>
56行目: 70行目:
  
  
それではもはや私たちのディストリビューションの名前を表示するこの動作をオフ  :
+
それではもはや私たちのディストリビューションの名前を表示するためにこの動作をオフに :
  
 
<code>
 
<code>
63行目: 77行目:
  
  
今、これを取得してみましょう :
+
今、これを取得してみましょう :
  
 
<code>
 
<code>
70行目: 84行目:
  
  
変更が完了したら、我々 はサービスを再開して変更を有効にする  :
+
変更が完了したら、それではサービスを再開して変更を有効にします。 :
  
 
<code>
 
<code>
77行目: 91行目:
  
  
SSH サービスの制限事項についても IP アドレスを設定できることに注意  (サーバーが既にファイアウォールの背後にたとえばまたは iptables ルールが既に必要はありません ).
+
SSH サービスの IP アドレスによる制限を実装することも (場合は、 {{Template:Serveur}} 既に例またはあなたの iptables のファイアウォールの背後にあるルールをしないされていない必要な).
  
  
したがって誰もへの SSH 接続を禁止する、IP アドレスの例外を入れて  :
+
したがって誰もへの SSH 接続を禁止する、IP アドレスの例外を置く :
  
 
<code>
 
<code>
89行目: 103行目:
  
  
したがって、のみ IP アドレス  ''12.34.56.78'' et ''98.76.54.32'' 投票 SSH サーバーへの接続を許可する  (IP アドレスの適切なコースに置き換える ).  
+
したがって、のみ IP アドレスします。 ''12.34.56.78'' et ''98.76.54.32'' 投票への接続を許可します。 {{Template:Serveur}} en SSH (もちろん適切な IP アドレスを置き換える).  
  
  
また、ご希望の場合は、キーの交換によって認証を実装できます。
+
また、ご希望の場合は、キーの交換による認証を実装できます。
  
 
[[Category:専用のサーバー]]
 
[[Category:専用のサーバー]]
 
[[Category:Linux]]
 
[[Category:Linux]]
 
 
<br />
 
<br />
 
<comments />
 
<comments />

2017年2月10日 (金) 10:53時点における最新版

fr:Accroître la sécurité de SSH en:Increase the security of SSH es:Aumentar la seguridad de SSH pt:Aumentar a segurança do SSH it:Aumentare la sicurezza di SSH nl:Verhoging van de veiligheid van SSH de:Erhöhen Sie die Sicherheit von SSH zh:提高 SSH 的安全性 ar:زيادة أمان SSH ja:SSH のセキュリティを高める pl:Zwiększenie bezpieczeństwa SSH ru:Повысить безопасность SSH ro:Creşte securitatea SSH he:להגביר את האבטחה של SSH
この記事は、自動翻訳ソフトウェアで行うからです。 記事のソースはここを参照してくださいすることができます。

fr:Accroître la sécurité de SSH he:להגביר את האבטחה של SSH ro:Creşte securitatea SSH ru:Повысить безопасность SSH pl:Zwiększenie bezpieczeństwa SSH ja:SSH のセキュリティを高める ar:زيادة أمان SSH zh:提高 SSH 的安全性 de:Erhöhen Sie die Sicherheit von SSH nl:Verhoging van de veiligheid van SSH it:Aumentare la sicurezza di SSH pt:Aumentar a segurança do SSH es:Aumentar la seguridad de SSH en:Increase the security of SSH これは可能ですが、一度は、デフォルトの識別子は、重要なサービスの既定のポートを変更することをお勧めします。


SSH についてこのサービスのセキュリティを強化するいくつかの要素を見てみましょう。


Dans le cadre de la rédaction de cそして article, nous nous sommes basés sur une distribution de type Debian Jessie. Suivant celle en place sur votre サーバー, la configuration peut être amenée à changer. Il faudra, par conséquent, adapter à vos besoins.


既定では、SSH で接続する必要があります接続を確立するポートで 22.これを変更するポートすでにから保護できる多くの攻撃ブルートフォースで。

Si vous souhaitez utiliser SSH sur un autre port que celui par défaut, il vous faudra donc modifier Port 22 par Port 55555 ファイルに /etc/ssh/sshd_config.


以下の効果的なブルート フォース攻撃を作るためにも、root アカウント経由で SSH 接続を無効にできます。したがって、既定のアカウント以外の 1 人のユーザーがあるし、管理者権限を持つこのアカウントから特権の昇格を続行します。


On va donc passer l'option associée de PermitRootLogin yes à PermitRootLogin no et déclarer les utilisateurs autorisés à se connecter. Pour autoriser l'utilisateur ikoula à se connecter SSH で, il faudra donc ajouter la ligne suivante ファイルに de configuration : AllowUsers ikoula


Si au delà de deux minutes les informations de connexion ne sont pas saisies lors d'une connexion en SSH à votre サーバー, la connexion est coupée. この期間を下方修正する可能性があります。 (もちろん待機時間、接続の安定性を次). Trente secondes peuvent être suffisantes. Afin de modifier cette valeur, nous allons modifier le paramètre LoginGraceTime. Nous allons donc maintenant modifier la ligne LoginGraceTime 120 par LoginGraceTime 30 dans le fichier /etc/ssh/sshd_config.


我々 は今 SSH で SSH サービス構成ファイルの 2 つの追加の行を追加することによっていくつかの使用を制限するために使用するアルゴリズムを変更します。 :

echo "Ciphers aes256-ctr,aes192-ctr,aes128-ctr" >> /etc/ssh/sshd_config

echo "MACs hmac-ripemd160" >> /etc/ssh/sshd_config


既定では debian は常に SSH バナーに文字の文字列を追加します。簡単に言えば場合に、telnet を実行、 サーバー (Telnet なさ 22)、ここであなたが何を得る :

SSH-2.0-OpenSSH_6.7p1 Debian-5+deb8u2


それではもはや私たちのディストリビューションの名前を表示するためにこの動作をオフに :

echo "DebianBanner no" >> /etc/ssh/sshd_config


今、これを取得してみましょう :

SSH-2.0-OpenSSH_6.7p1


変更が完了したら、それではサービスを再開して変更を有効にします。 :

systemctl restart ssh.service


SSH サービスの IP アドレスによる制限を実装することも (場合は、 サーバー 既に例またはあなたの iptables のファイアウォールの背後にあるルールをしないされていない必要な).


したがって誰もへの SSH 接続を禁止する、IP アドレスの例外を置く :

echo "sshd: ALL" >> /etc/hosts.deny

echo "sshd: 12.34.56.78, 98.76.54.32" >> /etc/hosts.allow


したがって、のみ IP アドレスします。 12.34.56.78 et 98.76.54.32 投票への接続を許可します。 サーバー en SSH (もちろん適切な IP アドレスを置き換える).


また、ご希望の場合は、キーの交換による認証を実装できます。


あなたにはコメントを投稿する権限がありません。