(株)アライブネット RS事業部 企画開発G 小田 誠

Slides:



Advertisements
Similar presentations
1 実技演習1 2008/01/28,29 JaLTER Morpho 講習会. 2 起動・接続 各自、コンピュータを起動してネットワーク に接続してください。 各自、コンピュータを起動してネットワーク に接続してください。 IP アドレス自動取得 IP アドレス自動取得 無線 LAN 使用可 無線.
Advertisements

農業者年金記録管理システム 研修資料の入手等について
メール暗号化:秘密鍵・公開鍵の作成  作業手順 Windows メール(Vista).
Windows版設定マニュアル VPNクライアントソフトの入手
JXTA Shell (3) P2P特論 (ソフトウェア特論) 第6回 /
Macユーザーの方:データ転送 ターミナル使用.
情報実験:ネットワークコンピューティング入門
SSHのセキュリティ技術 SSH2 IPSec PKI TLS/ SSL
Unix生活 Vol.1
(株)アライブネット RS事業部 企画開発G 小田 誠
スキルチェック Unix編.
実習用サーバの利用開始手順 (Windowsの場合) TeraTerm Proをインストール 公開鍵をメールで送付
Ibaraki Univ. Dept of Electrical & Electronic Eng.
社内システム進捗 前回までの決定事項 →システムは「Scala PlayFramework2」で作成
WebDAVでOpenOffice.org の文章を共有する
UNIX Life KMSF M2 saburo.
SoftLayerポータルへの不正アクセス防止
UNIXマシン間のファイル転送 2002年10月20日 海谷 治彦.
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
PuTTYとパスワード変更 文責:亀 彩.
WinSCPによるデータ転送 リモートローカル間で簡単にデータ転送が可能です。
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
Phenixサーバ クラックまとめ.
「コンピュータと情報システム」 07章 インターネットとセキュリティ
ネットワークコミュニケーション よく使われるアプリケーション DNS 7/5/07.
「まめだくん Ver.1.0」 特徴と利用方法.
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
富士通 SS研究会 2000/11/15 KEK 高エネルギー加速器研究機構 計算科学センター 八代茂夫
スキルアップ.
Q q 情報セキュリティ 第10回:2005年6月17日(金) q q.
Microsoft Office 2010 クイックガイド ~応用編~
2009/07/03 理学院宇宙理学専攻 博士後期課程 1 年 山下 達也
基幹理工学研究科 情報理工学専攻 後藤研究室 修士1年 魏 元
鯖管のすヽめ.
情報技術演習Ⅰ 人文学研究のための情報技術入門 2017/06/22
公開鍵認証方式の実習 TeraTermの場合
ノートコンピュータ プロジェクタ(基本編)
Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 xx (自動割当)
Ibaraki Univ. Dept of Electrical & Electronic Eng.
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
第10回 情報セキュリティ 伊藤 高廣 計算機リテラシーM 第10回 情報セキュリティ 伊藤 高廣
FreeBSDインストール 2002年4月10日.
九州大学キャンパスクラウド 利用法 情報ネットワーク特論 講義資料.
ネットワークアプリケーションと セキュリティ
Windows-XPにソフトをインストールしたい
Copyright © 2014 JOPS AWS Working Group, All rights reserved.
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
佐賀大学 理工学部知能情報システム学科 講師 大月 美佳
共通暗号方式 共通のキーで暗号化/復号化する方法 例) パスワードつきのZIPを送信して、後からパスワードを送る方法 A さん B さん
インターネットにおける真に プライベートなネットワークの構築
Cisco Umbrella のご紹介 2018 年 1 月.
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.
リモートログインと Secure Shell 2005 年度 EPnetFaN 座学編 第8回 (2005/07/01)
UDPマルチキャストチャット    空川幸司.
公開鍵認証方式の実習 MacOS Xの場合.
JXTA Shell (1) P2P特論 (ソフトウェア特論) 第4回 /
Xmingの起動方法   作成者 3BSP3102 櫛田研 山田.
UNIX演習 情報ネットワーク特論.
JXTA Shell (2) P2P特論 (ソフトウェア特論) 第5回 /
gate登録システム: 設計ポリシーから使い方まで
UNIX演習 情報ネットワーク特論資料.
SSH2のログインシーケンス クライアント サーバ TCP/22接続 (TTSSH) (OpenSSH) バージョン情報交換
RaQ3/4パッチ強化セミナー CobaltResQ 小田 誠.
サーバーの初期設定について.
SSH2の認証シーケンス(keyboard-interactive)
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
Sftp の使い方 牧之内研究室 修士1年 安部智貴 2004/04/13.
TCP/IPの通信手順 (tcpdump)
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
Presentation transcript:

(株)アライブネット RS事業部 企画開発G 小田 誠 RaQでSSHを使おう (株)アライブネット RS事業部 企画開発G 小田 誠

SSHでできること 通信の暗号化ができる IPスプーフィング(偽装)を防止できる ポートフォワーディングができる パスワードを暗号化してサーバに送る 通信が確立した後も暗号化される IPスプーフィング(偽装)を防止できる なりすましができない ポートフォワーディングができる TCP/IPを使った簡易VPNとして使える 暗号化してファイル転送ができる UNIXパスワード以外の認証方法を使える

RaQへのインストール パッケージの入手元 Cobaltパッケージなら、管理画面からインストールします http://www.cobaltresq.com/rpms/openssh-3.0-uC1.i386.rpm http://www.cobaltresq.com/pkg/RaQ3-Unofficial-20020902.pkg Cobaltパッケージなら、管理画面からインストールします RPMならばsshログイン後にrpmコマンドを使います

PCへのインストール(Windows) TeraTerm+TTSSHを入手 Lhasaなどで解凍する プロトコル1のみ http://www.vector.co.jp/authers/VA002416/ →TeraTerm Version2.3 http://www.zip.com/au/~roca/ →TTSSH exstention 他にもwww.forest.impress.co.jpでもミラーされている Lhasaなどで解凍する TeraTermのSetup.exeを実行 インストールしたTeraTermのディレクトリにTTSSHのすべてのファイルをコピーする

PCへのインストール(Mac) OS8.x,9.xならMacSSHを使う OSXならTerminalを開くだけですぐに使えます プロトコル2のみの対応 http://www.macssh.com/ 解凍してApplicationsフォルダにおく エイリアスを作成 OSXならTerminalを開くだけですぐに使えます プロトコル2,1ともに使えます OpenSSHがすぐに使えます MacSSHを使うにはクラシック環境をインストールしておく

サーバへの接続 接続したいホスト名とユーザ名パスワードが必要 接続の例 $ ssh –l oda rose.alivenet.co.jp Password: rose% uname –a rose% exit

簡易VPNとして使う TTSSHだけでもできるが専用ソフトもある 管理画面の暗号化、モバイルでのSMTP利用ができる PortForwarder →http://www.fuji-climb.org/pf/ 解凍してProgram Filesなどのフォルダに置く 必要に応じてショートカットを作成 config.iniを編集もしくは新規作成 Host rose HostName rose.alivenet.co.jp User oda LocalForward 25 localhost:25 LocalForward 110 localhost:110 管理画面の暗号化、モバイルでのSMTP利用ができる

FTPの代わりに使う WinSCPを利用する 解凍する Program Filesなどのフォルダにコピーを置く http://winscp.vse.cz/eng/ 解凍する Program Filesなどのフォルダにコピーを置く 必要に応じてショートカットの作成

さらに進んだステップ UNIXパスワード認証ではなくてRSAkey認証を使う ネットワークにパスワードが流れません PF-SSHKeygenを使って鍵を作る パスフレーズを入力する identity(秘密鍵)とidentity.pub(公開鍵)が作成される identity.pubをログインしたいサーバに何らかの方法で~.ssh/authorized_keysファイルに追加する クライアントでidentityを利用するようにしてログインする ネットワークにパスワードが流れません 複数のサーバで同じパスフレーズが使えます 秘密鍵、公開鍵、パスフレーズの3つがないとダメ

まとめ SSHも万能ではない セキュリティホールが見つかることがある サイトが改竄されていたことがある 過信せずなんらかの方法でアクセス制限すべきである