>> Read Reply from No. 0 article  
RE: RE: ssh 는 openssh를 사용하시길 바랍니다 최신버전
으로.

등록 2002-02-11 21:21:00     조회 1
이름 마왕    

		정말 감사 합니다.
지금 새루 해 보려구 해요..
 항상 좋은 시간 되세요~~!!
:
 :
: :  음...
: :
: : http://kldp.org/KoreanDoc/html/SSH-KLDP/x35.html : : 
: :  여기 문서 보구 ssh설치하구있는데요..
: :
: :  일단 메뉴널 초반에 아무것두 안건들구 소스로 설치만 해놓면
: :
: :  된다구 그래서..
: :
: :  일단 컴파일가지 하고 대몬 까지 띄웠거든요.. 
: :
: :  근데 어떤 계정이든 아이디와 비번을 넣으면 퍼미션 에러가 나요
: :
: :  ㅜ.ㅜ^
: :
: :  퍼미션 딘나이드 (  퍼블릭키,패스워드, 키보드 인트렉티브 )
: :
: :  하는  메세지가 나오네요..  근데 root루 하면 되야 하는거 아닌가요??
: :
: :  왜 이럴까요??
:
: ssh인증이라 함은 서버대 서버간에 pass 없이 로그인하는것을 말하시는거
:
: 같은데 아주 위험한 생각이라고 갠적으로 생각합니다..
:
:
: 먼저 전 래드햇7.2 유저입니다 참고하시기 바랍니다.
:
: ssh는 2.4까지 나온거으로 기억되는 데 이후는 모르겠군요...
:
: 그런데 제경우 래드햇 7.2 에서 ssh 2.4.x 컴파일 하니 문제가 생기더군요.
:
: 그래서 걍 openssh 사용합니다.. 최신판으로
:
: openssh 많이 좋아 졌습니다. 프로토콜 1.x 와 2.1를 모두 지원합니다.
:
: ssh 설치후 래드햇경우 먼저 firewall 세팅확인하시기바랍니다.
:
: # ipchains -L 하셔서 ipchains 설정에 ssh가 등록되어있어야 합니다.
:
: 그다음
:
: /etc/ssh/sshd_config 수정하시기바랍니다.
:
: 다음은 sshd_config 참고 사항입니다.
:
: 변경전
:
: Port 22
: #Protocol 2,1
: #ListenAddress 0.0.0.0
: #ListenAddress ::
: HostKey /etc/ssh/ssh_host_key
: HostKey /etc/ssh/ssh_host_rsa_key
: HostKey /etc/ssh/ssh_host_dsa_key
: ServerKeyBits 768
: LoginGraceTime 600
: KeyRegenerationInterval 3600
: PermitRootLogin yes
:
: 변경후
:
:
: Port 2222
: Protocol 2,1
: #ListenAddress 0.0.0.0
: #ListenAddress ::
: HostKey /etc/ssh/ssh_host_key
: HostKey /etc/ssh/ssh_host_rsa_key
: HostKey /etc/ssh/ssh_host_dsa_key
: ServerKeyBits 768
: LoginGraceTime 600
: KeyRegenerationInterval 3600
: PermitRootLogin no
:
: 변경내용을 설명드리자면
:
: 먼저 ssh 포트를 22번에서 2222로 변경하였습니다.
:
: 포트 스켄으로부터 22번 포트를 위장하기 위해서 바꾸었으며.
:
: 초보크렉커가 쉽게 22번을 통하여 ssh크랙 시도를 막기 위함입니다.
:
: 다음은 ssh 2.1 프로토콜을 사용하기 위한 변경입니다.
:
: #Protocol 2,1 의 주석(#)을 제거하여
:
: ssh 2.1 프로토콜을 사용합니다..
:
: 이는 프로토콜 ssh1 과 ssh2를 수시로 사용하여
:
: 초보 크렉커의 스니퍼링 공격으로 부터 보호하고자 함입니다.
:
: 다음은 PermitRootLogin no 부분입니다.
:
: ssh 로 root 로그인을 제한했습니다.
:
: 어떠한 경우라도 클라이언트에서 서버로 접속시 root접속은 허용하셔서는
:
: 안됩니다. 또한 rlogin 과 rhost 의 사용을 하지 말것을 권합니다.
:
: 보안에 매우 취약하다는 보고가있습니다.
:
: 위 부분처럼 /etc/ssh/sshd_config
:
: 파일을 수정하셨으면
:
: /etc/rc.d/init.d/sshd restart 하셔서 설정을 적용하시기 바랍니다.
:
: 주의!!!! 주의!!! 주의!!! 주의!!!!
:
: 반드시 sshd_config  수정시에는 약간의 위험을 감수하시고
:
: telnet 일반계정 로그인후 su - 로 root 변경후
:
: sshd_config 를 변경하시기 바랍니다..
:
: 혹시라도 실수로 잘못만질 경우 telnet으로 연결해수 수정할수 있게
:
: 백없라인을 살려두어야 합니다..
:
: 이상없이 sshd 설정이 되고 접속이 잘이루어 진다면
:
: /etc/xinetd.d/telnet  파일을 편집하셔서
:
: disable = yes 하여 telnet을 막은후 ssh를 사용합니다.
:
: 텔넷 막으실때는 /etc/xinetd.d/telnet 파일 수정후
:
: /etc/rc.d/init.d/xinetd restart 하셔서 데몬 제 기동하시기 바랍니다.
:
: 당연히 telnet 막을 때는 ssh를 사용하셔야 합니다.
:
:
: 아무쪼록 도움이 되었기를 바라며....
:
: --
: anti cracking.. -.-;
이름
암호


>> 관련글
  답장 RE: ssh 는 openssh를 사용하시길 바랍니다 최신버전으로.  handsoul  2002.02.11  ....
  답장 RE: RE: ssh 는 openssh를 사용하시길 바랍니다 최신버전으로.  마왕  2002.02.11  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.63 초 ] 작업시간: [ 0.15 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791765859
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.