[ ページコメント(0) ] [ トラックバック(10) ]
Counter: 16654,
today: 11,
yesterday: 40
XREAでも暗号化SFTPサーバーを利用しよう ↑
更新追加記事:なし
|
|
筆者は有名なFTP用のフリーソフトを利用してきましたが、どうやら「完璧なミラーリング処理」に、問題を感じてきました。XREAさんではSFTP通信を標準でサポートしていますので、これを利用して、より安全な通信を目指すだけでなく、完璧なミラーリングを高速に行いましょう。
筆者が最も恩恵を感じているのは、リモートファイルを1オペレーションで任意のスクリーンエディターで編集・リモート保存できる点です。
- ローカル(あなたのパソコン)側にデーターが無くても以下の作業を即時可能!
- リモート(サーバー)側のデーターをダイレクトな操作で任意のスクリーンエディターを利用して編集・リモート保存可能。
- リモート(サーバー)側のデーターをリモート(サーバー)側で移動可能。
- リモート(サーバー)側のデーターをリモート(サーバー)側でコピー可能。
- シンボリックリンクファイルの生成が可能。
- 自動圧縮/自動解凍による転送をサポート。
- タイムスタンプを素直に再現して保存します。
- ミラーリングも多様化
- 双方向・リモート・ローカルへのミラーリング
- ファイルを同期・ファイルをミラー・タイムスタンプを同期をサポート
- 更新日時比較、ファイルサイズ比較を選択可能
【ページ内/目次】
本記事で実際にSFTP通信を行っているXREAサーバー達 2007-12-27 (木) 18:11:32現在 ↑
| XREAサーバー名 | 種別 |
|---|---|
| s264 | 広告義務XREAサーバー |
| s285 | 広告義務XREAサーバー |
| s5 | CORESERVER |
| s22 | CORESERVER |
※ 実現できないXREAサーバーがありましたら ※
最下段のページ・コメントで是非、投稿願います。
XREAさんから当該サーバーのアカウントを取得して調査します。
但し、お時間は頂戴致します。
当サイトXOOPSのアカウントを取得してログインして投稿されることを推奨致します。
最下段のページ・コメントで是非、投稿願います。
XREAさんから当該サーバーのアカウントを取得して調査します。
但し、お時間は頂戴致します。
当サイトXOOPSのアカウントを取得してログインして投稿されることを推奨致します。
1. XREAサーバー側の「SSH接続許可ホスト入力」を登録しましょう。 ↑
2. 最新SFTPクライアントソフトをダウンロードする ↑
| 02-1 |
|
2008-01-28 (月) 16:28:51 現在でのダウンロードHPは、http://winscp.net/eng/download.phpですね。 WinSCP 4.0.6 / Released: 2008-01-03 / Multilanguage installation package (2,394,662 bytes) を利用することを想定します。 |
| 02-2 |
|
2008-01-28 (月) 16:28:51現在におけるダウンロードファイルのMD5/SHA1ハッシュ値は
[Release Notes, MD5]
をクリックして調べます。
筆者は必ずダウンロードしたファイルはハッシュ値検査を行います。通信エラーや、有名なHPはクラッカーが狙っていますからね。MS-Windowsユーザーなら、「HashTab Shell Extension」を推奨します。左の画像は、ダウンロードしたファイルをマウスで右クックし、プロパティーを選択、「ハッシュ値」タグを選択し、それぞれのハッシュ値ボックスに入力して比較ボタンを押したところです。
エラーは根元で押さえないと・・・・時間を無駄にしますからね。
|
3. インストールしましょう ↑
※ 初めてのインストールではAdministratorで行います。
4. SSL暗号鍵の生成 ↑
| 04-01 |
|
公開鍵と秘密鍵を生成しましょう。「 PuTTYgen 」を起動します。 |
| 04-02 |
|
起動しましたら、「 SSH2/DSA 」仕様を選択しますか。そして「 Generate 」ボタンを押しましょう。 |
| 04-03 |
|
ここではマウスを動かしてランダムな数値を与えます。棒グラフが右に動きますから、終了するまでマウスを動かしつづけます。 |
| 04-04 |
|
次の画面ではマウスを動かす必要はありません。 |
| 04-05 |
|
さて、ユニークなコメントにしますか。日本語は入力しないこと。半角英数字で自分が生成した鍵であることが明確になるようなコメントにしましょう。 ここではパスフレーズを入力しませんが、もしも秘密鍵を盗まれたら大変なことになります。あなたのデーターは全て盗まれます!秘密鍵は絶対に盗まれないように注意しましょう。盗まれる、漏洩する可能性がある環境なら、パスフレーズを入力しましょう。しかしながらSFTPサーバーとタイムアウトする度にパスフレーズを求められます。 |
| 04-06 |
|
まずは「秘密鍵」を保存しましょう。場所は「お任せ」しますが、盗まれない工夫が必要です。PGPなどで暗号化して、利用する時だけ復号化するとか。 ここでは解説の都合上、本ソフトをインストールしたフォルダーに保存します。 「 Save Private Key 」ボタンを押しますが、パスフレーズに何も入力していないので、このような警告ダイアログを表示します。パスフレーズ無しの運用は便利ですが、とても危険である点は覚悟が必要ですね。 |
| 04-07 |
|
「秘密鍵」保存時の拡張子は固定です。また、いつ作成した鍵なのか、そして鍵の仕様が判るようにネーミングしますか。 この画像の例では、鍵の仕様が「 DSA 」であり、作成日は「 2007/12/25 」だと判りますね。そして先頭に「 id_ 」を付与しています。みなさんも自由に銘名してみてください。但し後の作業の各ファイルの保存時の名前と同じにします。 |
| 04-08 |
|
次は「公開鍵」を保存しますか? XREAでは利用しませんので保存しなくても構いません。 「 Save Public Key 」ボタンを押します。 ここでは拡張子に「 .txt 」を指定しますか。そしてファイル名は直前で保存した「秘密鍵」と同じにしましょうか。探し易いですけど盗まれる危険性は高くなりますが、保存の場所も解説の都合上、「秘密鍵」も「公開鍵」も同じフォルダーとしておきます。 |
| PS-01 |
|
OpenSSHを利用するサーバーの場合は作成可能です。 |
| さて、XREAサーバーでは、OpenSSHによる「 authorized_keys 」を利用しますので、「 Public key for pasting into OpenSSH authorized_keys file 」欄内のデーターを後ほど指定します!*1 | ||
5. 環境設定を行いますか ↑
※ それではWinSCPを起動して環境設定を行いますか。
※ 以下はあくまでも筆者の設定です。囚われずに自由に設定しましょうか。
6. SSL暗号公開鍵をSFTPサーバー側に定義する ↑
| 06-01 |
|
まずはXREAコントロールパネルの「FTP設定」をクリックして、3つのデーターを記憶します。
|
| 06-02 |
|
WinSCPを起動して「セッション」を「新規」ボタンを押して作成しましょう。 |
| 06-03 |
|
※ パスワード欄には何も登録しません!! 「保存」ボタンを押して、そのまま「OK」しましょうか。 ※ 今は必要ないのですが、折角ですから「秘密鍵」を指定しておきますか。「保存」ボタンを押す前に「秘密鍵」欄に、先ほど保存した「秘密鍵ファイル」を指定します。拡張子は「 ppk 」ですね。「秘密鍵」の指定が終了しましたら「保存」ボタンを押しておきます。 |
| 06-04 |
|
「保存したセッション」に、たった今保存したセッションが表示されています。 ダブルクリックするか、クリック後に「ログイン」ボタンを押して通信を開始します。 |
| 06-05 |
|
セッションのパスワードの問い合わせで停止しますから、「FTPパスワード」を入力して、「OK」ボタンを押せば、SFTP通信を開始し、左半分にはローカルなパソコンのデーターを、右半分にはリモートなサーバーのデーターを表示します。 |
| 06-06 |
|
さて、リモートにディレクトリーを作成しましょう。
|
| 06-07 |
|
ディレクトリーを作成しましょう。 ディレクトリー名は: 半角小文字で「 .ssh 」です! 所有者パーミッションは必ず700にします! ~/.ssh |
| 06-08 |
|
作成したディレクトリー「 .ssh 」をダブルクリックして移動してから、ファイルを新規に作成しましょう。
|
| 06-09 |
|
ファイル名を指定します。 ファイル名は半角小文字で「 authorized_keys 」です。 OKしましょうか。 するとリモートなファイルなのに、ローカルに転送され、あなたが設定した外部または内部のエディターが起動します。 このエディターに、先ほど作成しました「 Public key for pasting into OpenSSH authorized_keys file 」欄内のデーターを登録します。*3 authorized_keys |
| 06-10 |
|
最後に、ファイル「 authorized_keys 」の所有者パーミッションを600にしておきます。 |
※ これでログアウトし、再度、ログインすれば、リモート(サーバー)側の公開鍵と、ローカル(あなたのパソコン)側の秘密鍵とを照合して、暗号化通信が始まります。
SFTP/SSHのパスフレーズでより安全運用しましょう ↑
| 別ページに移動します |
|---|
| >>SFTP/SSHのパスフレーズでより安全運用しましょう<< |
includes/vote2007 を参照
| 匿名アンケート | |
|---|---|
| 年齢 | 性別 |
|
年齢・性別はこのPukiWikiで一度だけ
回答ください
|
|
| 本ページは役にたった |
|---|
| コメントしてみますか |
*1 カット&ペースト機能で記憶し転送しましょうか。 全体選択は「 Ctrl+A 」ですし、 コピーは「 Ctrl+C 」、 そして貼り付けは「 Ctrl+V 」ですよね。
*2 接続先のディレクトリーを固定にセットしている場合やXREAコンパネで接続先のベースを変更している場合は各々のディレクトリーに移動するだけです。
*3 ※ 忘れてしまっても大丈夫! 秘密鍵さえ存在すれば参照可能です。PuTTYgen を再起動して、「 Load 」ボタンを押して秘密鍵を読み込みます。
添付ファイル:
トラックバック [ トラックバック(10) ]
トラックバック URL: http://www.fs4y.com/modules/pukiwiki1/tb/114
暗号化SFTPサーバーを利用しよう
要約: あなたがSPAMメール送信者刑事罰対象者となりえる冤罪被害者とならないために
Weblog: A8ファンブログ
日時: 2007年12月30日 10:20:14
要約: あなたがSPAMメール送信者刑事罰対象者となりえる冤罪被害者とならないために
Weblog: A8ファンブログ
日時: 2007年12月30日 10:20:14
暗号化SFTPサーバーを利用しよう
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?! 刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、 あなたをSPAMメールの送信元にしようとしているかも知れませんよ。
Weblog: Big Album Blogger
日時: 2007年12月30日 10:19:21
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?! 刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、 あなたをSPAMメールの送信元にしようとしているかも知れませんよ。
Weblog: Big Album Blogger
日時: 2007年12月30日 10:19:21
暗号化SFTPサーバーを利用しよう
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?! 刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、 あなたをSPAMメールの送信元にしようとしているかも知れませんよ。 『パスワードを絶対に盗まれないようにする!』為には、 今すぐに、有名無料のFTP通信ソフトを捨てる覚悟が必要ですし、 暗号化をサポートする、SFTPサーバーの利用を推進している Webホスティング会社と付き合うべきです。 それでは、FTP通信を...
Weblog: Ninjya 出会わない出遭い Album Blogger
日時: 2007年12月30日 10:18:54
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?! 刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、 あなたをSPAMメールの送信元にしようとしているかも知れませんよ。 『パスワードを絶対に盗まれないようにする!』為には、 今すぐに、有名無料のFTP通信ソフトを捨てる覚悟が必要ですし、 暗号化をサポートする、SFTPサーバーの利用を推進している Webホスティング会社と付き合うべきです。 それでは、FTP通信を...
Weblog: Ninjya 出会わない出遭い Album Blogger
日時: 2007年12月30日 10:18:54
暗号化SFTPサーバーを利用しよう
要約: あなたがSPAMメール送信者刑事罰対象者となりえる冤罪被害者とならないために
Weblog: ChoBlog (チョコブロ)
日時: 2007年12月30日 10:18:26
要約: あなたがSPAMメール送信者刑事罰対象者となりえる冤罪被害者とならないために
Weblog: ChoBlog (チョコブロ)
日時: 2007年12月30日 10:18:26
暗号化SFTPサーバーを利用しよう
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?!刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、あなたをSPAMメールの送信元にしようとしているかも知れませんよ。『パスワードを絶対に盗まれないよ...
Weblog: Rakuわたしのブログ
日時: 2007年12月30日 10:17:33
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?!刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、あなたをSPAMメールの送信元にしようとしているかも知れませんよ。『パスワードを絶対に盗まれないよ...
Weblog: Rakuわたしのブログ
日時: 2007年12月30日 10:17:33
暗号化SFTPサーバーを利用しよう
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?! 刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、 あなたをSPAMメールの送信元にしようとしているかも知れませんよ。 『パスワードを絶対に盗...
Weblog: Album Blogger
日時: 2007年12月30日 10:13:50
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?! 刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、 あなたをSPAMメールの送信元にしようとしているかも知れませんよ。 『パスワードを絶対に盗...
Weblog: Album Blogger
日時: 2007年12月30日 10:13:50
暗号化SFTPサーバーを利用しよう
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?!刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、あなたをSPAMメールの送信元にしようとしているかも知れませんよ。『パスワードを絶対に盗まれないようにす
Weblog: Ameba Album Blogger
日時: 2007年12月30日 10:13:03
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?!刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、あなたをSPAMメールの送信元にしようとしているかも知れませんよ。『パスワードを絶対に盗まれないようにす
Weblog: Ameba Album Blogger
日時: 2007年12月30日 10:13:03
暗号化SFTPサーバーを利用しよう
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?! 刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、 あなた
Weblog: FC2 自由なアルバムって?
日時: 2007年12月30日 10:12:29
要約: 『SPAMメール送信者刑事罰』の立法化が通る時期に来て、あなたのパスワードは漏洩していませんか?! 刑事罰を逃れようとする犯罪者は、あなたのパスワードを奪取して、 あなた
Weblog: FC2 自由なアルバムって?
日時: 2007年12月30日 10:12:29
暗号化SFTPサーバーを利用しよう
要約: あなたがSPAMメール送信者刑事罰対象者となりえる冤罪被害者とならないために
Weblog: Coco Album Blogger with SOUNDS.
日時: 2007年12月30日 10:10:52
要約: あなたがSPAMメール送信者刑事罰対象者となりえる冤罪被害者とならないために
Weblog: Coco Album Blogger with SOUNDS.
日時: 2007年12月30日 10:10:52
暗号化SFTPサーバーを利用しよう
要約: あなたがSPAMメール送信者刑事罰対象者となりえる冤罪被害者とならないために
Weblog: yap Album Blogger who reads a book.
日時: 2007年12月30日 10:09:19
要約: あなたがSPAMメール送信者刑事罰対象者となりえる冤罪被害者とならないために
Weblog: yap Album Blogger who reads a book.
日時: 2007年12月30日 10:09:19





