20.6. リモート接続におけるSSHの必要条件

SSH を本当に効果的にするには、Telnet や FTP などの安全性に欠ける接続プロトコルの使用は禁止すべきです。そうしないと SSH を使用して 1 つのセッションではユーザーのパスワードが保護されても、Telnet を使用してログインすればそのパスワードは盗聴される可能性があります。

使用不可にするサービスの幾つかを下に示します:

システムへの安全性に欠ける接続手段を無効にする為には、 コマンドラインプログラムchkconfig、 ncursesベースのプログラムntsysv、 またはグラフィカルアプリケーションであるサービス設定ツール (redhat-config-services)のいずれかを使用します。 いずれのツールも root でのアクセスが必要です。

ランレベルやchkconfigntsysvサービス設定ツール を使ったサービスの設定についての詳細は、 Red Hat Enterprise Linux システム管理ガイド にあるサービスに対するアクセスの制御 の章を参照してください。