pasasの日記: ssh とセキュリティホール
日記 by
pasas
えっと、どのように、どのくらい危険なのかをまだ把握していないんだけど、
sshd にセキュリティホールがあるらしいという情報があったので、新しいバージョンに置き換えた。
でも、ssh しか開けていないサーバの sshd を置き換えるのは面倒だ。
作業の間だけ telnet を動かして、ファイヤウォールの中の別のサーバからログインし、
ちょこちょこっと作業してまた閉じるという方法で作業を完了した。
自宅のサーバの置き換えを出先からやろうと思ったけど、こちらは telnet をルータで遮断しているし、
中のネットワークで他に電源が入っている PC がないため仕方なく帰宅してからインストールを完了した。
このような特定のポート以外をルータで遮断しているネットワークで、さらに遠隔地にサーバがある場合、どうやって作業するのだろう??
こんなときのために、どこか適当な普段使っていないポートを通すように、ルータに設定しておいたほうがいいのかなぁ??