ローカルシステムユーザーの SSH キーベース認証
-
ユーザーパスワードよりも高い暗号化強度を提供します。
-
複雑なパスワードを覚える必要がなくなり、パスワードを使用すると起こり得るショルダーサーフィン攻撃を防ぐことができます。
-
パスワードなしのログインが可能なため、自動化シナリオをより安全に行うことができます。
ローカルシステムユーザーの SSH キーベース認証
CLIを使用してNetScalerローカルシステムユーザーのSSHキーベースの認証を構成します
-
管理者の資格情報を使用してNetScalerアプライアンスにログオンします。
-
デフォルトでは、ファイルは
sshd_configauthorizedKeysFile /nsconfig/ssh/authorized_keysというパスにアクセスします。 -
authorized_keys ファイルに /nsconfig/ssh/authorized_keys というパブリックキーを追加します。
sshd_configのファイルパスは/etc/sshd_configです。 -
sshd_configファイルを/nsconfigにコピーして、アプライアンスを再起動しても変更が保持されるようにします。 -
sshd次のコマンドを使用してプロセスを再起動できます。
kill -HUP `cat /var/run/sshd.pid`
root@NetScaler# chmod 0644 authorized_keys
> shell
Copyright (c) 1992-2013 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
root@ns# cd /nsconfig/ssh
root@ns# vi authorized_keys
### Add public keys in authorized_keys file
ローカルシステムユーザー向けのユーザー固有の SSH キーベースの認証
sshd_configファイルでAuthorizedkeysfileオプションを設定し、 次にシステムユーザーの公開鍵をauthorized_keysファイルに追加する必要があります。
CLI を使用してユーザー固有の SSH キーベースの認証を設定する
-
管理者の資格情報を使用してNetScalerアプライアンスにログオンします。
-
シェルプロンプトで、
sshd_configファイルにアクセスし、次の構成行を追加します。AuthorizedKeysFile ~/.ssh/authorized_keys注\~ はホームディレクトリで、ユーザーによって異なります。別のホームディレクトリに展開されます。 -
ディレクトリをシステムユーザーフォルダに変更し、
authorized_keysファイルに公開鍵を追加します。/var/pubkey/<username>/.ssh/authorized_keys
sshd 次のコマンドを使用してアプライアンス上のプロセスを再起動します。
kill -HUP `cat /var/run/sshd.pid`
> shell
Copyright (c) 1992-2013 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
root@ns# cd /var/pubkey/<username>/
root@ns# ls
.ssh
root@ns# cd .ssh
root@ns# vi authorized_keys
### Add public keys in authorized_keys file