sshで公開鍵認証のみを利用する方法

*****このページの内容は、sshで公開鍵認証のみを利用する方法で公開されていたものです*****

自宅にサーバを立てている方であれば、インターネット経由で自宅サーバのターミナルにアクセスしたい、と一度は思われたことがあるのではないでしょうか。言い方を変えれば、sshのポートを開放して、自宅の外から自由にアクセスしたい、ということです。

しかし、単純にsshのポートを外部から許可するだけでは、セキュリティ的に超危険です。実際にやってみればわかりますが、しばらくすると海外から猛烈な勢いでブルートフォース攻撃を受けることになります。もっとも、管理人の経験では組み込みのアカウント(bindとか)を有効にしたり、ありがちなアカウント(testとかアプリ名)を作成しない限りにおいては、そう簡単にやられてしまうことはありません。とはいっても、怖いのも事実です。

しかし、sshの認証方式として、公開鍵認証のみを有効にすれば、認証の仕組み自体に致命的なセキュリティホールが発見されでもしない限りは、不正侵入を受けることはまずあり得ません。今回、管理人がその設定を行いましたので、その手順を参考までにご紹介します。

続きを読む

気の利いたネットワーク図を描くための素材

*****このページの内容は、気の利いたネットワーク図を描くための素材で公開されていたものです*****

SEであれば、日常業務でネットワーク図を描くことがあるはずです。

しかし、ルータやスイッチなどのネットワーク機器をうまく識別できるような絵を探してくるのはなかなか大変で、管理人もよく個別プロダクト名をGoogleのイメージ検索で検索したりしていました。

でも、ベンダの資料でよく見る”あの絵”が、自由にダウンロードできることを最近知りました。

続きを読む