2014-01-01から1ヶ月間の記事一覧

ファイアウォール設定(iptablesの設定)

ファイヤーウォール設定 vim /etc/sysconfig/iptables で以下を記入 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] :SERVICES - [0:0] -A INPUT -i lo -j ACCEPT -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --…

新規ユーザーの登録とsudo許可

ユーザー追加 useradd hoge passwd hoge usermod -G wheel hoge wheelがsudoできるように visudo でsudoファイル編集モードにはいり %wheel ALL=(ALL) ALL のコメントアウトを外す

sshのリモート側設定の変更

ssh

sshの設定を編集 スーパーユーザーになる sudo -s ssh設定ファイルを編集 vim /etc/ssh/sshd_config # ssh_configという似ているファイルもあるが、こちらはsshコマンドで、~/.ssh/configが見つからない場合に使われるもの。 変更項目は # ポート Port XXXXX…

ssh鍵ペア生成・設定方法

ssh

ssh鍵ペア生成と設定方法 サーバー側 .sshフォルダを作成し、パーミッションを設定 mkdir ~/.ssh chmod 700 ~/.ssh クライアント側 鍵ペア生成 ssh-keygen -t rsa -v ・色々聞かれるがデフォルト設定でいいため、そのままenterで進む 秘密鍵のパーミッション…