<?xml version="1.0" encoding="UTF-8" ?>
<rss version="0.91">
  <channel>
    <title>nako</title>
    <description>nako</description>
    <link>https://nakozako09.blog.shinobi.jp/</link>
    <language>ja</language>
    <copyright>Copyright (C) NINJATOOLS ALL RIGHTS RESERVED.</copyright>

    <item>
      <title>久々に書いてみる</title>
      <description>4か月くらいだろうか。&lt;br /&gt;
時間がたつのは早いもので、&lt;br /&gt;
地獄のような６，７月が終わり、&lt;br /&gt;
8月休みが貰えると思いきや、また業務&lt;br /&gt;
９，１０と帰りは10時過ぎ。&lt;br /&gt;
&lt;br /&gt;
こんな日常になんの意味があるんかなとか&lt;br /&gt;
思うけど、意味はある。&lt;br /&gt;
金である・・・・・・クズだな。&lt;br /&gt;
&lt;br /&gt;
とりあえず、病気で倒れこんだり、&lt;br /&gt;
した数カ月だったが&lt;br /&gt;
とりあえずまたいろいろと書き込もうと思う。&lt;br /&gt;
&lt;br /&gt;
中二病はやはり治らないな。&lt;br /&gt;
&lt;br /&gt;</description> 
      <link>https://nakozako09.blog.shinobi.jp/%E6%97%A5%E5%B8%B8/%E4%B9%85%E3%80%85%E3%81%AB%E6%9B%B8%E3%81%84%E3%81%A6%E3%81%BF%E3%82%8B</link> 
    </item>
    <item>
      <title>ブルーライフ　序章</title>
      <description>&lt;br /&gt;
なんで小説など書くのか。&lt;br /&gt;
自分にもよくわからない。&lt;br /&gt;
ただ毎日に疲れてしまい、&lt;br /&gt;
今の仕事に絶望していて、&lt;br /&gt;
帰る時間が１２時をすぎていて、&lt;br /&gt;
月から土曜までそんな毎日。&lt;br /&gt;
会社の人間とはうまくいかず、&lt;br /&gt;
ストレスはたまり続ける。&lt;br /&gt;
日曜日はそんな仕事に関係した&lt;br /&gt;
資格取得の学校に通っている。&lt;br /&gt;
&lt;br /&gt;
なんとつまらない日常であろうか。&lt;br /&gt;
なんとだらしない毎日だろうか。&lt;br /&gt;
一言会社辞めますといえば&lt;br /&gt;
すべてが終わるのにその一言が言えない。&lt;br /&gt;
仕事がなくなれば金が入らなくなる。&lt;br /&gt;
生活できなくなる。&lt;br /&gt;
つまり絶望である。&lt;br /&gt;
そう絶望である。&lt;br /&gt;
&lt;br /&gt;
だからこそ書こうと思う。&lt;br /&gt;
完全ノンフィクションで書こうと思う。（嘘）&lt;br /&gt;
&lt;br /&gt;
この話はある男の&lt;br /&gt;
大学を退学したあとの日常を私が記した。&lt;br /&gt;
平日山ノ手線にのっている人は&lt;br /&gt;
もしかしたらこの男と一度はすれ違っているかもしれない。&lt;br /&gt;
&lt;br /&gt;
こやつは人一倍プライドが高く、いい加減で、気が短く、流されやすく&lt;br /&gt;
意思が弱く・・・・・・・と欠点を言ってしまうときりがないのだが、&lt;br /&gt;
ただ根っからの悪い奴ではないのだ。&lt;br /&gt;
こやつの良さが伝わればいいかなと思い、&lt;br /&gt;
書き始めた。&lt;br /&gt;
&lt;br /&gt;
明日からまた終電前の生活が始まるが楽しく生きたい。&lt;br /&gt;
私である。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</description> 
      <link>https://nakozako09.blog.shinobi.jp/%E3%83%96%E3%83%AB%E3%83%BC%E3%83%A9%E3%82%A4%E3%83%95/%E3%83%96%E3%83%AB%E3%83%BC%E3%83%A9%E3%82%A4%E3%83%95%E3%80%80%E5%BA%8F%E7%AB%A0</link> 
    </item>
    <item>
      <title>千と千尋とスマートフォンとWifiとWiMAXと女と金と……</title>
      <description>&lt;br /&gt;
久々に早く帰れた。&lt;br /&gt;
というか今日会社遅れて言ったら&lt;br /&gt;
来なくてもよかった様子。&lt;br /&gt;
しかも来週からは土曜日いかなきゃいけなくならそうorz&lt;br /&gt;
&lt;br /&gt;
とまぁこんな感じです。&lt;br /&gt;
自分はいちおうITの仕事をしだして4年目に入るが、&lt;br /&gt;
技術面ではかなりうとく&lt;br /&gt;
自分でもこの業界でやっていけるのかすごい不安。&lt;br /&gt;
ただ無駄に資格はたくさんとった。LPICとかCCNAとか&lt;br /&gt;
ただ業務ではまったく使わなかったorz&lt;br /&gt;
VLANもうろ覚えの私ですが、&lt;br /&gt;
今回はスマートフォンについてちょいと調べてみました。&lt;br /&gt;
&lt;br /&gt;
スマートフォンと聞いて思い浮かぶのは&lt;br /&gt;
アイフォンとかXpereaと思うのですが&lt;br /&gt;
今世界中で一番シェアが高いのはノキアというところ。&lt;br /&gt;
次にRIM ここはBlackberry（ブラックベリー）出している会社&lt;br /&gt;
そして次にappleのアイフォンが来るらしい。&lt;br /&gt;
&lt;br /&gt;
そういえば昨日はアイパッドが日本で発売されました。&lt;br /&gt;
ひと月くらい前にアイパッドを買った人がいたので&lt;br /&gt;
みせてもらいましたが、&lt;br /&gt;
私はあまり欲しくなりませんでした。&lt;br /&gt;
たしか5万くらいで&lt;br /&gt;
・携帯電話回線＋無線LANのタイプ&lt;br /&gt;
・無線LANのみのタイプ&lt;br /&gt;
&lt;br /&gt;
の２つのタイプで発売されているそうだ。&lt;br /&gt;
携帯電話回線サービスが3Gで&lt;br /&gt;
無線LANがWifi。&lt;br /&gt;
&lt;br /&gt;
Wifiは無線LANのこと&lt;br /&gt;
802.11の規格　&lt;br /&gt;
&lt;br /&gt;
・802.11a&lt;br /&gt;
・802.11b&lt;br /&gt;
・802.11g&lt;br /&gt;
&lt;br /&gt;
aは5GHz帯&lt;br /&gt;
bとgは互換性がある。&lt;br /&gt;
2.4GHz帯&lt;br /&gt;
&lt;br /&gt;
2.4GHz帯はISMバンドの影響を受ける。&lt;br /&gt;
電子レンジも2.4GHz帯なので電子レンジ使っていると&lt;br /&gt;
極端にパフォーマンスが落ちるとのこと。&lt;br /&gt;
&lt;br /&gt;
ついでに今はやりのWiMAXについてもかいちゃお&lt;br /&gt;
WIMAXは無線MANで規格は802.16e&lt;br /&gt;
&lt;br /&gt;
MAN（Metropolitan Area Networkの略。&lt;br /&gt;
日本語で都市域通信網という意味らしい。&lt;br /&gt;
&lt;br /&gt;
無線LANより広いが無線WANよりせまい。&lt;br /&gt;
&lt;br /&gt;
なんか光ファイバーとかメタルとかの高速通信回線を敷接するのが困難な地域&lt;br /&gt;
山奥とか離島とかの人たちにインターネット使えるようにできる接続手段として提唱された技術がWiMAX。&lt;br /&gt;
&lt;br /&gt;
ケーブルを敷接できるところまで敷接してそこからは無線(WiMAX)で山奥とかからインターネットを&lt;br /&gt;
使えるようにする感じみたい。&lt;br /&gt;
&lt;br /&gt;
今現在WiMAXでは通常では２～１０キロの無線通信が可能とのこと。&lt;br /&gt;
長距離では５０キロとか今後いけるようになるみたい。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
最大伝送速度は下りで46Mbpsとのことで&lt;br /&gt;
ADSLと対して変わらない。&lt;br /&gt;
ただ最大伝送速度は悪魔で理論値なので&lt;br /&gt;
接続環境や接続者数などの状況により変わる。&lt;br /&gt;
&lt;br /&gt;
実際は14Mbpsほどとのこと。&lt;br /&gt;
実際の通信速度に近い数値をしる方法としてセクタースループットがある。&lt;br /&gt;
&lt;br /&gt;
これは、１つの無線基地局からカバーできる単位エリアにある複数の端末に対するデータの送供給量をデータ伝送速度であらわしたもの。&lt;br /&gt;
例、WIMAXのセクタースループットは１４Mbpsくらい&lt;br /&gt;
&lt;br /&gt;
ついでにADSLｂの伝送速度は6～16Mbpsとのことです。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
話をスマートフォンにもどして&lt;br /&gt;
3Gは大容量の音声・データを送れる現在主流の携帯電話サービス。&lt;br /&gt;
＊携帯電話網です。&lt;br /&gt;
ドコモではFomaと呼ばれている。&lt;br /&gt;
&lt;br /&gt;
auとソフトバンクモバイルも違う名前で&lt;br /&gt;
3G携帯電話網があります。&lt;br /&gt;
細かいパフォーマンスについては暇なときに記載します。&lt;br /&gt;
&lt;br /&gt;
下記は各社の3Gサービスの名称&lt;br /&gt;
&lt;br /&gt;
NTTドコモ：　FOMA&lt;br /&gt;
au：　CDMA 1X 、CDMA　１X&lt;br /&gt;
ソフトバンクモバイル：　SoftBank 3G&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2010年からは第4世代ともいわれる４Gの携帯電話サービスが始まるとのこと。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ついでに今と一世代前の転送速度について&lt;br /&gt;
3世代のデータ転送速度は下り384kbps,上り64kbps&lt;br /&gt;
2.5世代のmovaは下り28.8kbps&lt;br /&gt;
上りの記載が見当たらなかったorz&lt;br /&gt;
&lt;br /&gt;
なんかググってみると&lt;br /&gt;
movaのときは音声とデータを一緒に送れなかったみたい。&lt;br /&gt;
私が買ったときはすでにFomaだったな～&lt;br /&gt;
&lt;br /&gt;
それはさておき&lt;br /&gt;
Fomaになってから音声とデータを同時におくれるようになり&lt;br /&gt;
ワンセグもみれるようになったわけだ。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
つうかこの記事は新しいスマートフォンのCPUが&lt;br /&gt;
ほとんどQualcommという会社のCPUなのが気になって&lt;br /&gt;
そのこと書こうとしたんだけどこんな結果にorz&lt;br /&gt;
ちょっと今日はあきらめるｗ&lt;br /&gt;
疲れてきた。&lt;br /&gt;
&lt;br /&gt;
にしても最近のスマートフォン(ドコモのXperiaとかソフトバンクモバイルのディザイアとか)は&lt;br /&gt;
CPUを1GHz積んでるんだね。びっくりだ。&lt;br /&gt;
&lt;br /&gt;
ipadもCPUが1GHzか&amp;hellip;&amp;hellip;&lt;br /&gt;
いずれデスクトップのPCもつことなんてなくなるかもしれないと&lt;br /&gt;
調べながら思ってきた。&lt;br /&gt;
&lt;br /&gt;
ああ！今日実機で勉強できなかったorz&lt;br /&gt;
明日は勉強会いかなきゃいけない&amp;hellip;&amp;hellip;&lt;br /&gt;
自分の時間がない・・・・・・なんもできねえ(- -)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</description> 
      <link>https://nakozako09.blog.shinobi.jp/it/%E5%8D%83%E3%81%A8%E5%8D%83%E5%B0%8B%E3%81%A8%E3%82%B9%E3%83%9E%E3%83%BC%E3%83%88%E3%83%95%E3%82%A9%E3%83%B3%E3%81%A8wifi%E3%81%A8wimax%E3%81%A8%E5%A5%B3%E3%81%A8%E9%87%91%E3%81%A8%E2%80%A6%E2%80%A6</link> 
    </item>
    <item>
      <title>リモートユーザの確認コマンド(who　と w)</title>
      <description>&lt;br /&gt;
危うく三日坊主になるところだったけど、&lt;br /&gt;
なんとか更新。&lt;br /&gt;
というか今帰ってきたところorz&lt;br /&gt;
業務内容が無茶ぶりすぎて&lt;br /&gt;
おれがいてもいなくてもどうにかなるんじゃないかなと&lt;br /&gt;
感じる今日この頃。&lt;br /&gt;
そんな会社の社員になってしまったから&lt;br /&gt;
俺はどうすればいいのだろうかというのが考えどころです。&lt;br /&gt;
明日なにもいわれてないんだけど、&lt;br /&gt;
会社いかないとなんか言われそうでいやだな～。&lt;br /&gt;
&lt;br /&gt;
とりあえず、&lt;br /&gt;
ポートフォワーディングについて試してみます。&lt;br /&gt;
&lt;br /&gt;
といいたいところだが試してみて&lt;br /&gt;
すでに1時間たった。何か知らんがscpにて秘密鍵が移動できない。&lt;br /&gt;
どういうことだろうか？&lt;br /&gt;
&lt;br /&gt;
ssh: connect to host&amp;nbsp; connection refused lost connection　とか&lt;br /&gt;
closed by ～だと&lt;br /&gt;
&lt;br /&gt;
と悩みながらググリながら、&lt;br /&gt;
少し時間がかかったらできたけど&lt;br /&gt;
個人的にポートフォワーディングの理解があいまいなので時間があるときにやります。&lt;br /&gt;
&lt;br /&gt;
長い前置きはおいて&lt;br /&gt;
今回はsshでリモートログインしているユーザを調べるコマンドを見てみます。&lt;br /&gt;
&lt;br /&gt;
# who　-u&lt;br /&gt;
&lt;br /&gt;
root &amp;nbsp; &amp;nbsp; :0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2010-5-29&amp;nbsp;&amp;nbsp;&amp;nbsp; 01:19&amp;nbsp; ?&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3042&lt;br /&gt;
root&amp;nbsp;&amp;nbsp;&amp;nbsp; pts/1&amp;nbsp;&amp;nbsp;&amp;nbsp; 2010-05-29&amp;nbsp; 01:19 00:05&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3242(0:0)&lt;br /&gt;
root &amp;nbsp;&amp;nbsp; pts/2 &amp;nbsp;&amp;nbsp; 2010-05-29&amp;nbsp; 02:06 &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 　　　&amp;nbsp; 3242(0:0)　　　&lt;br /&gt;
&lt;br /&gt;
-uオプションを使うとユーザが最後に端末操作を行ってからの&lt;br /&gt;
経過時間（アイドルタイム）が表示される。&lt;br /&gt;
&lt;br /&gt;
左から順に&lt;br /&gt;
・ログインしているユーザ名&lt;br /&gt;
・端末 と調べたら書いてあった&lt;br /&gt;
・ログイン時間&lt;br /&gt;
・IPアドレス&lt;br /&gt;
が見れる。&lt;br /&gt;
&lt;br /&gt;
見るところは&lt;br /&gt;
pts/1とpts/2&lt;br /&gt;
3242（プロセスID）の後の(0:0)という値&lt;br /&gt;
&lt;br /&gt;
pts/1とpts/2も(0:0)だから&lt;br /&gt;
これは自端末で２つターミナル画面を開いていることになる。&lt;br /&gt;
＊GUIモードで試しました。&lt;br /&gt;
&lt;br /&gt;
(0:0)のところに192.168.1.40と自端末のIPではない値が表示されていた。&lt;br /&gt;
これはwho　を実行した端末に192.168.1.40がリモートログインしているということを&lt;br /&gt;
意味している。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
またはwとうつと&lt;br /&gt;
&lt;br /&gt;
# w&lt;br /&gt;
&lt;br /&gt;
wコマンドのほうだと、現在どんなユーザがログインして、どんな作業を行っているかもわかる。&lt;br /&gt;
一番右に実行したコマンドが表示される。&lt;br /&gt;
&lt;br /&gt;
ログイン時刻やら場所やらみれるのでこちらのほうがくわしくみれて便利かも。&lt;br /&gt;
&lt;br /&gt;
ちょっとざつだけど、もう2時30なので寝ます。&lt;br /&gt;
あしたも会社いくかもorz&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</description> 
      <link>https://nakozako09.blog.shinobi.jp/linux-centos/%E3%83%AA%E3%83%A2%E3%83%BC%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%81%AE%E7%A2%BA%E8%AA%8D%E3%82%B3%E3%83%9E%E3%83%B3%E3%83%89-who%E3%80%80%E3%81%A8%20w-</link> 
    </item>
    <item>
      <title>ssh(rsa2)の鍵認証方法</title>
      <description>sshにて鍵を作成して、&lt;br /&gt;
パスワード認証をなくす。&lt;br /&gt;
&lt;br /&gt;
①ユーザ作成&lt;br /&gt;
&lt;br /&gt;
# useradd user1&lt;br /&gt;
&lt;br /&gt;
②パスワード設定&lt;br /&gt;
&lt;br /&gt;
# password user1&lt;br /&gt;
&lt;br /&gt;
③ユーザ変更&lt;br /&gt;
&lt;br /&gt;
# su - user1&lt;br /&gt;
&lt;br /&gt;
④鍵作成&lt;br /&gt;
&lt;br /&gt;
$ ssh-keagen -t rsa&lt;br /&gt;
&lt;br /&gt;
Enter file in which to save the key(/home/user1/.ssh/id_rsa): Enterを押す&lt;br /&gt;
&lt;br /&gt;
Enter passphrase (empty for no passphrase): パスワード入力&lt;br /&gt;
&lt;br /&gt;
Enter same paaaphrase again: もう一度パスワード入力&lt;br /&gt;
&lt;br /&gt;
実務ではuserごとに鍵を作成する。&lt;br /&gt;
別の管理者の鍵（例えばuser2）を作成する場合、ここでのパスワードはuser1とは&lt;br /&gt;
別のものを設定して本人に鍵を管理してもらう。&lt;br /&gt;
&lt;br /&gt;
⑤/home/user1/.sshに移動&lt;br /&gt;
&lt;br /&gt;
$ cd /home/user1/.ssh&lt;br /&gt;
$ pwd&lt;br /&gt;
/home/user1.ssh&lt;br /&gt;
&lt;br /&gt;
$ls&lt;br /&gt;
id_rsa id_rsa.pub&lt;br /&gt;
２つファイルがあるのを確認する。&lt;br /&gt;
&lt;br /&gt;
id_rsa&amp;hellip;&amp;hellip;公開鍵&lt;br /&gt;
id_rsa.pub&amp;hellip;&amp;hellip;秘密鍵&lt;br /&gt;
&lt;br /&gt;
公開鍵はサーバにおいておく。&lt;br /&gt;
秘密鍵をクライアントにわたす。&lt;br /&gt;
&lt;br /&gt;
⑥公開鍵をauthorized_keysにする。&lt;br /&gt;
&lt;br /&gt;
$ cat id_rsa.pub &amp;gt; authorized_keys&lt;br /&gt;
authorized_keysに公開鍵の情報を書き込む&lt;br /&gt;
&lt;br /&gt;
$ rm id_rsa.pub&lt;br /&gt;
元の公開鍵は消してしまいます。&lt;br /&gt;
&lt;br /&gt;
authorized_keysは鍵認証をする際に/etc/ssh/sshd_configで指定する。&lt;br /&gt;
下に進めばわかります。&lt;br /&gt;
&lt;br /&gt;
⑦authorized_keysのアクセス件を600にする&lt;br /&gt;
&lt;br /&gt;
$ chmod 600 authorized_keys&lt;br /&gt;
&lt;br /&gt;
$ ls -l&lt;br /&gt;
-rw------- 1　user1 user1 authorized_keys&lt;br /&gt;
&lt;br /&gt;
上記のアクセス件になっていることを確認する。&lt;br /&gt;
&lt;br /&gt;
⑧id_rsaをクライアント(Windows)に移動する。&lt;br /&gt;
方法としては&lt;br /&gt;
①sambaをこのLinuxに入れる。&lt;br /&gt;
②USBやフロッピーでとる。&lt;br /&gt;
&lt;br /&gt;
他にも有ると思うけどとりあえず２つあげとく。&lt;br /&gt;
手順についてはまた時間のあるときに記載します。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
⑨Windowsにputtyをダウンロードする。&lt;br /&gt;
今回はputty日本語版をダウンロードした。&lt;br /&gt;
googleでputty　日本語で検索すると&lt;br /&gt;
すぐに見つかります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
⑩解凍ソフト lhaplusをダウンロードする。&lt;br /&gt;
puttyはzip形式になっているのでlhaplusを&lt;br /&gt;
使用して解凍します。&lt;br /&gt;
このソフトすごく便利なのでおすすめです。&lt;br /&gt;
ファイル圧縮・解凍ソフトです。&lt;br /&gt;
これもgoogleでlhaplus　ダウンロードとか&lt;br /&gt;
やればすぐみつかります。&lt;br /&gt;
&lt;br /&gt;
⑪puttyのフォルダ内にあるputtygen.exeを実行してid_rsaの秘密鍵から&lt;br /&gt;
putty用の秘密鍵を作成する。&lt;br /&gt;
&lt;br /&gt;
1, puttygen.exeを実行&lt;br /&gt;
2, 今回rsaでid_rsaを作成したので Prametersは SSH-2 RSAにチェックを入れる。&lt;br /&gt;
3, Load an existing private key file のLoadを選択する。&lt;br /&gt;
4, ファイルの種類を　ALL Fileを選択する。&lt;br /&gt;
5, ファイル名をid_rsaを選択して開く&lt;br /&gt;
&lt;br /&gt;
6,Puttugem:Enter Passphrase for key と出るので&lt;br /&gt;
上記の④にて鍵作成時のパスワードを入力してOK&lt;br /&gt;
&lt;br /&gt;
7,Save private keyを選択する。&lt;br /&gt;
8,private_key.ppkという名前にして保存。&lt;br /&gt;
ファイルの種類はPuTTy Private Key Files(*.ppk)で問題なし。&lt;br /&gt;
&amp;nbsp; 保存したらPuTTY Key Generatorを左上の&amp;times;で閉じる。&lt;br /&gt;
&lt;br /&gt;
⑪次はサーバ内の/etc/ssh/sshd_configの設定。&lt;br /&gt;
&lt;br /&gt;
# vi /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
■Port 22&lt;br /&gt;
&lt;br /&gt;
sshdが利用するポートはデフォルトで22です。&lt;br /&gt;
デフォルトのままだとクラッカーに狙われるので&lt;br /&gt;
30000だとかポートがかぶらないポートにする。&lt;br /&gt;
今回の例だと22222に変更します。&lt;br /&gt;
&lt;br /&gt;
■Protocol 2&lt;br /&gt;
&lt;br /&gt;
ssh version2プロトコルを指定する設定。&lt;br /&gt;
version1は盗聴者がセキュリティが2より弱いので&lt;br /&gt;
2を使用する。&lt;br /&gt;
今度覚えてたら調べます。&lt;br /&gt;
&lt;br /&gt;
■PermitRootLogin no&lt;br /&gt;
&lt;br /&gt;
rootのログインをできないようにする。&lt;br /&gt;
外からアクセスできるサーバとかだと必須。&lt;br /&gt;
rootは管理者権限なので誰でもアクセスできると&lt;br /&gt;
ファイルを勝手にいじられてバグがでたりすると&lt;br /&gt;
こまります。&lt;br /&gt;
&lt;br /&gt;
■PermitEmptyPasswords no&lt;br /&gt;
&lt;br /&gt;
空のパスワードをなくす&lt;br /&gt;
&lt;br /&gt;
これでもいいと思うのだが、&lt;br /&gt;
いっちゃんセキュリティが高いのは&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
■PasswordAuthentication no&lt;br /&gt;
■ChallengeResponseAuthentication no&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PasswordAuthentication noのみをnoと設定しても&lt;br /&gt;
ChallengeResponseAuthentication がyesだと&lt;br /&gt;
パスワードでの認証ができてしまう。&lt;br /&gt;
ここが大事。&lt;br /&gt;
先日、外部とつなげられるサーバを構築したのだが、&lt;br /&gt;
ここの設定を変更しわすれてしまい、&lt;br /&gt;
認証鍵をはじいたら、&lt;br /&gt;
linuxのユーザのパスワードでアクセスできてしまうことが&lt;br /&gt;
起きてしまった。&lt;br /&gt;
しばらくsshの鍵の作成をしていなかったから&lt;br /&gt;
手順を忘れてしまったのだなと落ち込んだ。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
■PubkeyAuthentication yes&lt;br /&gt;
&amp;nbsp; AuthorizedkeysFile&amp;nbsp;&amp;nbsp; &amp;nbsp;.ssh/authorized_keys&lt;br /&gt;
&lt;br /&gt;
ssh2の公開鍵認証方式を有効にする。&lt;br /&gt;
.ssh/authorized_keys(公開鍵）はデフォルトの設定&lt;br /&gt;
&lt;br /&gt;
上記の⑥で公開鍵をneko_keysとした場合&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; AuthorizedkeysFileは&lt;br /&gt;
AuthorizedkeysFile&amp;nbsp;&amp;nbsp; &amp;nbsp;.ssh/neko_keys&lt;br /&gt;
となります。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
⑫/etc/ssh/sshd_configの変更点まとめ&lt;br /&gt;
&lt;br /&gt;
Port 22222&lt;br /&gt;
Protocol 2&lt;br /&gt;
PermitRootLogin no&lt;br /&gt;
PermitEmptyPasswords no&lt;br /&gt;
PasswordAuthentication no&lt;br /&gt;
ChallengeResponseAuthentication no&lt;br /&gt;
PubkeyAuthentication yes&lt;br /&gt;
&amp;nbsp; &lt;br /&gt;
とまぁこんな感じです。&lt;br /&gt;
各項目の説明は⑪をみてください。&lt;br /&gt;
&lt;br /&gt;
そうそう今回はいれてないけどユーザの制限もできます。 &lt;br /&gt;
&lt;br /&gt;
■ユーザの制限&lt;br /&gt;
&lt;br /&gt;
AllowUsers/DenyUsersの設定でssh接続できるユーザを制限することができます。&lt;br /&gt;
&lt;br /&gt;
AllowUsers tanaka itou&lt;br /&gt;
tanakaとitouのユーザアカウントのみssh接続許可&lt;br /&gt;
&lt;br /&gt;
DenyUsersは接続拒否&lt;br /&gt;
&lt;br /&gt;
⑬sshdデーモン（サービス）の再起動&lt;br /&gt;
&lt;br /&gt;
# /etc/init.d/sshd restart&lt;br /&gt;
&lt;br /&gt;
sshd_configの内容を変更したら&lt;br /&gt;
sshdを再起動します。&lt;br /&gt;
&lt;br /&gt;
デーモンはWindowsでいうサービスと同義語とのこと&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
⑭puttyからログインしてみよう。&lt;br /&gt;
&lt;br /&gt;
今回の設定だと&lt;br /&gt;
ホスト名： 192.168.1.10(sshd_config設定したPCのIPアドレス）&lt;br /&gt;
ポート：　22222&lt;br /&gt;
セッション一覧：ssh-test (適当に名前をつける)&lt;br /&gt;
認証　：　private_key.ppk（⑩-8で作成したカギ）&lt;br /&gt;
&lt;br /&gt;
認証は&lt;br /&gt;
接続&amp;rarr;SSH&amp;rarr;認証&amp;rarr;認証のためのプライベートキーファイルを参照して設定します。&lt;br /&gt;
&lt;br /&gt;
全部設定できたらセッションにて保存します。&lt;br /&gt;
そして開くを選択&lt;br /&gt;
するとlogin as: と表示されるので&lt;br /&gt;
&lt;br /&gt;
login as: user1&lt;br /&gt;
と入力してEnter&lt;br /&gt;
少し待つ。&lt;br /&gt;
Passphrase for key &amp;quot;imported-openssh-key&amp;quot;;と表示されたら&lt;br /&gt;
公開鍵認証成功&lt;br /&gt;
あとひといき！&lt;br /&gt;
&lt;br /&gt;
Passphrase for key &amp;quot;imported-openssh-key&amp;quot;;　上記④で設定したパスワード入力&lt;br /&gt;
&lt;br /&gt;
[user@host01]$&lt;br /&gt;
&lt;br /&gt;
これでおｋ&lt;br /&gt;
&lt;br /&gt;
あーもう３時だ。orz&lt;br /&gt;
間違えていたら書き直します。寝る。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</description> 
      <link>https://nakozako09.blog.shinobi.jp/linux-centos/ssh-rsa2-%E3%81%AE%E9%8D%B5%E8%AA%8D%E8%A8%BC%E6%96%B9%E6%B3%95</link> 
    </item>
    <item>
      <title>明日仕事</title>
      <description>&lt;a href=&quot;http://file.nakozako09.blog.shinobi.jp/fimg_1274621907.png&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://file.nakozako09.blog.shinobi.jp/Img/1274621907/&quot; border=&quot;0&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
絵の練習。&lt;br /&gt;
時間が欲しい……。&lt;br /&gt;
眠い。&lt;br /&gt;
夜中帰りいやだ。&lt;br /&gt;
眠い。眠い。&lt;br /&gt;
&lt;br /&gt;
とりあえず、週1くらいノルマで書いてみよう。</description> 
      <link>https://nakozako09.blog.shinobi.jp/%E6%9C%AA%E9%81%B8%E6%8A%9E/%E6%98%8E%E6%97%A5%E4%BB%95%E4%BA%8B</link> 
    </item>
    <item>
      <title>明日から仕事</title>
      <description>&lt;br /&gt;
明日から仕事。&lt;br /&gt;
&lt;br /&gt;
絵の練習。&lt;br /&gt;
タブレット難しいというか&lt;br /&gt;
忍者ブログは拡大とかできないというか&lt;br /&gt;
&lt;br /&gt;
とりあえず、明日雨やんでくらさい。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</description> 
      <link>https://nakozako09.blog.shinobi.jp/%E6%9C%AA%E9%81%B8%E6%8A%9E/%E6%98%8E%E6%97%A5%E3%81%8B%E3%82%89%E4%BB%95%E4%BA%8B</link> 
    </item>

  </channel>
</rss>