「SSH のセキュリティを高める」の版間の差分
(同じ利用者による、間の4版が非表示) | |||
1行目: | 1行目: | ||
+ | <span data-link_translate_fr_title="Accroître la sécurité de SSH" data-link_translate_fr_url="Accroître la sécurité de SSH"></span>[[:fr:Accroître la sécurité de SSH]][[fr:Accroître la sécurité de SSH]] | ||
+ | <span data-link_translate_en_title="Increase the security of SSH" data-link_translate_en_url="Increase the security of SSH"></span>[[:en:Increase the security of SSH]][[en:Increase the security of SSH]] | ||
+ | <span data-link_translate_es_title="Aumentar la seguridad de SSH" data-link_translate_es_url="Aumentar la seguridad de SSH"></span>[[:es:Aumentar la seguridad de SSH]][[es:Aumentar la seguridad de SSH]] | ||
+ | <span data-link_translate_pt_title="Aumentar a segurança do SSH" data-link_translate_pt_url="Aumentar a segurança do SSH"></span>[[:pt:Aumentar a segurança do SSH]][[pt:Aumentar a segurança do SSH]] | ||
+ | <span data-link_translate_it_title="Aumentare la sicurezza di SSH" data-link_translate_it_url="Aumentare la sicurezza di SSH"></span>[[:it:Aumentare la sicurezza di SSH]][[it:Aumentare la sicurezza di SSH]] | ||
+ | <span data-link_translate_nl_title="Verhoging van de veiligheid van SSH" data-link_translate_nl_url="Verhoging van de veiligheid van SSH"></span>[[:nl:Verhoging van de veiligheid van SSH]][[nl:Verhoging van de veiligheid van SSH]] | ||
+ | <span data-link_translate_de_title="Erhöhen Sie die Sicherheit von SSH" data-link_translate_de_url="Erhöhen Sie die Sicherheit von SSH"></span>[[:de:Erhöhen Sie die Sicherheit von SSH]][[de:Erhöhen Sie die Sicherheit von SSH]] | ||
+ | <span data-link_translate_zh_title="提高 SSH 的安全性" data-link_translate_zh_url="提高 SSH 的安全性"></span>[[:zh:提高 SSH 的安全性]][[zh:提高 SSH 的安全性]] | ||
+ | <span data-link_translate_ar_title="زيادة أمان SSH" data-link_translate_ar_url="زيادة أمان SSH"></span>[[:ar:زيادة أمان SSH]][[ar:زيادة أمان SSH]] | ||
+ | <span data-link_translate_ja_title="SSH のセキュリティを高める" data-link_translate_ja_url="SSH のセキュリティを高める"></span>[[:ja:SSH のセキュリティを高める]][[ja:SSH のセキュリティを高める]] | ||
+ | <span data-link_translate_pl_title="Zwiększenie bezpieczeństwa SSH" data-link_translate_pl_url="Zwiększenie bezpieczeństwa SSH"></span>[[:pl:Zwiększenie bezpieczeństwa SSH]][[pl:Zwiększenie bezpieczeństwa SSH]] | ||
+ | <span data-link_translate_ru_title="Повысить безопасность SSH" data-link_translate_ru_url="Повысить безопасность SSH"></span>[[:ru:Повысить безопасность SSH]][[ru:Повысить безопасность SSH]] | ||
+ | <span data-link_translate_ro_title="Creşte securitatea SSH" data-link_translate_ro_url="Creşte securitatea SSH"></span>[[:ro:Creşte securitatea SSH]][[ro:Creşte securitatea SSH]] | ||
+ | <span data-link_translate_he_title="להגביר את האבטחה של SSH" data-link_translate_he_url="להגביר את האבטחה של SSH"></span>[[:he:להגביר את האבטחה של SSH]][[he:להגביר את האבטחה של SSH]] | ||
+ | <br />この記事は、自動翻訳ソフトウェアで行うからです。 [[:fr:Accroître la sécurité de SSH|記事のソースはここ]]を参照してくださいすることができます。<br /><span data-translate="fr"></span><br /> | ||
+ | <span data-link_translate_fr_title="Accroître la sécurité de SSH" data-link_translate_fr_url="Accroître la sécurité de SSH"></span>[[:fr:Accroître la sécurité de SSH]][[fr:Accroître la sécurité de SSH]] | ||
<span data-link_translate_he_title="להגביר את האבטחה של SSH" data-link_translate_he_url="%D7%9C%D7%94%D7%92%D7%91%D7%99%D7%A8+%D7%90%D7%AA+%D7%94%D7%90%D7%91%D7%98%D7%97%D7%94+%D7%A9%D7%9C+SSH"></span>[[:he:להגביר את האבטחה של SSH]][[he:להגביר את האבטחה של SSH]] | <span data-link_translate_he_title="להגביר את האבטחה של SSH" data-link_translate_he_url="%D7%9C%D7%94%D7%92%D7%91%D7%99%D7%A8+%D7%90%D7%AA+%D7%94%D7%90%D7%91%D7%98%D7%97%D7%94+%D7%A9%D7%9C+SSH"></span>[[:he:להגביר את האבטחה של SSH]][[he:להגביר את האבטחה של SSH]] | ||
<span data-link_translate_ro_title="Creşte securitatea SSH" data-link_translate_ro_url="Cre%C5%9Fte+securitatea+SSH"></span>[[:ro:Creşte securitatea SSH]][[ro:Creşte securitatea SSH]] | <span data-link_translate_ro_title="Creşte securitatea SSH" data-link_translate_ro_url="Cre%C5%9Fte+securitatea+SSH"></span>[[:ro:Creşte securitatea SSH]][[ro:Creşte securitatea SSH]] | ||
<span data-link_translate_ru_title="Повысить безопасность SSH" data-link_translate_ru_url="%D0%9F%D0%BE%D0%B2%D1%8B%D1%81%D0%B8%D1%82%D1%8C+%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C+SSH"></span>[[:ru:Повысить безопасность SSH]][[ru:Повысить безопасность SSH]] | <span data-link_translate_ru_title="Повысить безопасность SSH" data-link_translate_ru_url="%D0%9F%D0%BE%D0%B2%D1%8B%D1%81%D0%B8%D1%82%D1%8C+%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C+SSH"></span>[[:ru:Повысить безопасность SSH]][[ru:Повысить безопасность SSH]] | ||
<span data-link_translate_pl_title="Zwiększenie bezpieczeństwa SSH" data-link_translate_pl_url="Zwi%C4%99kszenie+bezpiecze%C5%84stwa+SSH"></span>[[:pl:Zwiększenie bezpieczeństwa SSH]][[pl:Zwiększenie bezpieczeństwa SSH]] | <span data-link_translate_pl_title="Zwiększenie bezpieczeństwa SSH" data-link_translate_pl_url="Zwi%C4%99kszenie+bezpiecze%C5%84stwa+SSH"></span>[[:pl:Zwiększenie bezpieczeństwa SSH]][[pl:Zwiększenie bezpieczeństwa SSH]] | ||
+ | <span data-link_translate_ja_title="SSH のセキュリティを高める" data-link_translate_ja_url="SSH+%E3%81%AE%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%82%92%E9%AB%98%E3%82%81%E3%82%8B"></span>[[:ja:SSH のセキュリティを高める]][[ja:SSH のセキュリティを高める]] | ||
<span data-link_translate_ar_title="زيادة أمان SSH" data-link_translate_ar_url="%D8%B2%D9%8A%D8%A7%D8%AF%D8%A9+%D8%A3%D9%85%D8%A7%D9%86+SSH"></span>[[:ar:زيادة أمان SSH]][[ar:زيادة أمان SSH]] | <span data-link_translate_ar_title="زيادة أمان SSH" data-link_translate_ar_url="%D8%B2%D9%8A%D8%A7%D8%AF%D8%A9+%D8%A3%D9%85%D8%A7%D9%86+SSH"></span>[[:ar:زيادة أمان SSH]][[ar:زيادة أمان SSH]] | ||
<span data-link_translate_zh_title="提高 SSH 的安全性" data-link_translate_zh_url="%E6%8F%90%E9%AB%98+SSH+%E7%9A%84%E5%AE%89%E5%85%A8%E6%80%A7"></span>[[:zh:提高 SSH 的安全性]][[zh:提高 SSH 的安全性]] | <span data-link_translate_zh_title="提高 SSH 的安全性" data-link_translate_zh_url="%E6%8F%90%E9%AB%98+SSH+%E7%9A%84%E5%AE%89%E5%85%A8%E6%80%A7"></span>[[:zh:提高 SSH 的安全性]][[zh:提高 SSH 的安全性]] | ||
10行目: | 27行目: | ||
<span data-link_translate_pt_title="Aumentar a segurança do SSH" data-link_translate_pt_url="Aumentar+a+seguran%C3%A7a+do+SSH"></span>[[:pt:Aumentar a segurança do SSH]][[pt:Aumentar a segurança do SSH]] | <span data-link_translate_pt_title="Aumentar a segurança do SSH" data-link_translate_pt_url="Aumentar+a+seguran%C3%A7a+do+SSH"></span>[[:pt:Aumentar a segurança do SSH]][[pt:Aumentar a segurança do SSH]] | ||
<span data-link_translate_es_title="Aumentar la seguridad de SSH" data-link_translate_es_url="Aumentar+la+seguridad+de+SSH"></span>[[:es:Aumentar la seguridad de SSH]][[es:Aumentar la seguridad de SSH]] | <span data-link_translate_es_title="Aumentar la seguridad de SSH" data-link_translate_es_url="Aumentar+la+seguridad+de+SSH"></span>[[:es:Aumentar la seguridad de SSH]][[es:Aumentar la seguridad de SSH]] | ||
− | <span data- | + | <span data-link_translate_en_title="Increase the security of SSH" data-link_translate_en_url="Increase+the+security+of+SSH"></span>[[:en:Increase the security of SSH]][[en:Increase the security of SSH]] |
− | + | これは可能ですが、一度は、デフォルトの識別子は、重要なサービスの既定のポートを変更することをお勧めします。 | |
− | |||
− | + | SSH についてこのサービスのセキュリティを強化するいくつかの要素を見てみましょう。 | |
− | + | Dans le cadre de la rédaction de cそして article, nous nous sommes basés sur une distribution de type Debian Jessie. Suivant celle en place sur votre {{Template:Serveur}}, la configuration peut être amenée à changer. Il faudra, par conséquent, adapter à vos besoins. | |
− | + | 既定では、SSH で接続する必要があります接続を確立するポートで 22.これを変更するポートすでにから保護できる多くの攻撃ブルートフォースで。 | |
+ | Si vous souhaitez utiliser SSH sur un autre port que celui par défaut, il vous faudra donc modifier ''Port 22'' par ''Port 55555'' ファイルに ''/etc/ssh/sshd_config''. | ||
− | |||
− | + | 以下の効果的なブルート フォース攻撃を作るためにも、root アカウント経由で SSH 接続を無効にできます。したがって、既定のアカウント以外の 1 人のユーザーがあるし、管理者権限を持つこのアカウントから特権の昇格を続行します。 | |
− | + | On va donc passer l'option associée de ''PermitRootLogin yes'' à ''PermitRootLogin no'' et déclarer les utilisateurs autorisés à se connecter. Pour autoriser l'utilisateur ''ikoula'' à se connecter SSH で, il faudra donc ajouter la ligne suivante ファイルに de configuration : ''AllowUsers ikoula'' | |
− | + | Si au delà de deux minutes les informations de connexion ne sont pas saisies lors d'une connexion en SSH à votre {{Template:Serveur}}, la connexion est coupée. | |
+ | この期間を下方修正する可能性があります。 (もちろん待機時間、接続の安定性を次). | ||
+ | Trente secondes peuvent être suffisantes. Afin de modifier cette valeur, nous allons modifier le paramètre ''LoginGraceTime''. | ||
+ | Nous allons donc maintenant modifier la ligne ''LoginGraceTime 120'' par ''LoginGraceTime 30'' dans le fichier ''/etc/ssh/sshd_config''. | ||
− | + | 我々 は今 SSH で SSH サービス構成ファイルの 2 つの追加の行を追加することによっていくつかの使用を制限するために使用するアルゴリズムを変更します。 : | |
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
<code> | <code> | ||
50行目: | 63行目: | ||
− | 既定では debian は常に SSH | + | 既定では debian は常に SSH バナーに文字の文字列を追加します。簡単に言えば場合に、telnet を実行、 {{Template:Serveur}} (Telnet なさ 22)、ここであなたが何を得る : |
<code> | <code> | ||
57行目: | 70行目: | ||
− | + | それではもはや私たちのディストリビューションの名前を表示するためにこの動作をオフに : | |
<code> | <code> | ||
64行目: | 77行目: | ||
− | 今、これを取得してみましょう | + | 今、これを取得してみましょう : |
<code> | <code> | ||
71行目: | 84行目: | ||
− | + | 変更が完了したら、それではサービスを再開して変更を有効にします。 : | |
<code> | <code> | ||
78行目: | 91行目: | ||
− | SSH | + | SSH サービスの IP アドレスによる制限を実装することも (場合は、 {{Template:Serveur}} 既に例またはあなたの iptables のファイアウォールの背後にあるルールをしないされていない必要な). |
− | したがって誰もへの SSH 接続を禁止する、IP | + | したがって誰もへの SSH 接続を禁止する、IP アドレスの例外を置く : |
<code> | <code> | ||
90行目: | 103行目: | ||
− | したがって、のみ IP | + | したがって、のみ IP アドレスします。 ''12.34.56.78'' et ''98.76.54.32'' 投票への接続を許可します。 {{Template:Serveur}} en SSH (もちろん適切な IP アドレスを置き換える). |
− | + | また、ご希望の場合は、キーの交換による認証を実装できます。 | |
[[Category:専用のサーバー]] | [[Category:専用のサーバー]] | ||
[[Category:Linux]] | [[Category:Linux]] | ||
− | |||
<br /> | <br /> | ||
<comments /> | <comments /> |
2017年2月10日 (金) 10:53時点における最新版
fr:Accroître la sécurité de SSH
en:Increase the security of SSH
es:Aumentar la seguridad de SSH
pt:Aumentar a segurança do SSH
it:Aumentare la sicurezza di SSH
nl:Verhoging van de veiligheid van SSH
de:Erhöhen Sie die Sicherheit von SSH
zh:提高 SSH 的安全性
ar:زيادة أمان SSH
ja:SSH のセキュリティを高める
pl:Zwiększenie bezpieczeństwa SSH
ru:Повысить безопасность SSH
ro:Creşte securitatea SSH
he:להגביר את האבטחה של SSH
この記事は、自動翻訳ソフトウェアで行うからです。 記事のソースはここを参照してくださいすることができます。
fr:Accroître la sécurité de SSH
he:להגביר את האבטחה של SSH
ro:Creşte securitatea SSH
ru:Повысить безопасность SSH
pl:Zwiększenie bezpieczeństwa SSH
ja:SSH のセキュリティを高める
ar:زيادة أمان SSH
zh:提高 SSH 的安全性
de:Erhöhen Sie die Sicherheit von SSH
nl:Verhoging van de veiligheid van SSH
it:Aumentare la sicurezza di SSH
pt:Aumentar a segurança do SSH
es:Aumentar la seguridad de SSH
en:Increase the security of SSH
これは可能ですが、一度は、デフォルトの識別子は、重要なサービスの既定のポートを変更することをお勧めします。
SSH についてこのサービスのセキュリティを強化するいくつかの要素を見てみましょう。
Dans le cadre de la rédaction de cそして article, nous nous sommes basés sur une distribution de type Debian Jessie. Suivant celle en place sur votre サーバー, la configuration peut être amenée à changer. Il faudra, par conséquent, adapter à vos besoins.
既定では、SSH で接続する必要があります接続を確立するポートで 22.これを変更するポートすでにから保護できる多くの攻撃ブルートフォースで。
Si vous souhaitez utiliser SSH sur un autre port que celui par défaut, il vous faudra donc modifier Port 22 par Port 55555 ファイルに /etc/ssh/sshd_config.
以下の効果的なブルート フォース攻撃を作るためにも、root アカウント経由で SSH 接続を無効にできます。したがって、既定のアカウント以外の 1 人のユーザーがあるし、管理者権限を持つこのアカウントから特権の昇格を続行します。
On va donc passer l'option associée de PermitRootLogin yes à PermitRootLogin no et déclarer les utilisateurs autorisés à se connecter. Pour autoriser l'utilisateur ikoula à se connecter SSH で, il faudra donc ajouter la ligne suivante ファイルに de configuration : AllowUsers ikoula
Si au delà de deux minutes les informations de connexion ne sont pas saisies lors d'une connexion en SSH à votre サーバー, la connexion est coupée.
この期間を下方修正する可能性があります。 (もちろん待機時間、接続の安定性を次).
Trente secondes peuvent être suffisantes. Afin de modifier cette valeur, nous allons modifier le paramètre LoginGraceTime.
Nous allons donc maintenant modifier la ligne LoginGraceTime 120 par LoginGraceTime 30 dans le fichier /etc/ssh/sshd_config.
我々 は今 SSH で SSH サービス構成ファイルの 2 つの追加の行を追加することによっていくつかの使用を制限するために使用するアルゴリズムを変更します。 :
echo "Ciphers aes256-ctr,aes192-ctr,aes128-ctr" >> /etc/ssh/sshd_config
echo "MACs hmac-ripemd160" >> /etc/ssh/sshd_config
既定では debian は常に SSH バナーに文字の文字列を追加します。簡単に言えば場合に、telnet を実行、 サーバー (Telnet なさ 22)、ここであなたが何を得る :
SSH-2.0-OpenSSH_6.7p1 Debian-5+deb8u2
それではもはや私たちのディストリビューションの名前を表示するためにこの動作をオフに :
echo "DebianBanner no" >> /etc/ssh/sshd_config
今、これを取得してみましょう :
SSH-2.0-OpenSSH_6.7p1
変更が完了したら、それではサービスを再開して変更を有効にします。 :
systemctl restart ssh.service
SSH サービスの IP アドレスによる制限を実装することも (場合は、 サーバー 既に例またはあなたの iptables のファイアウォールの背後にあるルールをしないされていない必要な).
したがって誰もへの SSH 接続を禁止する、IP アドレスの例外を置く :
echo "sshd: ALL" >> /etc/hosts.deny
echo "sshd: 12.34.56.78, 98.76.54.32" >> /etc/hosts.allow
したがって、のみ IP アドレスします。 12.34.56.78 et 98.76.54.32 投票への接続を許可します。 サーバー en SSH (もちろん適切な IP アドレスを置き換える).
また、ご希望の場合は、キーの交換による認証を実装できます。
コメントの自動更新を有効化