sshアクセス制限に関するメモ

  • 考え方
    • root ログイン拒否など sshd_configはしっかり設定する
    • アクセス制限は大きく3種類
      • ユーザを意識しないなら、ドメイン名制御も可能なhosts.allow利用が手軽。
      • ユーザやグループ、IPアドレスドメイン名を柔軟に制限したいならpam。
      • iptableであまり細かい制御を考えない方がよさそう。ドメイン名制御、ユーザ制御はできない。