>> Edit article
이름
제목
패스워드
정말 감사 합니다. 지금 새루 해 보려구 해요.. 항상 좋은 시간 되세요~~!! : : : : 음... : : : : http://kldp.org/KoreanDoc/html/SSH-KLDP/x35.html : : : : 여기 문서 보구 ssh설치하구있는데요.. : : : : 일단 메뉴널 초반에 아무것두 안건들구 소스로 설치만 해놓면 : : : : 된다구 그래서.. : : : : 일단 컴파일가지 하고 대몬 까지 띄웠거든요.. : : : : 근데 어떤 계정이든 아이디와 비번을 넣으면 퍼미션 에러가 나요 : : : : ㅜ.ㅜ^ : : : : 퍼미션 딘나이드 ( 퍼블릭키,패스워드, 키보드 인트렉티브 ) : : : : 하는 메세지가 나오네요.. 근데 root루 하면 되야 하는거 아닌가요?? : : : : 왜 이럴까요?? : : ssh인증이라 함은 서버대 서버간에 pass 없이 로그인하는것을 말하시는거 : : 같은데 아주 위험한 생각이라고 갠적으로 생각합니다.. : : : 먼저 전 래드햇7.2 유저입니다 참고하시기 바랍니다. : : ssh는 2.4까지 나온거으로 기억되는 데 이후는 모르겠군요... : : 그런데 제경우 래드햇 7.2 에서 ssh 2.4.x 컴파일 하니 문제가 생기더군요. : : 그래서 걍 openssh 사용합니다.. 최신판으로 : : openssh 많이 좋아 졌습니다. 프로토콜 1.x 와 2.1를 모두 지원합니다. : : ssh 설치후 래드햇경우 먼저 firewall 세팅확인하시기바랍니다. : : # ipchains -L 하셔서 ipchains 설정에 ssh가 등록되어있어야 합니다. : : 그다음 : : /etc/ssh/sshd_config 수정하시기바랍니다. : : 다음은 sshd_config 참고 사항입니다. : : 변경전 : : Port 22 : #Protocol 2,1 : #ListenAddress 0.0.0.0 : #ListenAddress :: : HostKey /etc/ssh/ssh_host_key : HostKey /etc/ssh/ssh_host_rsa_key : HostKey /etc/ssh/ssh_host_dsa_key : ServerKeyBits 768 : LoginGraceTime 600 : KeyRegenerationInterval 3600 : PermitRootLogin yes : : 변경후 : : : Port 2222 : Protocol 2,1 : #ListenAddress 0.0.0.0 : #ListenAddress :: : HostKey /etc/ssh/ssh_host_key : HostKey /etc/ssh/ssh_host_rsa_key : HostKey /etc/ssh/ssh_host_dsa_key : ServerKeyBits 768 : LoginGraceTime 600 : KeyRegenerationInterval 3600 : PermitRootLogin no : : 변경내용을 설명드리자면 : : 먼저 ssh 포트를 22번에서 2222로 변경하였습니다. : : 포트 스켄으로부터 22번 포트를 위장하기 위해서 바꾸었으며. : : 초보크렉커가 쉽게 22번을 통하여 ssh크랙 시도를 막기 위함입니다. : : 다음은 ssh 2.1 프로토콜을 사용하기 위한 변경입니다. : : #Protocol 2,1 의 주석(#)을 제거하여 : : ssh 2.1 프로토콜을 사용합니다.. : : 이는 프로토콜 ssh1 과 ssh2를 수시로 사용하여 : : 초보 크렉커의 스니퍼링 공격으로 부터 보호하고자 함입니다. : : 다음은 PermitRootLogin no 부분입니다. : : ssh 로 root 로그인을 제한했습니다. : : 어떠한 경우라도 클라이언트에서 서버로 접속시 root접속은 허용하셔서는 : : 안됩니다. 또한 rlogin 과 rhost 의 사용을 하지 말것을 권합니다. : : 보안에 매우 취약하다는 보고가있습니다. : : 위 부분처럼 /etc/ssh/sshd_config : : 파일을 수정하셨으면 : : /etc/rc.d/init.d/sshd restart 하셔서 설정을 적용하시기 바랍니다. : : 주의!!!! 주의!!! 주의!!! 주의!!!! : : 반드시 sshd_config 수정시에는 약간의 위험을 감수하시고 : : telnet 일반계정 로그인후 su - 로 root 변경후 : : sshd_config 를 변경하시기 바랍니다.. : : 혹시라도 실수로 잘못만질 경우 telnet으로 연결해수 수정할수 있게 : : 백없라인을 살려두어야 합니다.. : : 이상없이 sshd 설정이 되고 접속이 잘이루어 진다면 : : /etc/xinetd.d/telnet 파일을 편집하셔서 : : disable = yes 하여 telnet을 막은후 ssh를 사용합니다. : : 텔넷 막으실때는 /etc/xinetd.d/telnet 파일 수정후 : : /etc/rc.d/init.d/xinetd restart 하셔서 데몬 제 기동하시기 바랍니다. : : 당연히 telnet 막을 때는 ssh를 사용하셔야 합니다. : : : 아무쪼록 도움이 되었기를 바라며.... : : -- : anti cracking.. -.-;
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved