Important: チェックポイント
□ ターゲット /usr/pkgsrc/security/openssh □ /etc/rc.conf sshd=yes □ 設定ファイル /usr/pkg/etc/ssh/sshd_config □ ポート番号 22/tcp □ 動作の確認 psとってsshdが動いている。22/tcpが開いている。
注意: # や % の意味が分からない人は 用語 を参照してください。
% su root # cd /usr/pkgsrc/security/openssh # make install
| Caution |
2011/04 以降: make packege ではなく make install を使ってください。 事情の詳細は the Section called 2001 春: make install および make package の動作が変わる 節を参照してください。 |
OS 起動時に sshd も起動するように設定するには、次のようにしてください。
# cp -p /usr/pkg/share/examples/rc.d/sshd /etc/rc.d/ # echo sshd=yes >> /etc/rc.conf
きちんと、 設定ファイル /usr/pkg/etc/ssh/sshd_config を編集してください(後述)。
テスト(1): sshd は起動するか?
# /etc/rc.d/sshd start動いていることを確認してください
# ps auxww | grep sshd # fstat | grep sshd # netstat -na | grep 22注: 22 はポート番号。 ポート番号は設定次第なので仕様書に書いてある番号に読み替えてください。 fstat や netstat で表示される「*:22」は 「全インターフェイスに対し port 22 を開いている意味」です。 「*」は「全部」を意味する正規表現です。
注意: ps をとって /usr/sbin/sshd ではなく /usr/pkg/sbin/sshd が 動いていることを確認してください。 パスをよく見て(/usr/sbin ではなく /usr/pkg/sbin ですよ)!
テスト(2): OS をリブートし、きちんと sshd が動いていることを確認します (確認方法は上述の操作と同じです)。
listen(2) するアドレスとポート番号の設定を確認して下さい。 もちろんデフォルト値で問題ない場合もよくあります。 仕様書に従ってください。
絶対に NO であることを確認する項目は次の通りです。
デフォルト値が YES となっていたら NO [1] に書き換えてください。
PermitRootLogin no PermitEmptyPasswords no PasswordAuthentication no
テスト(3) 設定ファイルのデフォルト値との差分を確認してください。 支持どおりになっていますか?
# diff -ub /usr/pkg/share/examples/openssh/sshd_config /usr/pkg/etc/ssh/sshd_config
| [1] | 注意: サーバ機ではパスワード認証など使わせないので PasswordAuthentication noとしますが、オフィス内のサーバであれば 「PasswordAuthentication yes」 でもよいでしょう。 |
my homepage is www.fml.org/home/fukachan/.
my free softwares are found at www.fml.org/software/.
fml 4.0 project homepage is www.fml.org/fml/menu.ja.html.
fml 8.0 (fml-devel) project homepage is www.fml.org/software/fml8/.
about one floppy bsd routers, see www.bsdrouter.org/.
USB bootable OS is www.fml.org/software/mkliveusb/.
my laboratory is www.nsrg.fml.org.
Also, visit nuinui's world :) at www.nuinui.net.
For questions about me, e-mail <fukachan@fml.org>.
Copyright (C) 1993-2011 Ken'ichi Fukamachi
Powered by IIJ (1996-2008) and Chitose Institute of Science _and_ Technology (2008-).
Powered by NetBSD (1993-).