Linux で SSH ディレクトリ権限を設定する方法

Linux で SSH ディレクトリ権限を設定する方法

SSH が適切に機能するには、すべてのユーザー固有の SSH 構成および認証ファイルのデフォルトの場所である ~/.ssh または /home/usenme/.ssh ディレクトリに対する適切な権限が必要です。推奨される権限は、ユーザーの場合は読み取り/書き込み/実行、グループおよびその他の場合はアクセスなしです。

さらに、SSH では、ディレクトリ内のファイルにユーザーの読み取り/書き込み権限が与えられ、他のユーザーがアクセスできないようにする必要があります。そうしないと、ユーザーに次のエラーが発生する可能性があります。

認証流出した: bd所有権oモードディクトイ

では、Linux で SSH ディレクトリの権限をどのように設定するのでしょうか?次に、Linux システムで .ssh ディレクトリとそこに保存されているファイルに適切な権限を設定して、正常に実行できるようにする方法を紹介します。

実際に、上記のエラーが発生した場合は、chmod コマンドを使用して、.ssh ディレクトリに正しい ssh ディレクトリ権限を設定できます。

# chmod u+wx,go-wx ~/.sshまたは# chmod 0700 ~/.ssh

~/.ssh ディレクトリの権限を確認するには、次のように -l および -d フラグを指定した ls コマンドを使用します。

# ls -ld .ssh/

実行する手順は次のとおりです。 〜/.sshディレクトリ内に見つかったファイルの一部:

  • Pite キーファイル(同等のid_s ) – 認証に使用される秘密鍵には非常に機密性の高い情報が含まれているため、所有者に読み取りおよび書き込み権限が付与され、グループやその他のユーザーがアクセスできないようにする必要があります。そうしないと、ssh は接続を拒否します。
  • 公開鍵(のように.pub ファイル) - 認証に使用される公開キー。機密情報も含まれているため、所有者には読み取りおよび書き込み権限、グループには読み取り専用権限などが必要です。
  • uthoized_keys – このユーザーとしてログインするために使用できる公開鍵のリストが含まれています。機密性は高くありませんが、所有者には読み取りおよび書き込み権限を与え、グループやその他のユーザーがアクセスできないようにする必要があります。
  • 既知のホスト- ssh ユーザーがログインしたすべてのホストのホスト キーのリストを保存します。所有者には読み取りおよび書き込み権限が与えられ、グループやその他のユーザーはアクセスできないようにする必要があります。
  • 設定– 各ユーザーの構成ファイルには、所有者の読み取りおよび書き込み権限が付与され、グループや他のユーザーがアクセスできないようにする必要があります。

デフォルトでは、 ~/.sshディレクトリの下のファイルは、正しい権限が設定されて作成されます。権限を確認するには、ホーム ディレクトリで次のコマンドを実行します。

# ls -l .ssh/

ssh が上記のファイルのいずれかに対して不正な権限を報告した場合は、次のようにして、この時点で任意のファイルに対して正しい権限を設定できます。

さらに、以下のスクリーンショットに示すように、ユーザーのホーム ディレクトリはグループまたは他のユーザーによって書き込み可能であってはなりません。

# ls -ld ~

ホーム ディレクトリのグループおよびその他のユーザーの書き込み権限を削除するには、次のコマンドを実行します。

# chmod go-w ~または# chmod 755 ~

セキュリティを確保するために、SSH では所有者のディレクトリおよびファイルの権限に対して特定の要件が設けられています。権限が正しくない場合、SSH パスワードなしのログインは有効になりません。ユーザー ディレクトリの権限は、77x または 777 ではなく、755 または 700 である必要があります。また、他のユーザーに w 権限がないことを確認する必要があります。

<<:  Tomcat のインストールと設定のチュートリアル (CentOS 8)

>>:  SecureCRT で背景色とフォント サイズを設定する方法

推薦する

5118VIP メンバーシップの年間料金はいくらですか? 5118VIP会員特典

58 ビッグデータ プラットフォームは、VIP、SVIP、プロフェッショナル エディション、アルティ...

学校の運動会をアジア大会にしよう!舞台裏には親たちの言い表せない悲しみがある

先週、杭州の学校団体が主催した学校運動会が、多くの保護者のWeChatモーメントで話題になった。おそ...

情報フロー広告のやり方(情報フロー広告の6つのステップとは?)

情報フロー広告を掲載するための 6 つのステップは何ですか?インターネットの発展により情報化時代が到...

ShopifyテーマテンプレートMinimogの主な機能の紹介

Minimogは新世代の統合型ショッピファイさまざまなレイアウトとスタイルを選択できるテーマ。さまざ...

WPCOM2022 ダブル11 スペシャル オファー WordPress テーマ 1 つ買うと 1 つ無料

WPCOM2022ダブルバリュースペシャルオファーが開始され、WodPessのすべてのテーマ/プラグ...

ブランド企画概要(ブランド企画:中小企業の「見えざる翼」)

ブランド企画:中小企業の「見えざる翼」 #中小企業にもブランドプランニングは必要か?#急速な経済発展...

商品ブランドプロモーションプラン(商品ブランドをプロモーションする方法)

製品ブランドを宣伝する方法製品のブランディングは重要な戦略です。売上の増加、製品の認知度の向上、顧客...

対外貿易企業メールボックス登録手続きと料金

対外貿易企業のメールアドレスは、通常、対外貿易企業が自社のドメイン名をメールアドレスのサフィックスと...

マイヤンブランドプランニング(中小企業はブランドプランニングをどう行うべきか?4つの視点をまとめ、的を絞ったブレイクスルーを実現)

中小企業はブランド企画をどのように行うべきでしょうか? 4つの側面をまとめ、的を絞ったブレークスルー...

オンラインストアのプロモーションを計画する方法(Taobao ストアにトラフィックを誘導する方法)

Taobao ストアにトラフィックを誘導するにはどうすればよいでしょうか? Taobao プラット...

vivo が AI 時代に競争する中、Shen Wei は誰から学ぶことができるでしょうか?

最近、vivo で恥ずかしい事件が起きました。あるユーザーは、vivo スマートウォッチに「退屈なと...

ブランド マーケティング ネットワーク プロモーション (ブランドはコミュニティ グループ購入とソーシャル マーケティングをうまく行うにはどうすればよいか)

ブランドはコミュニティグループ購入とソーシャルマーケティングをうまく行うにはどうすればよいのでしょう...

充電スタンド推進計画(「充電スタンド」でどうやって儲けるのか?)

「チャージングパイル」はどうやって収益を得るのですか?新エネルギー車のサポート製品として、充電スタ...

FTP クライアントを使用して WordPress テーマを削除する方法

WodPess には豊富なテーマとプラグインのライブラリがあり、Web サイト構築のニーズに応じて必...