[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:102132] Re: rsyncのパスワードについてお尋ねします。


のざわです。

> ご指示の方法で、ssh+rsyncができました。ただ、私の勘違いでなければ、接続元から
> 接続先にIPアドレスの指定のみで接続できてしまうので、セキュリティ上の問題があ
> るような気がしました。もしそうだとした場合、セキュリティ上の対策を取っておられ
> ましたら、ご教示をお願いしたいのですが。全くの見当違いでしたら、勘弁のほどお願
> い申し上げます。

私の紹介した仙石さんのページは参考にされましたか?

30 17 * * 1-5     ( /bin/echo "To: anyone@xxxxxxxxxxx" ;
 /bin/echo "From: somebody@xxxxxxxxxxx" ; /bin/echo "Subject:
 ssh log" ; echo "" ; ( eval `/home/somebody/bin/ssh-env` ; ssh server
 /usr/bin/tail -200 /var/log/messages | /bin/grep ssh  | /usr/bin/tail
 3>&1)) | /var/qmail/bin/qmail-inject -f somebody@xxxxxxxxxxx

これは、とある server の /var/log/messages の ssh に関する最近のものを
定期的に qmail で知せるものです。

ssh-env の中身は、ちょっと読めばわかりますが、過去に ssh-agent,ssh-add
されたプロセスを拝借して、他のマシンにアクセスに行きます。だから、一度
ssh-agent,ssh-add をしておく必要があります。

これが安全かと言われると、過去にこの方法を使って debian のサイトで他の
マシンにアクセスするというクラックがあったので、注意はした方がいいです。
が、ssh-agent,ssh-add は私にとって非常に有難いものなので、天秤に掛けて
使用の方を選んでいます。

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: