\[ \newcommand{dn}[3]{\frac{\mathrm{d}^{#3} #1}{\mathrm{d} #2^{#3}}}
\newcommand{\d}[2]{\frac{\mathrm{d} #1}{\mathrm{d} #2}}
\newcommand{\dd}[2]{\frac{\mathrm{d}^2 #1}{\mathrm{d} {#2}^2}}
\newcommand{\ddd}[2]{\frac{\mathrm{d}^3 #1}{\mathrm{d} {#2}^3}}
\newcommand{\pdn}[3]{\frac{\partial^{#3} #1}{\partial {#2}^{#3}}}
\newcommand{\pd}[2]{\frac{\partial #1}{\partial #2}}
\newcommand{\pdd}[2]{\frac{\partial^2 #1}{\partial {#2}^2}}
\newcommand{\pddd}[2]{\frac{\partial^3 #1}{\partial {#2}^3}}
\newcommand{\p}{\partial}
\newcommand{\D}[2]{\frac{\mathrm{D} #1}{\mathrm{D} #2}}
\newcommand{\Re}{\mathrm{Re}}
\newcommand{\Im}{\mathrm{Im}}
\newcommand{\bra}[1]{\left\langle #1 \right|}
\newcommand{\ket}[1]{\left|#1 \right\rangle}
\newcommand{\braket}[2]{\left\langle #1 \middle|#2 \right\rangle}
\newcommand{\inner}[2]{\left\langle #1 ,#2 \right\rangle}
\newcommand{\l}{\left} \newcommand{\m}{\middle} \newcommand{\r}{\right}
\newcommand{\f}[2]{\frac{#1}{#2}} \newcommand{\eps}{\varepsilon}
\newcommand{\ra}{\rightarrow} \newcommand{\F}{\mathcal{F}}
\newcommand{\L}{\mathcal{L}} \newcommand{\t}{\quad}
\newcommand{\intinf}{\int_{-\infty}^{+\infty}}
\newcommand{\R}{\mathcal{R}} \newcommand{\C}{\mathcal{C}}
\newcommand{\Z}{\mathcal{Z}} \newcommand{\bm}[1]{\boldsymbol{#1}} \]
セキュリティ
セキュリティに関するログは /var/log/secure
にあって、grep -m 10 invalid /var/log/secure
とでもしてみると、不正アクセスしようとしてる様子が見れるよ。ユーサ名 admin とかで攻撃してきてる。ちゃんと対策しようね。
ユーザの追加
- ユーザの追加
useradd -G wheel [user]
wheel
グループのユーザは sudo できる
- パスワードを設定
- ユーザ移動
SSH を公開鍵認証にする
- 鍵生成
- 公開鍵を置く
mkdir /home/[user]/.ssh
- 公開鍵を
/home/[user]/.ssh/authorized_keys
に置く
chmod 600 /home/[user]/.ssh/authorized_keys
- SSH 再起動
- 接続を確認
SSH の設定
/etc/ssh/sshd_config
を編集
- root ログイン禁止
- パスワードログイン禁止
PasswordAuthentication no
- IP アドレス制限
ポート番号変更
/etc/ssh/sshd_config
- SELinux
- firewalld
firewall-cmd --list-services
cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/ssh.xml
/etc/firewalld/services/ssh.xml
のポート番号を変更
firewall-cmd --reload
接続ショートカットを作成
- TeraTerm
"C:\Program Files (x86)\teraterm\ttermpro.exe" [ip]:[port] /auth=publickey /user=[user] /keyfile="C:\Users\[user]\.ssh\[key]"
- WinSCP
Firewall の設定