【マジレス】超初心者の質問に答えるスレ1【エスパー】at LINUX
【マジレス】超初心者の質問に答えるスレ1【エスパー】 - 暇つぶし2ch700:login:Penguin
13/02/11 09:38:05.09 0ZDVMsVv
>>698
sshもsslも、実際の通信は共通鍵暗号だよ。
共通鍵を公開鍵暗号の中で相互に受け渡す形。

701:login:Penguin
13/02/11 14:05:56.08 jAjz35dA
ssh の仕組みはまずはこの辺から。
URLリンク(www.itojun.org)

だいぶ古いから現状と違う点もあるけど (ライセンスまわりとか)
基本は変わってない。

702:login:Penguin
13/02/11 14:11:12.72 jAjz35dA
ユーザは公開鍵と秘密鍵をペアで生成して持っておく。
そのうち公開鍵の方をサーバ上の ~/.ssh/authorized_keys に置いておき、
それに対応する秘密鍵を持ってる人からのアクセスを許す。

サーバも実は公開鍵と秘密鍵をペアで持っている。(ホスト鍵)
初回接続時にクライアントがサーバから公開鍵を受け取り、
クライアントの ~/.ssh/known_hosts に保存しておく。
次回以降の接続時にそれと違う公開鍵を渡されたら
なりすましの可能性があるので警告が出る。

初回接続時にすでになりすましが起きている可能性もある。
そのため初回接続時はほんとに公開鍵を保存していいか問い合わせが出る。

703:login:Penguin
13/02/11 14:21:11.93 jAjz35dA
>>699
SSHv2 だと Diffie-Hellman 鍵交換で毎回作るんじゃなかったっけ。

704:login:Penguin
13/02/11 14:26:27.10 jAjz35dA
>>694
> セキュリティ上比較的手薄そうな(あくまで個人的印象ですが・・・)クライアントから
> 秘密鍵が盗まれた場合、それを悪用して
クライアントをいじれるような事態を想定するなら
キーロガー仕込まれたりする可能性もあるでしょ。
ssh でどうこうする範囲の話じゃなくなる。

705:694
13/02/11 16:04:03.65 aRLR9YP0
なるほど・・・勉強になりますわ(;´▽`)
秘密鍵公式は調べたところあくまで一方通行的なものに聞こえるな、とは思っていたのですが
サーバ側からも表示がないだけで発信はされてたんですね・・・
>>701様も基礎知識のリンク有難うございます。知らない事もいくつか書いてあったので、助かりました。

>>698,704
確かに・・・orz

706:login:Penguin
13/02/13 19:54:03.04 5Kh2q0dG
OS:CentOS5.8
PCスペック:メモリ384M、CPU Pentium3

ddコマンドで外部HDDへHDD全体のバックアップを行いたいのですが
外部HDDのファイルシステムはNTFSのままで問題ないのでしょうか?

外部HDDのファイルシステムをext3に変換してからバックアップした方がよいのでしょうか?

ご存じの方いらっしゃれば教えていただけませんでしょうか?

707:login:Penguin
13/02/14 19:47:15.96 Tdi6p7kN
>>706
ddの出力先は単なるファイルなので、
ファイルシステムはddを実行するOSが認識可能なものであれば何でもいい。

708:login:Penguin
13/02/15 00:52:14.89 XBjg/2xY
>>707

ありがとうございます。

OSの方ではfdisk -lで確認しましたところ、外付けHDDを認識しています。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch