iPad 3rd/2 防指紋 PRO GUARD AF HD Grade Anti-Fingerprint / PGAF-IPAD2
 ドラゴンズドグマ(数量限定特典『バイオハザード6』体験版用DLコード同梱)
ドラゴンズドグマ(数量限定特典『バイオハザード6』体験版用DLコード同梱)

 ドラゴンクエストモンスターズ テリーのワンダーランド3D
ドラゴンクエストモンスターズ テリーのワンダーランド3D

 ポケットモンスターホワイト2
ポケットモンスターホワイト2

 ペルソナ4 ザ・ゴールデン 特典 PlayStation Vita用スクリーン(タッチスクリーン)オリジナル保護シート(壁紙付き)付き
ペルソナ4 ザ・ゴールデン 特典 PlayStation Vita用スクリーン(タッチスクリーン)オリジナル保護シート(壁紙付き)付き

 TOKYO JUNGLE (トーキョージャングル) (初回生産分限定封入特典「ポメラニアン2色セット(ホワイト・ブラック)」同梱) 特典 Amazon.co.jpオリジナル 「超肉食の猛者
TOKYO JUNGLE (トーキョージャングル) (初回生産分限定封入特典「ポメラニアン2色セット(ホワイト・ブラック)」同梱) 特典 Amazon.co.jpオリジナル 「超肉食の猛者"クロコダイル"」がダウンロードできるプロダクトコード付き

 MARIO TENNIS OPEN (マリオテニスオープン)
MARIO TENNIS OPEN (マリオテニスオープン)

 神次元ゲイム ネプテューヌV(神限定版) 予約特典ネプテューヌビジュアルブック付き
神次元ゲイム ネプテューヌV(神限定版) 予約特典ネプテューヌビジュアルブック付き

 ドラゴンクエストX 目覚めし五つの種族 オンライン (Wii USBメモリー16GB同梱版) (封入特典:ゲーム内アイテムのモーモンのぼうし同梱)
ドラゴンクエストX 目覚めし五つの種族 オンライン (Wii USBメモリー16GB同梱版) (封入特典:ゲーム内アイテムのモーモンのぼうし同梱)

 Xbox Live 3500 マイクロソフト ポイント カード【プリペイドカード】(NEW)
Xbox Live 3500 マイクロソフト ポイント カード【プリペイドカード】(NEW)

 ポケットモンスターブラック2
ポケットモンスターブラック2

FreeBSDなどでsshdの設定の変更をしたりします。
セキュリティ対策などで、色々厳しい設定に変更をしたりするのです。sshでアクセスしてるマシンでコンソールサーバなんかに繋がっていない環境で、物理的に離れた距離にあるサーバだと、このsshdの設定ミスで、sshdを再起動したらそのサーバにログインできなくなったとかいう事態に陥ってしまって困ったとか、危ないから設定したくないという心境にとらわれたりするのではないでしょうか?
sshdが落ちても大丈夫なように、 inetd + telnetd をしょうがないから上げておくというのもありかもしれませんが、あまりやりたくありません。

というわけで、 sshd の設定を変更するときは、 通常の接続で利用している sshd とは別に、他のポートで sshd をもう1つ起動してしまいましょう。

sshd は、 -p オプションで ポートを指定することができます。
また、 -D オプションを付ければ、デーモン化せずに起動することができます。
デーモン化してしまうと、あとで、どのsshdを殺していいのか、調べるのが面倒だったり、間違って殺してしまう可能性があるので、お勧めできません(なにせ安全対策の勧めなので)。
/etc/ssh/sshd_config をいきなり書き換えてしまうのも、なにかあると大変なので、とりあえず、コピーしてからそのファイルを編集し、sshdの-fオプションでコピーしたファイルを指定して起動しましょう。

ホストキーの読み込みが必要なので、 /etc/ssh/ssh_host_dsa_key を読ませる場合には、sudo (rootで起動)で起動するか、 ホストキーを別に作成して、 -h オプションで新しいキーを指定してください。

sudo cp /etc/ssh/sshd_config{,TEST}
sudo vi /etc/ssh/sshd_config.TEST
sudo /usr/sbin/sshd -f /etc/ssh/sshd_config.TEST -p 40022 -D

これで sshd_config.TEST を読み込み、 ポート 40022 でデーモン化していない sshd を起動することができます。
このコマンドラインで起動したsshd は、C-c(コントロール c) で sshd を終了することができます。
sshdを起動したホストが foo の場合
ssh -p 40022 foo
で接続することが可能です。

これで安全に sshd の設定をテスト・更新することができます。

設定の反映方法については、下記のページを参考にしてください。
[2008-02-18-1] sshdの設定を反映する方法

ssh関連の記事

[2008-08-17-1] CentOSでsshdの設定をリロードする方法
[2008-05-26-2] sshによるリモートアクセスを見分ける方法 SSH_CONNECTION SSH_CLIENT
[2008-02-20-2] セキュリティ sshでknown_hostsに登録するか聞かれなくする方法
[2008-02-20-1] sshブルートフォースアタックを防ぐiptablesを使ったblocksshd
[2008-02-18-2] sshdでsshできるユーザを制限する方法
[2008-02-10-1] 複数のPuTTYをタブ化して管理するPutty Connection Manager
[2007-10-19-1] sshでログインしたときにコマンドを実行する方法
[2007-10-18-1] sshのauthorized_keysでコマンドを限定する方法
[2007-10-05-1] sshのauthorized_keysで仮想端末を取得させない設定 no-pty
[2007-10-04-1] sshのauthorized_keysで接続元を制限をする方法
[2007-10-03-1] ssh パスフレーズなしの秘密鍵でログインする
[2007-09-30-1] sshの接続を共有する方法
[2007-05-25-4] sshでホスト認証鍵を追加するか聞かれたくないとき
参照しているページ (サイト内): [2009-05-18-3] [2009-03-03-1]

関連記事

2008-10-19 固定リンク このエントリーを含むはてなブックマーク

最近の記事

2012-04-04
- PHP から Thrift で HBase から行を取得する
2012-04-03
- PHP から Thrift で HBase に値を格納する
2012-04-02
- PHP から Thrift で HBase のテーブルを取得する
2012-04-01
- FreeBSD php5-thrift をインストールする
2012-03-31
- FreeBSD thrift をインストールする
2012-03-30
- Thrift とは
2012-03-29
- FreeBSD で Node.js をビルドする方法
2012-03-28
- IS01 root 取得
2012-03-27
- git reset コミットを取り消す方法
2012-03-26
- Git ワーキングツリーの変更を元に戻す
2012-03-25
- Git commit をやり直しする --amend
2012-03-24
- FreeBSD で GitWeb を動かしてみる
2012-03-23
- Git ブランチを作成する
2012-03-22
- はじめてのGit入門
2012-03-21
- Git 最初にやっておくべき便利な設定
2012-03-20
- Git を FreeBSD にインストールする
2012-03-19
- HBase クラスタの確認
2012-03-18
- HBase を HTTP REST から利用する方法
2012-03-17
- HBase shell でバックスペースが効かない
2012-03-16
- HBase Table の存在を調べる

はてなの人気のブックマーク

過去ログ

2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12
プライバシーポリシー