Linux で SSH ディレクトリ権限を設定する方法

Linux で SSH ディレクトリ権限を設定する方法

SSH が適切に機能するには、すべてのユーザー固有の SSH 構成および認証ファイルのデフォルトの場所である ~/.ssh または /home/usenme/.ssh ディレクトリに対する適切な権限が必要です。推奨される権限は、ユーザーの場合は読み取り/書き込み/実行、グループおよびその他の場合はアクセスなしです。

さらに、SSH では、ディレクトリ内のファイルにユーザーの読み取り/書き込み権限が与えられ、他のユーザーがアクセスできないようにする必要があります。そうしないと、ユーザーに次のエラーが発生する可能性があります。

認証流出した: bd所有権oモードディクトイ

では、Linux で SSH ディレクトリの権限をどのように設定するのでしょうか?次に、Linux システムで .ssh ディレクトリとそこに保存されているファイルに適切な権限を設定して、正常に実行できるようにする方法を紹介します。

実際に、上記のエラーが発生した場合は、chmod コマンドを使用して、.ssh ディレクトリに正しい ssh ディレクトリ権限を設定できます。

# chmod u+wx,go-wx ~/.sshまたは# chmod 0700 ~/.ssh

~/.ssh ディレクトリの権限を確認するには、次のように -l および -d フラグを指定した ls コマンドを使用します。

# ls -ld .ssh/

実行する手順は次のとおりです。 〜/.sshディレクトリ内に見つかったファイルの一部:

  • Pite キーファイル(同等のid_s ) – 認証に使用される秘密鍵には非常に機密性の高い情報が含まれているため、所有者に読み取りおよび書き込み権限が付与され、グループやその他のユーザーがアクセスできないようにする必要があります。そうしないと、ssh は接続を拒否します。
  • 公開鍵(のように.pub ファイル) - 認証に使用される公開キー。機密情報も含まれているため、所有者には読み取りおよび書き込み権限、グループには読み取り専用権限などが必要です。
  • uthoized_keys – このユーザーとしてログインするために使用できる公開鍵のリストが含まれています。機密性は高くありませんが、所有者には読み取りおよび書き込み権限を与え、グループやその他のユーザーがアクセスできないようにする必要があります。
  • 既知のホスト- ssh ユーザーがログインしたすべてのホストのホスト キーのリストを保存します。所有者には読み取りおよび書き込み権限が与えられ、グループやその他のユーザーはアクセスできないようにする必要があります。
  • 設定– 各ユーザーの構成ファイルには、所有者の読み取りおよび書き込み権限が付与され、グループや他のユーザーがアクセスできないようにする必要があります。

デフォルトでは、 ~/.sshディレクトリの下のファイルは、正しい権限が設定されて作成されます。権限を確認するには、ホーム ディレクトリで次のコマンドを実行します。

# ls -l .ssh/

ssh が上記のファイルのいずれかに対して不正な権限を報告した場合は、次のようにして、この時点で任意のファイルに対して正しい権限を設定できます。

さらに、以下のスクリーンショットに示すように、ユーザーのホーム ディレクトリはグループまたは他のユーザーによって書き込み可能であってはなりません。

# ls -ld ~

ホーム ディレクトリのグループおよびその他のユーザーの書き込み権限を削除するには、次のコマンドを実行します。

# chmod go-w ~または# chmod 755 ~

セキュリティを確保するために、SSH では所有者のディレクトリおよびファイルの権限に対して特定の要件が設けられています。権限が正しくない場合、SSH パスワードなしのログインは有効になりません。ユーザー ディレクトリの権限は、77x または 777 ではなく、755 または 700 である必要があります。また、他のユーザーに w 権限がないことを確認する必要があります。

<<:  Tomcat のインストールと設定のチュートリアル (CentOS 8)

>>:  SecureCRT で背景色とフォント サイズを設定する方法

推薦する

ユーザデータ運用プラットフォーム(データ運用プラットフォーム構築)

データ運用プラットフォーム構築ビッグデータと人工知能技術の発展により、データは今日の社会において最も...

ソーシャル プライベート ドメイン ライブ コード分裂 (プライベート ドメイン分裂の成長を理解するのに役立つ 3 つの基本要素)

プライベートドメインの分裂成長を理解するのに役立つ3つの基本要素プライベート ドメインがトラフィック...

データ操作法(データベース操作の理論と実践(概念))

データ駆動型オペレーションの理論と実践(概念)今日の世界では、個人のデジタル化の度合いと浸透度はます...

ティックトック運用コンテンツ(ティックトック運用アイデア)

TIKTOK の運用アイデアTIKTOK運用のアイデア、初心者必読海外のB側顧客向けにTikTok...

動物園マーケティングプロモーション計画(誘致から維持まで:スポーツアントファッションプレイハウスのフルプロセスマーケティング戦略)

誘致から維持まで:スポーツアンツファッショントイセンターのフルプロセスマーケティング戦略流行のおもち...

広告が最も多いブランド(最も広告が多い携帯電話のブランドはどれでしょうか?OPPOが優勝、Huaweiが2位、Meizuが最も良心的!)

どのブランドの携帯電話に最も多くの広告がありますか? OPPOが優勝、Huaweiが2位、Meizu...

外国のドメイン名を登録するにはどこに行けばいいですか?海外のドメイン名登録機関とは何ですか?

インターネットを通じてグローバルビジネスを展開する準備をしている企業や個人にとって、適切な外国ドメイ...

Hostinger チュートリアル: phpMyAdmin で WordPress テーマを変更する方法

Hostinge は長年にわたり、安価で高性能なアメリカの仮想ホストをユーザーに提供することに尽力し...

.cloud ドメイン名の年間費用はいくらですか? .cloud ドメインの価格

.cloud ドメイン名の年間費用はいくらですか? .cloud ドメイン名の価格は、市場の需要やド...

アプリ操作データバックグラウンド(チケット半券サービスが再度アップグレードされました:新しい操作バックグラウンドがリリースされました)

チケット半券サービスが再度アップグレードされました: 新しい操作バックエンドがリリースされました「チ...

第11回ブランド企画コンペティション(第6回ゴールデンカメリア国際文化創造デザインコンペティションは3,872作品が大賞を競い合い終了しました)

第6回ゴールデンカメリア国際クリエイティブデザインコンペティションは、3,872作品がグランプリを競...

映画館運営データ分析(映画館チェーンとシネマシティのデータと分析(2015年最初の4か月の概要))

映画館チェーンと映画館データと分析(2015 年の最初の 4 か月間の概要) 1. 市内の映画館チェ...

製品オペレーションワークベンチ(最新ニュース!アリババ国際ステーション:MA舞台裏)

最新ニュース!アリババ国際ステーション:MA 舞台裏機能部門のコアバリューポイントを強化するために...

WooCommerce チュートリアル: ウェブサイトに非表示の商品を設定する方法

皆さんご存知だと思いますがウーコマースこれは WodPess のモール プラグインです。WodPes...