68user's page 掲示板

Prev< No. 149> Next  [最新発言に戻る] [過去ログ一覧]
No. 149 # 68user 1999/02/16 (火) 16:31
> #愚問でしたね。こんな公の場で書けるわけないですね。(^^ゞ
いや、僕は方法を知らないので…(笑)

> セキュリティー対策の物ですか?
telnetはタイプした文字がそのままネットワークを流れますが、
sshは暗号化したデータを送るので、パケットを覗かれても大丈夫なのです。
つまりssh=secureなtelnetです。ちなみにrcpのsecure版なども
一緒についてきます(scp)。

もちろんsshクライアント/sshサーバが必要です。FreeBSDなら
portsで一発インストールできましたが、Linuxにもパッケージが
用意されてるんじゃないでしょうか。

sshをインストールできたら、telnetポートは閉じておきましょう。

> ところで/etc/passwdのパーミッションて、root/700にしたら何か問題は
> ありますか?
ls、finger、whoなどでユーザ名が表示されないことはありませんか?
# OSにもよるでしょうが、/etc/pwd.dbなどが読めればOKかもしれません。

しかし、一般的には/etc/passwdを700にするのは変です。
パスワードエントリを隠したいということなら、shadow passwordを
導入しましょう。Linuxなら/etc/shadowだったかな?
# Linuxはデフォルトでshadow化されていないのが不思議。
# ディストリビューションにもよるのかな?

Prev< No. 149> Next  [最新発言に戻る] [過去ログ一覧]