harumaki.net

インフラ屋の覚書や、ラーメン食べある記とか。

GNU/Linux network ssh メモ

[ssh].shostsによる認証許可メモ

投稿日:2006年1月15日

.shostsによる認証許可。

設置場所:各ユーザーのホームディレクトリ

ユーザーのホームディレクトリに.shostという隠しファイルを作成し
接続を許可する外部ホストのIPないしドメインを記述しておくと
セッションを張る際のパスワード認証をパスすることが可能。
鍵交換も不要なので楽チンだがセキュリティ的に微妙なところではある。

$ ls -al .shost
-rw-------    1 hoge   hoge         13  1月 25 17:31 .shost
$ 

-GNU/Linux, network, ssh, メモ

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

CAPTCHA


関連記事

no image

CentOSへWindows7端末からリモートデスクトップする設定をしてみる(xrdp)

客先のシステムにCentOSで監視&シスログサーバーを立てたのだが 他の業務システムはWindows Serverばかりであることと、Linuxになじみがない環境のため 管理者へWindowsに近い操 …

no image

monitインストール[RHEL3]

システムマネージメントツールmonitのインストール 監視ツールの発展版といえる、デーモン監視と異常時の再起動などを行う便利ツール。 既にnagiosやzabbixをインストールしているので監視系は整 …

no image

mysql sshトンネリングでの暗号化接続をさくっと試す

リモートホストのMySQLサーバーへアクセスする際に、クライアント – サーバー間の通信を暗号化する方法をかるく検証。 (MySQLのDBスキーマやテーブルの暗号化ではない) 方法としては …

no image

ssh バッチ処理用認証鍵の設定

バッチ処理用認証鍵の設定 1)パスフレーズなし秘密鍵/公開鍵の作成 2)公開鍵をリモートホストへ登録 【authorized_keysへのオプション追加】 【記述例】 3)接続 バッチ処理用認証鍵の設 …

no image

クラスタリング/heartbeat

クラスタリング/heartbeat 参考サイト 構成ファイルとバージョン 作業ログ 1)ダウンロードとインストール libnet heartbeat heartbeat-ldirectord 2)構成 …