タグ

お役立ちとsshに関するs_naganoのブックマーク (2)

  • 気づかずやっていませんか?危険なSSH,SFTPの使い方

    知らずのうちにやっていそうな危ないSSH,SFTPの使い方を平易にお知らせします。稿は、システム設計・保守者へのセキュリティ注意喚起です。SFTP、SSH、SCPというキーワードにピンときた方は読んでみてください。 この記事は、Cyber-sec+ Advent Calendar 2024 の 9 日目の記事です。 はじめに サイバーディフェンス研究所の安井です。長年制御システムを開発してきた経験から制御システムセキュリティ向上に取り組んでいます。 制御システム業界も徐々にセキュリティ意識が高まっており、ftpやtelnet等の平文のプロトコルは減り、代替として、SFTPやSSH等の暗号化したプロトコルへの移行が進んでいる気がします。 良いことだと思いますが、暗号化したから安心と思っていませんか? 今回は、「正しい使い方をできていなければ、逆にセキュリティを弱くしている可能性すらある。」

    気づかずやっていませんか?危険なSSH,SFTPの使い方
    s_nagano
    s_nagano 2024/12/10
    “通信相手が本当に正しい相手なのかを確認する「真正性確認」を行うことも同様に重要です。これは、「あなたは本当に私が通信したいと思っている相手ですか?」と確認するプロセスです。”
  • WinSCP Japanese site : about

    このサイトは, WinSCPオリジナルのサイトを日語に翻訳することを目的に作成されています。WinSCPはMartin Prikryl氏の作品です。 最終更新:2004年7月19日 WinSCPは何が出来るのか File operations リモートコンピュータへの接続 テキスト ファイル エディター プログラム インターフェイス Session list 構成の保存 追加コマンド コマンドライン・パラメータ Logging File operations WinSCPは ファイルの取り扱いにおいてコピーや移動といった基的なことはすべて出来ます。(リモートコンピュータからの移動もリモートコンピュータへの移動も) また, ファイルやフォルダーの名前を変えたり, 新しくフォルダーを作ったり, ファイルやフォルダーのプロパティーを変えることも出来ます。 選択可能な二つのインターフェイスの

  • 1