「ssh」の版間の差分

提供: セキュリティ
移動: 案内検索
行1: 行1:
<!--
 
vim: filetype=mediawiki
 
-->
 
 
このページでの[[ssh]] は、[[ssh]]クライアントとしての [[ssh]] コマンドのことです。
 
このページでの[[ssh]] は、[[ssh]]クライアントとしての [[ssh]] コマンドのことです。
  
読み方
+
'''読み方'''
 
;[[ssh]]: えす えす えいち
 
;[[ssh]]: えす えす えいち
  
行22: 行19:
  
 
== sshの設定 ==
 
== sshの設定 ==
 
 
* [[ssh_config]]
 
* [[ssh_config]]
  
行33: 行29:
 
* [[ssh ProxyCommandを利用した多段ssh]]
 
* [[ssh ProxyCommandを利用した多段ssh]]
 
* [[パスフレーズのないsshの秘密鍵の作成]]
 
* [[パスフレーズのないsshの秘密鍵の作成]]
 +
* [[scpの使い方]]
 +
* [[scp]]
  
 
== 鍵ペア ==
 
== 鍵ペア ==
行56: 行54:
  
 
== トンネル ==
 
== トンネル ==
 
 
ssh の -w で tun/tap を使ってトンネルできます。
 
ssh の -w で tun/tap を使ってトンネルできます。
  
 
== 関連項目 ==
 
== 関連項目 ==
 
 
* [[Secure_Shell]]
 
* [[Secure_Shell]]
 
* [[FreeBSD]]
 
* [[FreeBSD]]
行71: 行67:
 
* [[ssh_config]]
 
* [[ssh_config]]
 
* [[sshd_config]]
 
* [[sshd_config]]
 +
* [[sshd]]
 +
* [[scp]]
 +
* [[sftp-server]]
 +
* [[sftp]]
 +
<!--
 +
vim: filetype=mediawiki
 +
-->

2013年10月6日 (日) 20:20時点における版

このページでのssh は、sshクライアントとしての ssh コマンドのことです。

読み方

ssh
えす えす えいち

概要

プロトコルとしてのssh については、 Secure_Shell をご参照下さい。

サーバの信頼性の確認

sshは、クライアントがサーバに接続します。サーバに接続したときに、接続先のサーバの信頼性の検証をします。検証には、鍵指紋システム(key fingerprint system)を利用します。

はじめて接続したサーバでは、ユーザに接続をしてよういか、確認を求めます。一度、接続したサーバの フィンガープリント は、 ~/.ssh/known_hosts に保存されます。

known_hostsknown_hosts2 がある場合は、OpenSSH 3以上であれば、1つに統合できます。

sshの設定

sshコマンドの使い方

鍵ペア

ssh では、公開鍵認証を利用できます。

鍵ペア は、以下の通りです。

authorized_keys

authorized_keys公開鍵 を設定します。 公開鍵ごとにアクセス元や実行できるコマンドを限定できます。

エージェントフォワード

  • ssh の -A オプションは、認証エージェント接続の転送を有効にします。リモートホストのファイルパーミッションのバイバスして、転送接続を通して、ローカルエージェントにアクセスできます。
  • パーミッションを無視できるユーザは、エージェントがもっている鍵で認証を行わせることができます。
  • sshエージェントフォワード

トンネル

ssh の -w で tun/tap を使ってトンネルできます。

関連項目