[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[netbsd-admin 91] Re: requirement of account



> > で、ssh を使った場合、IP アドレスやドメイン名を限定することに、ほとん
> > ど意味はないと思うんですが、どうでしょう?
> 
> で、認証方式はどれにするのですか?

RSAAuthentication だけでいいでしょうかね?
PasswordAuthentication があった方が良いという理由はあるでしょうか?

RhostsAuthentication は当然 no。
RhostsRSAAuthentication も やめといた方が無難でしょうね。ssh client 
として使っている計算機が盗まれるとかいうこともあるわけだし。パスワード
を省略したい時は (remove cvs していると、毎回入力するのは、さすがに
面倒なので) ssh-agent を使うと。

> それでもなお ソース IP address による制限は有用だと思うのですがね。

むむむ。どういう場合を想定されているのでしょう?
--
soda