性格いい人が優勝

自宅のマシンにSSHのサーバをインストールしました。ルータはTCP22以外はpingも含めてすべて閉じています。自宅のDDNSのアドレスにポート22でアクセスすると、sshのPCにつながるようにしています。

もちろんSSHクライアントがアクセスする際、ログインにユーザー名とパスワードが必要ですが、これだけでセキュリティ面では大丈夫でしょうか?一度パスが割れると、ネットワーク内につながりやりたい放題だと思うので、どうしたものかと思っています。

ポートノッキングというものを導入したほうがよいのでしょうか?セキュリティ面でこうしたほうがいいよ、ということがあればアドバイスをくださると幸いです。

A 回答 (3件)

経験的に言うと、SSHを許すとどうやって見つけるのか分からないけど、1日数千回のアクセストライが発生します。


多分いつも開いているポートを探し回っている人が多いのでしょう。
つまりいつかは破られるかもしれないし、そもそも良からぬ人たちに興味を持たれてしまう。
お勧めとしては、OPENVPNなどで、SSHの上にプロテクトしてしまうことです。
そうすれば、FTPなど他のサービスも安心です。
    • good
    • 0
この回答へのお礼

いまちょうどポート22を開けて一週間ほどたちますが、ルータのログをみてもそれほどアクセスは急増しているようにはみえないので、ほっとしました。

ありがとうございます。

お礼日時:2007/03/01 18:07

ログイン名とパスワードで入れるようにしていたらsshでもrloginと似たり寄ったりのセキュリティレベルだと思います。



RSA/DSAキーをつかうなどしてください。
気になるなら22番ポートを完全に開けるのではなく、相手先限定で開けることですね。
    • good
    • 0
この回答へのお礼

>RSA/DSAキーをつかうなどしてください。

ありがとうございます。そうすることによって通信速度に影響がでたりしませんでしょうか?

お礼日時:2007/03/01 18:05

こんばんわぁ、Blackwinglsです。



ssh2にして鍵かけたらどうでしょう?

ではでは~☆ミ
    • good
    • 0
この回答へのお礼

ありがとうございます。早速そうしてみます!

お礼日時:2007/03/01 18:04

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!