:
: 음...
:
: http://kldp.org/KoreanDoc/html/SSH-KLDP/x35.html :
: 여기 문서 보구 ssh설치하구있는데요..
:
: 일단 메뉴널 초반에 아무것두 안건들구 소스로 설치만 해놓면
:
: 된다구 그래서..
:
: 일단 컴파일가지 하고 대몬 까지 띄웠거든요..
:
: 근데 어떤 계정이든 아이디와 비번을 넣으면 퍼미션 에러가 나요
:
: ㅜ.ㅜ^
:
: 퍼미션 딘나이드 ( 퍼블릭키,패스워드, 키보드 인트렉티브 )
:
: 하는 메세지가 나오네요.. 근데 root루 하면 되야 하는거 아닌가요??
:
: 왜 이럴까요??
ssh인증이라 함은 서버대 서버간에 pass 없이 로그인하는것을 말하시는거
같은데 아주 위험한 생각이라고 갠적으로 생각합니다..
먼저 전 래드햇7.2 유저입니다 참고하시기 바랍니다.
ssh는 2.4까지 나온거으로 기억되는 데 이후는 모르겠군요...
그런데 제경우 래드햇 7.2 에서 ssh 2.4.x 컴파일 하니 문제가 생기더군요.
그래서 걍 openssh 사용합니다.. 최신판으로
openssh 많이 좋아 졌습니다. 프로토콜 1.x 와 2.1를 모두 지원합니다.
ssh 설치후 래드햇경우 먼저 firewall 세팅확인하시기바랍니다.
# ipchains -L 하셔서 ipchains 설정에 ssh가 등록되어있어야 합니다.
그다음
/etc/ssh/sshd_config 수정하시기바랍니다.
다음은 sshd_config 참고 사항입니다.
변경전
Port 22
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
HostKey /etc/ssh/ssh_host_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
ServerKeyBits 768
LoginGraceTime 600
KeyRegenerationInterval 3600
PermitRootLogin yes
변경후
Port 2222
Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
HostKey /etc/ssh/ssh_host_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
ServerKeyBits 768
LoginGraceTime 600
KeyRegenerationInterval 3600
PermitRootLogin no
변경내용을 설명드리자면
먼저 ssh 포트를 22번에서 2222로 변경하였습니다.
포트 스켄으로부터 22번 포트를 위장하기 위해서 바꾸었으며.
초보크렉커가 쉽게 22번을 통하여 ssh크랙 시도를 막기 위함입니다.
다음은 ssh 2.1 프로토콜을 사용하기 위한 변경입니다.
#Protocol 2,1 의 주석(#)을 제거하여
ssh 2.1 프로토콜을 사용합니다..
이는 프로토콜 ssh1 과 ssh2를 수시로 사용하여
초보 크렉커의 스니퍼링 공격으로 부터 보호하고자 함입니다.
다음은 PermitRootLogin no 부분입니다.
ssh 로 root 로그인을 제한했습니다.
어떠한 경우라도 클라이언트에서 서버로 접속시 root접속은 허용하셔서는
안됩니다. 또한 rlogin 과 rhost 의 사용을 하지 말것을 권합니다.
보안에 매우 취약하다는 보고가있습니다.
위 부분처럼 /etc/ssh/sshd_config
파일을 수정하셨으면
/etc/rc.d/init.d/sshd restart 하셔서 설정을 적용하시기 바랍니다.
주의!!!! 주의!!! 주의!!! 주의!!!!
반드시 sshd_config 수정시에는 약간의 위험을 감수하시고
telnet 일반계정 로그인후 su - 로 root 변경후
sshd_config 를 변경하시기 바랍니다..
혹시라도 실수로 잘못만질 경우 telnet으로 연결해수 수정할수 있게
백없라인을 살려두어야 합니다..
이상없이 sshd 설정이 되고 접속이 잘이루어 진다면
/etc/xinetd.d/telnet 파일을 편집하셔서
disable = yes 하여 telnet을 막은후 ssh를 사용합니다.
텔넷 막으실때는 /etc/xinetd.d/telnet 파일 수정후
/etc/rc.d/init.d/xinetd restart 하셔서 데몬 제 기동하시기 바랍니다.
당연히 telnet 막을 때는 ssh를 사용하셔야 합니다.
아무쪼록 도움이 되었기를 바라며....
--
anti cracking.. -.-;