SSSD(System Security Services Daemon)は、LDAP や FreeIPA/Active Directory などの認証基盤と Linux システムを連携するためのサービスです。SSSD には複数の レスポンダ(NSS、PAM、SSH、Sudo など) があり、名前解決や認証、SSH 公開鍵の提供などを担当しています。Ubuntu ...
先週に引き続き、 今回もufwを使いこなすためのレシピを紹介します。今回は実践編となりますので、 先週の基礎操作編とあわせて利用してください。 特定のIPアドレスからの接続を許可する ネットワークの構成上、 「⁠このIPアドレスからの接続は安全で ...
どこでも見る、sshの接続確認の方法。これはできてた。 $ ssh -T git@github.com Hi yo16! You've successfully authenticated, but GitHub does not provide shell access. but〜は気になるけど、気にしなくていいらしい。 しかし、git pullができない!という問題。リモートリポジトリはある ...
ufw (Uncomplicated FireWall) は、 Ubuntuで標準的に利用できる、 「⁠iptablesを簡単に設定するツール」 です。ufwを利用することで、 「⁠外部からの接続は基本的に受け付けない」 「⁠sshだけは許す」 などといった設定を、 iptablesにくらべて格段に少ない操作で ...
ssh_sudo works by creating 3 temporary files on the remote. The first 2 are owned and only readable by $SSH_USER: A fifo (named pipe) that outputs the sudo password A ...
Linuxサーバを運用する場合、直接コンソールからログインして作業をするというのはあまりないことだと思う。大抵は最初にセットアップを済ませたら、あとはsshでログインして利用するのではないだろうか。 ssh経由のログインにおいては、公開鍵認証を ...
rootユーザーのシェルをnologinに変更する。/etc/passwdファイルを編集して、rootのシェルが/bin/bashとなっているところを/sbin ...
I recently rebuilt and upgraded a server to Debian testing, and I've got an issue doing X11 forwarding over SSH (Win7 client using Putty and Xming if that makes any difference) -- specifically, any ...