質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

2回答

1613閲覧

踏み台サーバーで複数のアカウントの接続先を制限するには

boyon

総合スコア40

SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2018/07/31 03:21

踏み台サーバーをLinuxで構築する準備を行っています。
やりたいことは
・接続ユーザー毎にアカウントを管理する
・接続ユーザーグループ毎に sshの接続先を制御する
なんですが・・・
実際の用途は、本番環境と開発環境への接続なので2通りなんです。
sshの接続先には、個別のアカウントを作りません。

ローカル権限や監査ログについてはここを参考にしたいと考えていますが、
リンク内容
接続先の制限は考慮されていません。

どういった方法が考えられますでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

SSH接続先ホストで、鍵認証を有効にして、ログインパスワードを教えない。
踏み台サーバーの各ユーザーの公開鍵を、SSH接続を許可する接続先ホストのみに登録することで、許可するホストには SSHログインでき、許可しないホストには SSHログインできない。

秘密鍵・公開鍵のペアは、踏み台サーバーの各ユーザーごとに作成してもいいし、グループごとに共通のものにしてもいいかもしれません。

投稿2018/07/31 16:01

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

boyon

2018/08/01 12:34

ありがとうございます。 実は1つ問題が出てきました。というか失念していました。 ターミナルソフトでポート転送も使うんですが、よく考えたら1台でユーザーによって2系統に切り分けるのって無理じゃないですかね。 性善説的にはよいけども、例えば開発系アカウントでログオンしてもターミナルで本番系にポート転送したらセキュリティ的にはアウトだなぁと。 2台構成が必要でしょうかね。 cloud上のVMなんで増やすことはできるけど、その分課金されてしまうんです。
TaichiYanagiya

2018/08/03 03:16

踏み台サーバーの sshd でポートフォワードしているのであれば、SSH接続先ホスト側では制限できませんので、踏み台サーバーを分けるしかないかもしれません。 踏み台サーバーを常時起動しておく必要がなければ、都度、起動するように運用すれば料金を抑えられると思いますが、その管理を自動化する仕組みが必要です。 手動管理コスト(人件費)の方が高いと思われますので。
boyon

2018/08/08 03:27

うーん、そうでしたか。 せっかくよい案をいただいたので、とりあえず本番系だけでも構築してみます。 teratailの通知メールが迷惑フォルダ行きになっており気づくのが遅れました。 ありがとうございました。
guest

0

私の考慮漏れで、解決はしていませんが、質問に対する回答としては良いと思います、
参考にさせていただきます。ありがとうございます。

投稿2018/08/04 03:39

boyon

総合スコア40

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問