[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

sshに関するyassan0627のブックマーク (26)

  • Dockerコンテナ内でsshdを実行してはいけない理由 | POSTD

    Dockerを使い始めた人がよくする質問といえば、「どうすればコンテナに入れますか?」です。その質問に対して、「コンテナ内でSSHサーバを起動すればいいよ」と答える人たちがいますが、これは非常にマズいやり方です。なぜその方法が間違いなのか、そして代わりにどうすればよいのかをこれから紹介します。 注:記事へのコメントやシェアは、 Dockerブログ にアップされた標準版から行ってください。よろしくお願いします。 コンテナでSSHサーバを起動すべきではない …もちろん、コンテナ自体がSSHサーバである場合は除きます。 SSHサーバを起動したくなる気持ちは分かります。それはコンテナの”中に入る”簡単な方法だからです。この業界の人ならほぼ全員がSSHを一度は使ったことがあります。多くの人がSSHを日常的に使用し、公開鍵や秘密鍵、パスワード入力の省略、認証エージェント、そして時にはポート転送やその

    Dockerコンテナ内でsshdを実行してはいけない理由 | POSTD
  • シェルスクリプトの平文パスワードをセキュアにする方法 - 余白の書きなぐり

    追記: (2015/8/3) 大量のはてブが付いたので 続き を書きました。 sshを使用している人は文字列を手軽に暗号化・復号化できるという話。 このテクニックを使えば色々セキュアになるのでおすすめ。 今回はシェルスクリプト中の平文パスワードをセキュアに代替する。 平文パスワードはやめよう シェルスクリプト中でパスワードが必要になったとき、 とりあえず平文で書いてしまいがち。 #!/bin/sh PASSWORD="hoge" これをセキュアにしたい。 面倒くさいのは嫌なので、なるべく手持ちのツールで暗号化、復号化したい。 ssh用の rsa 秘密鍵と、openssl(大抵の環境に入っている)を使って改善しよう。 秘密鍵の準備 パスワードを暗号化するにあたって、秘密鍵を使用する. sshを常用している場合は ~/.ssh/id_rsa という秘密鍵が存在するだろう。 もし秘密鍵が無ければ

    シェルスクリプトの平文パスワードをセキュアにする方法 - 余白の書きなぐり
  • ツールボックス: IT プロフェッショナル向けの新製品:

    このブラウザーはサポートされなくなりました。 Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。 今月のコラムで紹介するツールを使用すると、Windows PowerShell の機能を使用して Windows システムを管理したり、バックアップのスケジュールを設定して実行したり、Linux アプリケーションのテストを行ったりできます。 Greg Steen PowerShell SSH Server Windows PowerShell は、Windows コンピューターの優れた管理環境です。残念ながら、ネットワークとポリシーの制限により、リモート管理に必ず Windows PowerShell を利用できるとは限りません (ですが、セキュリティの観点では、これは非常に幸運なことかもしれません)。*ni

    ツールボックス: IT プロフェッショナル向けの新製品:
  • sshで指定したコマンドしか実行できない公開鍵を作る - 技術メモ帳

    自動バックアップ処理をさせたいが シェル権限を与えたくないときとかに使える技。 やり方は簡単で $HOME/.ssh/authorized_keys の "コマンドを制限したい公開鍵" の行の先頭に 実行させたいコマンドを記述すればよい。 そのときのフォーマットはだいたい以下のようになる。 command="実行させたいコマンド",sshのオプションをカンマ区切りで書く command=hoge というのを付け足すことによって その公開鍵でアクセスがあったときに 指定したコマンドを実行させることができる。 たとえば、uptime を実行させたいときは、 以下のようにすればよい。 command="uptime",no-pty,no-port-forwarding,no-X11-forwarding,no-agent-forwarding ssh-rsa AAAABbBFERTWER....

    yassan0627
    yassan0627 2012/07/13
    こんなこと出来るんだ。。知らんかった。アカウント毎でなくて、SSH側で設定するのは楽だなぁ。
  • PuTTYjp

    You will be redirected to a new site in 5 seconds. If you are not redirected, click here.

  • タブや画面分割で快適に利用可能なSSHクライアント「Poderosa」

    専用サーバや各種クラウド、VPSなどを有意義に使い倒すには、専用のコントロールパネルを使うだけでなく、やはり細かいことをするためにもSSHによる接続は避けて通れません。TeraTermやPuttyといったパワフルなものもいいのですが、サクっと複数サーバに同時接続してコマンドを打つ程度であれば、今まで使ってきた経験上、この「Poderosa」で十分でした。Windows用なのですが、GIGAZINEの管理などにも使っており、かなりお気に入りです。 index - Terminal Emulator Poderosa http://ja.poderosa.org/index.html ◆インストール 上記ページからダウンロードしたインストーラを起動 「次へ」をクリック 「同意する」にチェックを入れて「次へ」をクリック 「次へ」をクリック 「次へ」をクリック 「次へ」をクリック 「インストール」

    タブや画面分割で快適に利用可能なSSHクライアント「Poderosa」