2012年3月21日水曜日

Pleskのウォッチから:"SSHのバージョン1の許可可能な警告"を解決する

このヒントは、誰のための有用でなくなりますが、専用サーバーを持った方のためにあなたはおそらく、サーバー上のセキュリティスキャナから毎週送信されるこのエラーメッセージに精通しているでしょう。

このような週に一度、私は"ウォッチドッグ"から取得エラー電子メール:

セキュリティスキャンは、次の警告(フルスキャンのログを生成
は/ var / log / rkhunter.log)で入手できます。

[一時01分51秒] ---------セキュリティアドバイザリ---------
[1時01分52秒]警告:許可された可能性がSSHバージョン1!

この問題を解決するには、我々は、sshdサービス用のメインの設定ファイルであるsshd_configファイルを、編集する必要があります。場所は時々によって違いますが、それは/ etc / ssh /に通常です。ルートとしてログオンし、ファイルを開きます。

注:この設定を台無しにした場合にはもはやあなたのサーバにsshをすることができなくなります、注意してください...

viの/ etc / ssh / sshd_configに

その中に"議定書"と書かれた行を含む、ファイルにこのセクションを見つけてください。ここでの問題がどこにあるだ...我々は、明示的にバージョン2のみを使用するようにsshdサービスに指示する必要があります。

#ポート22
#プロトコル2,1
#ListenAddressの0.0.0.0
#ListenAddressの::

行がコメントアウトまたはこれに2,1の両方を持っている場合、あなたはそれが(単独で他の行にしておきます)このように見えるようにする必要があります

プロトコル2

今、あなたはsshdサービスを再起動する必要があります。

の/ etc / init.d / sshdの再起動

あなたはもはやこれらのエラーメールを取得しないでください。

0 件のコメント:

コメントを投稿