ローカルシステムユーザの SSH キーベース認証
-
ユーザーパスワードよりも優れた暗号強度を提供します。
-
複雑なパスワードを覚えておく必要がなくなり、パスワードを使用した場合に発生する可能性のあるショルダーサーフィン攻撃を防ぎます。
-
自動化シナリオをより安全にするためのパスワードなしのログインを提供します。
ローカルシステムユーザの SSH キーベース認証
ローカルシステムユーザの SSH キーベース認証の設定
-
管理者の資格情報を使用してCitrix ADCアプライアンスにログオンします。
-
デフォルトでは、
sshd_configファイルは次のパスにアクセスします: AuthorizedKeysFile/nsconfig/ssh/authorized_keys 。 -
公開鍵をauthorized_keysファイルに追加します : **/nsconfig/ssh/authorized_keys **。
sshd_configのファイルパスは/etc/sshd_configです。 -
sshd_configファイルを/nsconfigにコピーして、アプライアンスを再起動した後も変更が保持されるようにします。 -
次のコマンドを使用して、
sshdプロセスを再開できます。
kill -HUP `cat /var/run/sshd.pid`
root@Citrix ADC# chmod 0644 authorized_keys
> shell
Copyright (c) 1992-2013 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
root@ns# cd /nsconfig/ssh
root@ns# vi authorized_keys
### Add public keys in authorized_keys file
ローカルシステムユーザー向けのユーザー固有のSSHキーベースの認証
sshd_config ファイルで Authorizedkeysfile オプションを構成してから、システムユーザーの authorized_keys ファイルに公開鍵を追加する必要があります。
CLIを使用して、ユーザー固有のSSHキーベースの認証を構成します
-
管理者の資格情報を使用してCitrix ADCアプライアンスにログオンします。
-
シェルプロンプトで、
sshd_configファイルにアクセスし、次の構成行を追加します。AuthorizedKeysFile ~/.ssh/authorized_keys注\~ はホームディレクトリで、ユーザーによって異なります。別のホームディレクトリに展開されます。 -
ディレクトリをシステムユーザーフォルダに変更し、
authorized_keysファイルに公開鍵を追加します。/var/pubkey/<username>/.ssh/authorized_keys
sshd プロセスを再起動します。
kill -HUP `cat /var/run/sshd.pid`
> shell
Copyright (c) 1992-2013 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
root@ns# cd /var/pubkey/<username>/
root@ns# ls
.ssh
root@ns# cd .ssh
root@ns# vi authorized_keys
### Add public keys in authorized_keys file