mieki256's diary



2007/07/19(木) [n年前の日記]

#4 [vine][epia][linux] EPIA機のssh設定

メインPCから操作できるようにしないと、作業がやりづらくてしょうがない。

コンソールから root でログイン。
apt-get install openssh
インストール済みだった。

インストール直後は、rootでログインできないような設定になってるっぽい? > Vine Linux 4.1。

特定ユーザだけ su が使えるようにする。 /etc/login.defs に、
SU_WHEEL_ONLY yes
を追加。

/etc/group 中の、
wheel:x:10:root
を、
wheel:x:10:root,hoge
という感じにして、su できるユーザを追加。

/etc/pam.d/su を編集して、
auth       required     /lib/security/pam_wheel.so use_uid
を追加。

/etc/hosts.allow を編集。アクセス可能なIPを指定。
sshd : 192.168.2.5
とか
sshd : 192.168.2.
とかそんな感じ。

/etc/hosts.deny を編集。
sshd : ALL
とか。/eyc/hosts.deny で全範囲を禁止して、/etc/hosts.allow で許可をする、みたいな感じらしい。

visudo で、/etc/sudoers を編集。sudo が使えるユーザを指定する。
# %wheel  ALL=(ALL)       ALL
のコメントを外して、
%wheel  ALL=(ALL)       ALL
に。最初の「%」はグループらしい。

/etc/ssh/sshd_config を編集。 *1
# rootでのログインを禁止
PermitRootLogin no

# パスワード無しのログインを許すか
PermitEmptyPasswords no

# パスワード認証を許可するかどうか
PasswordAuthentication yes

# ログインできるユーザを指定
AllowUsers hoge

参考ページ。 :

/etc/fstab も弄った。 :

_「余計なディスク書き込みを軽減させよう〜noatime編〜」 を参考に、noatime をつけた。
LABEL=/                 /                       ext3    defaults,noatime  1 1
none                    /dev/pts                devpts  gid=5,mode=620    0 0
none                    /dev/shm                tmpfs   defaults          0 0
LABEL=/home             /home                   ext3    defaults,noatime  1 2
none                    /proc                   proc    defaults          0 0
none                    /sys                    sysfs   defaults          0 0
LABEL=SWAP-hda3         swap                    swap    defaults          0 0
こんな感じに。

*1: /etc/ssh/ssh_config ではない。

以上です。

過去ログ表示

Prev - 2007/07 - Next
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

カテゴリで表示

検索機能は Namazu for hns で提供されています。(詳細指定/ヘルプ


注意: 現在使用の日記自動生成システムは Version 2.19.6 です。
公開されている日記自動生成システムは Version 2.19.5 です。

Powered by hns-2.19.6, HyperNikkiSystem Project