>> Read Reply from No. 42276 article  
RE: ssh 는 openssh를 사용하시길 바랍니다 최신버전으
로.

등록 2002-02-11 21:16:00     조회 1
이름 handsoul    

		:
:  음...
:
: http://kldp.org/KoreanDoc/html/SSH-KLDP/x35.html : 
:  여기 문서 보구 ssh설치하구있는데요..
:
:  일단 메뉴널 초반에 아무것두 안건들구 소스로 설치만 해놓면
:
:  된다구 그래서..
:
:  일단 컴파일가지 하고 대몬 까지 띄웠거든요.. 
:
:  근데 어떤 계정이든 아이디와 비번을 넣으면 퍼미션 에러가 나요
:
:  ㅜ.ㅜ^
:
:  퍼미션 딘나이드 (  퍼블릭키,패스워드, 키보드 인트렉티브 )
:
:  하는  메세지가 나오네요..  근데 root루 하면 되야 하는거 아닌가요??
:
:  왜 이럴까요??
 ssh인증이라 함은 서버대 서버간에 pass 없이 로그인하는것을 말하시는거
 같은데 아주 위험한 생각이라고 갠적으로 생각합니다..
  먼저 전 래드햇7.2 유저입니다 참고하시기 바랍니다.
 ssh는 2.4까지 나온거으로 기억되는 데 이후는 모르겠군요...
 그런데 제경우 래드햇 7.2 에서 ssh 2.4.x 컴파일 하니 문제가 생기더군요.
 그래서 걍 openssh 사용합니다.. 최신판으로
 openssh 많이 좋아 졌습니다. 프로토콜 1.x 와 2.1를 모두 지원합니다.
 ssh 설치후 래드햇경우 먼저 firewall 세팅확인하시기바랍니다.
 # ipchains -L 하셔서 ipchains 설정에 ssh가 등록되어있어야 합니다.
 그다음
 /etc/ssh/sshd_config 수정하시기바랍니다.
 다음은 sshd_config 참고 사항입니다.
 변경전
 Port 22
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
HostKey /etc/ssh/ssh_host_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
ServerKeyBits 768
LoginGraceTime 600
KeyRegenerationInterval 3600
PermitRootLogin yes
 변경후
  Port 2222
Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
HostKey /etc/ssh/ssh_host_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
ServerKeyBits 768
LoginGraceTime 600
KeyRegenerationInterval 3600
PermitRootLogin no
 변경내용을 설명드리자면
 먼저 ssh 포트를 22번에서 2222로 변경하였습니다.
 포트 스켄으로부터 22번 포트를 위장하기 위해서 바꾸었으며.
 초보크렉커가 쉽게 22번을 통하여 ssh크랙 시도를 막기 위함입니다.
 다음은 ssh 2.1 프로토콜을 사용하기 위한 변경입니다.
 #Protocol 2,1 의 주석(#)을 제거하여
 ssh 2.1 프로토콜을 사용합니다..
 이는 프로토콜 ssh1 과 ssh2를 수시로 사용하여
 초보 크렉커의 스니퍼링 공격으로 부터 보호하고자 함입니다.
 다음은 PermitRootLogin no 부분입니다.
 ssh 로 root 로그인을 제한했습니다.
 어떠한 경우라도 클라이언트에서 서버로 접속시 root접속은 허용하셔서는
 안됩니다. 또한 rlogin 과 rhost 의 사용을 하지 말것을 권합니다.
 보안에 매우 취약하다는 보고가있습니다.
 위 부분처럼 /etc/ssh/sshd_config
 파일을 수정하셨으면
 /etc/rc.d/init.d/sshd restart 하셔서 설정을 적용하시기 바랍니다.
 주의!!!! 주의!!! 주의!!! 주의!!!!
 반드시 sshd_config  수정시에는 약간의 위험을 감수하시고
 telnet 일반계정 로그인후 su - 로 root 변경후
 sshd_config 를 변경하시기 바랍니다..
 혹시라도 실수로 잘못만질 경우 telnet으로 연결해수 수정할수 있게
 백없라인을 살려두어야 합니다..
 이상없이 sshd 설정이 되고 접속이 잘이루어 진다면
 /etc/xinetd.d/telnet  파일을 편집하셔서
 disable = yes 하여 telnet을 막은후 ssh를 사용합니다.
 텔넷 막으실때는 /etc/xinetd.d/telnet 파일 수정후
 /etc/rc.d/init.d/xinetd restart 하셔서 데몬 제 기동하시기 바랍니다.
 당연히 telnet 막을 때는 ssh를 사용하셔야 합니다.
  아무쪼록 도움이 되었기를 바라며....
 --
anti cracking.. -.-;
이름
암호


>> 관련글
42276 ssh 설치후 인증 문제  마왕  2002.02.11  ....
  답장 RE: ssh 는 openssh를 사용하시길 바랍니다 최신버전으로.  handsoul  2002.02.11  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.35 초 ] 작업시간: [ 0.09 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791765862
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.