投稿
ラベル(IPアドレス)が付いた投稿を表示しています
SSH接続を指定したローカルIPアドレスのみに制限する方法
- リンクを取得
- ×
- メール
- 他のアプリ
SSH の セキュリティ はずっと悩ましい問題です。 一応、 セオリー 的なものはあるものの、 安全性 と 利便性 は相反するものです。 自宅サーバ を構築したら、外出先から アクセス できるようにしたいのが本音ですが、持ち主が外から アクセス できるということは、他からも アクセス ができてしまいます。 実際に著者も 攻撃 を受け、何度か アカウント が ロック されてしまったことがあります。 前回、 VPN で 自宅 の ネットワーク に接続できるようになりましたので、自宅の IPアドレス からしか アクセス できないようにする方法をご紹介します。 テクノロジーの力で実りある人生を! Minory - Minory SSH接続するIPアドレスを制限 手順としては、 hosts.deny で全て制限した上で、 hosts.allow に SSH 接続 を 許可 する IPアドレス を追加していきます。 まずは、 hosts.deny を編集モードで開き、 vi /etc/hosts.deny 末尾に以下を追記して全てを 制限 します。 sshd: all 制限は以上です。 SSH接続を許可するIPアドレスを指定 次に、 hosts.allow を編集モードで開き、 vi /etc/hosts.allow 末尾に以下を追加して 許可 する IPアドレス を設定します。 sshd: 192.168.XXX.XXX ちなみに同じ セグメント 内の全ての IPアドレス を許可したければ、以下のように設定します。 sshd: 192.168.XXX. 注) 最後は.(ドット) 上記の場合だと 第3オクテット まで同じ IPアドレス であれば アクセス が可能になります。 また、 IPアドレス を1つ1つ指定したい場合は カンマ区切り にするようです。 # SSH接続できるIPアドレスを制限する手順は簡単./etc/hosts.denyと/etc/hosts.allowに以下を追記すればよい.~~~bash:/etc/hosts.deny...sshd : all~~~... SSH接続をIPアドレスで制限する - Qiita - Qiita これで自宅の ネット...