ssh ポートフォワーディングを禁止する
スポンサーリンク
このドキュメントの内容は、以下の通りです。
- はじめに
- リモートアクセスについて
- sshでのポートフォワーディングについて
- ポートフォワーディングの禁止について
- サーバのポートフォワーディングの設定方法
- ユーザごとのポートフォワーディングの設定方法
はじめに
インターネットを通じて、リモートのサーバ・パソコンにログインして操作することができます。リモートアクセスは、CUI(キャラクターユーザインタフェース)やGUI(グラフィカルユーザインタフェース)のどちらでも可能です。ssh には、ポートフォワーディングと呼ばれる機能があります。ポートフォワーディングには、ローカルポートフォワーディングやリモートポートフォワーディングがあります。
ここでは、SSHのポートフォワーディングの概要とポートフォワーディングの禁止する方法について紹介します。
リモートアクセスについて
FreeBSDやLinuxなどのUnixの世界では、CUIでリモートアクセスをするのが一般的だと思いますが、ローカルのXサーバに画面を飛ばすこともできます。リモートアクセスには、大昔は telnet と呼ばれるプロトコル・コマンドが利用されていました。その後、セキュリティ対策のため、Secure Shell (セキュアシェル) が開発され、現在では、SSH と呼ばれるプログラムが広く利用されています。
インターネットの通信は、TCP/IPと呼ばれるプロトコルが利用されています。IPには、IPアドレスがあり、TCPには、ポート番号があります。オペレーティングシステムは、送信元のIPアドレス+ポート番号と送信先のIPアドレス+ポート番号のペアを管理して、通信しています。
sshでのポートフォワーディングについて
コンピュータネットワークの構成によって、直接通信ができる相手とできない相手があります。たとえば、A から B には到達ができるが、A から直接 C にはいけない、以下のようにコンピュータがあったとします。A - B - C
C でウェブサーバで動いているとき、A でブラウザを起動して、AのブラウザからCのウェブサーバにアクセスしようとしても、アクセスできません。
このときに、A から B に SSH でアクセスができるときに、SSHのポートフォワーディングを利用することで、 A のブラウザから C のウェブサーバにアクセスできるようになります。
A(192.168.0.10) - B(192.168.0.100) - C(192.168.0.200, web:80)
Cでは、80番ポートでウェブサーバが動作しています。
ssh でポートフォワーディングを利用して、ローカルの8080番ポートにアクセスして(127.0.0.1:8080)、192.168.0.200:80 と通信をする場合には、以下のコマンドを利用します。
ssh -N -L 8080:192.168.0.200:80 192.168.0.100
-N オプションは、ログイン時にポート転送のみを行うことを意味します。
このように、直接アクセスできないコンピューターに、SSHコマンドでトンネリングして、アクセスすることが可能です。
ポートフォワーディングの禁止について
ポートフォワーディングは、 sshd で許可や禁止ができます。サーバのポートフォワーディングの設定方法
sshd (sshのサーバ) の全体の設定を変更するには、 /etc/ssh/sshd_config に設定します。ポートフォワーディングを禁止する場合には、 AllowTCPForwarding を no に設定します。設定の例を以下に示します。
AllowTCPForwarding no
sshd でポートフォワーディングを不許可にしたとしても、ユーザが自前のプログラムでポートフォワーディングを実現するかもしれません。
ユーザごとのポートフォワーディングの設定方法
ユーザ自身がポートフォワーディングの設定を禁止することもできます。設定は、 authorized_keys で行います。公開鍵の前に、 no-port-forwarding を指定します。no-port-forwarding ssh-rsa HOGEHOGE....
スポンサーリンク
スポンサーリンク
いつもシェア、ありがとうございます!
もっと情報を探しませんか?
関連記事
最近の記事
- パナソニック ジェットウォッシャードルツ EW-DJ61-Wのホースの修理
- LinuxセキュリティモジュールIntegrity Policy Enforcement
- アマゾンのEcho Show 5を買ったのでレビューします
- アマゾンのサイバーマンデーはAlexa Echo Show 5が安い
- Android スマートフォン OnePlus 7T と OnePlus 7の違い
- Android スマートフォン OnePlus 7 をAndroid10にアップデートしてみた
- クレジットカードのバーチャルカードの比較のまとめ
- 活動量計 Xiaomi Mi Band 4を買ってみたのでレビュー
- Android スマートフォン OnePlus 7 のレビュー
- AliExpressでスマートフォンを買い物してみた
- パソコンのホコリ対策 レンジフードフィルターと養生テープ
- 80PLUS GOLDのPC電源ユニットAntec NeoEco 750 Goldのレビュー
- イギリスの付加価値税 VAT は払い戻しを受けられる
- イギリスのロンドンでスーツケースなど荷物を預けられる場所は
- イギリスのロンドンで地下鉄やバスに乗るならオイスターカードを使おう
- イギリスのヒースロー空港からロンドン市内への行き方
- 航空便でほかの航空会社に乗り継ぎがある場合のオンラインチェックイン
- SFC会員がANA便ではなくベトナム航空のコードシェアを試して解ったこと
- ベトナムの入国審査でeチケットの掲示が必要だった話
- シアトルの交通ICカードはオルカカード(Orca)です
人気のページ
- Windows7 IME 辞書ツールで単語の登録に失敗しました
- C言語 popen()でコマンドを実行して出力を読み込む
- Windows7で休止状態にする方法
- CentOS MySQLの起動、停止、再起動
- loggerコマンドでsyslogにエラーを出力する方法
- パソコンパーツの買取をしてくれる店のまとめ
- Java Mapの使い方 get(),put(),remove(),size(),clear()
- 楽天のRポイントカードを作ってみた
- iPhone 5 から iPhone 6 に乗り換えたのでレビュー
- netstatコマンドのステータスの意味
スポンサーリンク
過去ログ
2020 : 01 02 03 04 05 06 07 08 09 10 11 122019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12