18.6. リモート接続におけるSSHの必要条件

SSHを本当に効果的にするには、Telnet や FTPなどの安全性に欠ける接続プロトコルの使用は 禁止すべきです。そうしないとSSHを使用して1つのセッションでユーザーのパスワードが保護 されても、Telnetを使用してログインすればそのパスワードは盗聴される可能性があります。

使用不可にするサービスの幾つかを下に示します:

システムへの安全性に欠ける接続手段を無効にする為には、コマンドラインプログラムchkconfig、 ncursesベースのプログラムntsysv、又はグラフィカルアプリケーションである サービス設定ツール(redhat-config-services)のいずれかを使用します。 これらのツール全てにはrootでのアクセスが必要です。

ランレベルやchkconfigntsysvサービス設定ツールを 使ったサービスの設定についての詳細は、Red Hat Linux カスタマイズガイドサービスに対するアクセスの制御の 章を参照してください。