정말 감사 합니다.
지금 새루 해 보려구 해요..
항상 좋은 시간 되세요~~!!
:
:
: : 음...
: :
: : http://kldp.org/KoreanDoc/html/SSH-KLDP/x35.html : :
: : 여기 문서 보구 ssh설치하구있는데요..
: :
: : 일단 메뉴널 초반에 아무것두 안건들구 소스로 설치만 해놓면
: :
: : 된다구 그래서..
: :
: : 일단 컴파일가지 하고 대몬 까지 띄웠거든요..
: :
: : 근데 어떤 계정이든 아이디와 비번을 넣으면 퍼미션 에러가 나요
: :
: : ㅜ.ㅜ^
: :
: : 퍼미션 딘나이드 ( 퍼블릭키,패스워드, 키보드 인트렉티브 )
: :
: : 하는 메세지가 나오네요.. 근데 root루 하면 되야 하는거 아닌가요??
: :
: : 왜 이럴까요??
:
: ssh인증이라 함은 서버대 서버간에 pass 없이 로그인하는것을 말하시는거
:
: 같은데 아주 위험한 생각이라고 갠적으로 생각합니다..
:
:
: 먼저 전 래드햇7.2 유저입니다 참고하시기 바랍니다.
:
: ssh는 2.4까지 나온거으로 기억되는 데 이후는 모르겠군요...
:
: 그런데 제경우 래드햇 7.2 에서 ssh 2.4.x 컴파일 하니 문제가 생기더군요.
:
: 그래서 걍 openssh 사용합니다.. 최신판으로
:
: openssh 많이 좋아 졌습니다. 프로토콜 1.x 와 2.1를 모두 지원합니다.
:
: ssh 설치후 래드햇경우 먼저 firewall 세팅확인하시기바랍니다.
:
: # ipchains -L 하셔서 ipchains 설정에 ssh가 등록되어있어야 합니다.
:
: 그다음
:
: /etc/ssh/sshd_config 수정하시기바랍니다.
:
: 다음은 sshd_config 참고 사항입니다.
:
: 변경전
:
: Port 22
: #Protocol 2,1
: #ListenAddress 0.0.0.0
: #ListenAddress ::
: HostKey /etc/ssh/ssh_host_key
: HostKey /etc/ssh/ssh_host_rsa_key
: HostKey /etc/ssh/ssh_host_dsa_key
: ServerKeyBits 768
: LoginGraceTime 600
: KeyRegenerationInterval 3600
: PermitRootLogin yes
:
: 변경후
:
:
: Port 2222
: Protocol 2,1
: #ListenAddress 0.0.0.0
: #ListenAddress ::
: HostKey /etc/ssh/ssh_host_key
: HostKey /etc/ssh/ssh_host_rsa_key
: HostKey /etc/ssh/ssh_host_dsa_key
: ServerKeyBits 768
: LoginGraceTime 600
: KeyRegenerationInterval 3600
: PermitRootLogin no
:
: 변경내용을 설명드리자면
:
: 먼저 ssh 포트를 22번에서 2222로 변경하였습니다.
:
: 포트 스켄으로부터 22번 포트를 위장하기 위해서 바꾸었으며.
:
: 초보크렉커가 쉽게 22번을 통하여 ssh크랙 시도를 막기 위함입니다.
:
: 다음은 ssh 2.1 프로토콜을 사용하기 위한 변경입니다.
:
: #Protocol 2,1 의 주석(#)을 제거하여
:
: ssh 2.1 프로토콜을 사용합니다..
:
: 이는 프로토콜 ssh1 과 ssh2를 수시로 사용하여
:
: 초보 크렉커의 스니퍼링 공격으로 부터 보호하고자 함입니다.
:
: 다음은 PermitRootLogin no 부분입니다.
:
: ssh 로 root 로그인을 제한했습니다.
:
: 어떠한 경우라도 클라이언트에서 서버로 접속시 root접속은 허용하셔서는
:
: 안됩니다. 또한 rlogin 과 rhost 의 사용을 하지 말것을 권합니다.
:
: 보안에 매우 취약하다는 보고가있습니다.
:
: 위 부분처럼 /etc/ssh/sshd_config
:
: 파일을 수정하셨으면
:
: /etc/rc.d/init.d/sshd restart 하셔서 설정을 적용하시기 바랍니다.
:
: 주의!!!! 주의!!! 주의!!! 주의!!!!
:
: 반드시 sshd_config 수정시에는 약간의 위험을 감수하시고
:
: telnet 일반계정 로그인후 su - 로 root 변경후
:
: sshd_config 를 변경하시기 바랍니다..
:
: 혹시라도 실수로 잘못만질 경우 telnet으로 연결해수 수정할수 있게
:
: 백없라인을 살려두어야 합니다..
:
: 이상없이 sshd 설정이 되고 접속이 잘이루어 진다면
:
: /etc/xinetd.d/telnet 파일을 편집하셔서
:
: disable = yes 하여 telnet을 막은후 ssh를 사용합니다.
:
: 텔넷 막으실때는 /etc/xinetd.d/telnet 파일 수정후
:
: /etc/rc.d/init.d/xinetd restart 하셔서 데몬 제 기동하시기 바랍니다.
:
: 당연히 telnet 막을 때는 ssh를 사용하셔야 합니다.
:
:
: 아무쪼록 도움이 되었기를 바라며....
:
: --
: anti cracking.. -.-;