【無料ツールで作るセキュアな環境(42)】〜OpenSSH 2〜(執筆:office) | ScanNetSecurity
2024.04.29(月)

【無料ツールで作るセキュアな環境(42)】〜OpenSSH 2〜(執筆:office)

 前回はOpenSSHの概要とインストール方法について駆け足で紹介した。今回はまず前回説明できなかっったことについていくつか補足しておきたい。

特集 特集
 前回はOpenSSHの概要とインストール方法について駆け足で紹介した。今回はまず前回説明できなかっったことについていくつか補足しておきたい。

 Windows用のOpenSSHについて前回Cygwinのインストールを説明したが、Cygwin版を元にしたWindows用OpenSSHを簡単にインストールできるツールとして、Network SimplicityからOpenSSH on Windowsが公開されている[1]。ただし、Cygwin版のバイナリとは実装が異なるらしく、Windows9xやMEにはインストールできない。またインストールした場合のディレクトリ構造はUnix用OpenSSHや元のCygwin版などとは全く異なる。

 本原稿執筆時点ではOpenSSH 2.9.9p2-1対応のものが、
http://www.majorfamily.net/downloads/files/openssh29.zip

などからダウンロードできる。このファイルを解凍してでてくるSetup.exeを起動するだけで、簡単にWindows用のOpenSSHのサーバ、クライアントおよびscp,sftpなどのクライアント用ツールがインストールされる。

 また、サーバの設定をGUIで行うことができるSimpleConfigや、どのユーザが最後にどこからloginしたか記録したlastlogをデコードするLastlog Analyzer、ローカルやリモートにあるsshに関するイベントをスキャン、レポートするEventManager、ユーザ管理用のツールなど計6つのユーティリティがまとめられた追加パッケージも利用できる。追加パッケージは

http://www.networksimplicity.com/openssh/addonpack.zip

からダウンロードでき、解凍して起動するだけで、これらのツールが追加される。

 もう一つ、SSHにはSSH1とSSH2の2つのプロトコル(通信方式)があることについて説明しておきたい。SSH2の方が新しいプロトコルであるため、サポートされている認証方式が異なる。SSH1では、認証方式としてRSA、RhostsRSA、Rhosts、Password、S/Keyなどが使用でき、SSH2ではRSAやDSAを用いたPublicKey、Password、Hostbased、S/KeyやPamを用いたKeyboardInteractiveの各方式が使用できる。またSSH2はSSH1に比べて暗号化のオプションが充実している。このため、SSH2の方が、SS1に比べてより安全な運用が可能であり、SSH2が今後の主流のプロトコルとなると考えられている。る。

 しかし、現状ではクライアントツールの中にはSSH1しかサポートしていないものも多く、またSSH2をサポートしているツールにはツール単体での日本語の使用に難があったりする。

office
office@ukky.net
http://www.office.ac/

[1] http://www.networksimplicity.com/openssh/

(詳しくはScan本誌をご覧ください)

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る