<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>iPhoneのOpenSSHを安全に使う設定(jailbreak後) へのコメント</title>
	<atom:link href="http://iphone.goodegg.jp/archives/186/feed" rel="self" type="application/rss+xml" />
	<link>http://iphone.goodegg.jp/archives/186</link>
	<description>アプリ、アクセサリのレビューと、iPhoneにまつわるまとめ記事をお届けするサイト。</description>
	<lastBuildDate>Sun, 07 Mar 2010 19:39:37 +0900</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Satoshi より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-10229</link>
		<dc:creator>Satoshi</dc:creator>
		<pubDate>Mon, 22 Feb 2010 09:07:05 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-10229</guid>
		<description>私は、SSHを入れていますが、この記事を参考にして、次のように対策しました。
1. root, moblieのパスワードをかえる（最低限ですね）
2. SBsettingで使っていないときはSSHをoffにする。
3. /etc/passwd, /etc/master.passwdを修正して、xxxx(匿名です)というユーザを作る。uidは未使用なものを選び、gidはmobileと同じにしておく。/var/mobile/xxxx　としてxxxx所有のhomeも作る。(scp用)
4. /etc/ssh/sshd_configに以下の行を追加して、LANとUSBからのxxxxに対するloginだけを許可する。
　　　AllowUsers xxxx@192.168.0.*
　　　AllowUsers xxxx@192.168.1.*
　　　AllowUsers xxxx@127.0.0.1

5. syslogをonにしてどういうアタックがあるか調べる

3Gからrootきめうちでportを変えて攻撃してくるようなので、xxxxが秘密な以上、進入される危険は、まずないと思います。直接rootになれないので、su -l などしないとならないのがちょっと不便ですが。
多少危険ですが、xxxxのuidやgroupをrootと同じ0にする手もありそうです。ログイン+ suの2重チェックによる安全性は失われますが。。</description>
		<content:encoded><![CDATA[							<p>私は、SSHを入れていますが、この記事を参考にして、次のように対策しました。<br />
							1. root, moblieのパスワードをかえる（最低限ですね）<br />
							2. SBsettingで使っていないときはSSHをoffにする。<br />
							3. /etc/passwd, /etc/master.passwdを修正して、xxxx(匿名です)というユーザを作る。uidは未使用なものを選び、gidはmobileと同じにしておく。/var/mobile/xxxx　としてxxxx所有のhomeも作る。(scp用)<br />
							4. /etc/ssh/sshd_configに以下の行を追加して、LANとUSBからのxxxxに対するloginだけを許可する。<br />
							　　　AllowUsers <a href="mailto:xxxx@192.168">xxxx@192.168</a>.0.*<br />
							　　　AllowUsers <a href="mailto:xxxx@192.168">xxxx@192.168</a>.1.*<br />
							　　　AllowUsers xxxx@127.0.0.1</p>
							<p>5. syslogをonにしてどういうアタックがあるか調べる</p>
							<p>3Gからrootきめうちでportを変えて攻撃してくるようなので、xxxxが秘密な以上、進入される危険は、まずないと思います。直接rootになれないので、su -l などしないとならないのがちょっと不便ですが。<br />
							多少危険ですが、xxxxのuidやgroupをrootと同じ0にする手もありそうです。ログイン+ suの2重チェックによる安全性は失われますが。。</p>
]]></content:encoded>
	</item>
	<item>
		<title>himawari より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9678</link>
		<dc:creator>himawari</dc:creator>
		<pubDate>Fri, 29 Jan 2010 16:55:22 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9678</guid>
		<description>色々と御意見ありがとうございました。
お恥ずかしなが、キャリアが違うと使えないとか
脱獄とかを全く知らず、安易に受け入れた私が
悪かったと思います。
良い勉強になりました。買い替えを検討してみます。
ありがとうございます。</description>
		<content:encoded><![CDATA[							<p>色々と御意見ありがとうございました。<br />
							お恥ずかしなが、キャリアが違うと使えないとか<br />
							脱獄とかを全く知らず、安易に受け入れた私が<br />
							悪かったと思います。<br />
							良い勉強になりました。買い替えを検討してみます。<br />
							ありがとうございます。</p>
]]></content:encoded>
	</item>
	<item>
		<title>goodegg より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9677</link>
		<dc:creator>goodegg</dc:creator>
		<pubDate>Fri, 29 Jan 2010 16:34:20 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9677</guid>
		<description>&gt; himawari san
SIMロックの関係ですね。状況は理解しました。
　
Cydia(いまはきっと違う?!）などでOpenSSHが入っているか調べるとか削除する方法はあると思いますが...現在脱獄環境がないので私はサポートが差し上げられません。
　
ちなみにOpenSSHが入っていたからと行って侵入されるとも限りませんし、入っていなくても侵入される可能性はあります。
　
費用面もなんとも言えません。
上手く侵入できれば電話かけることも、iTunesのパスワード盗むことも大量に通信することも可能です...
　　
悪意をもってやれば自分が譲ったJB iPhoneの中身を覗くのはわけないので...もう完全に運と信用の世界です。
なので...私の口から多分大丈夫とは言いづらいです。
　 
脅かしてばかりですみませんが、お財布に余裕があれば新規購入、なければ徐々に勉強していくのが現実的な感じかと。
　
とにかくパスワードの変更だけは心配ならしておきましょう！
役に立たなくてすみません。</description>
		<content:encoded><![CDATA[							<p>&gt; himawari san<br />
							SIMロックの関係ですね。状況は理解しました。<br />
							　<br />
							Cydia(いまはきっと違う?!）などでOpenSSHが入っているか調べるとか削除する方法はあると思いますが&#8230;現在脱獄環境がないので私はサポートが差し上げられません。<br />
							　<br />
							ちなみにOpenSSHが入っていたからと行って侵入されるとも限りませんし、入っていなくても侵入される可能性はあります。<br />
							　<br />
							費用面もなんとも言えません。<br />
							上手く侵入できれば電話かけることも、iTunesのパスワード盗むことも大量に通信することも可能です&#8230;<br />
							　　<br />
							悪意をもってやれば自分が譲ったJB iPhoneの中身を覗くのはわけないので&#8230;もう完全に運と信用の世界です。<br />
							なので&#8230;私の口から多分大丈夫とは言いづらいです。<br />
							　<br />
							脅かしてばかりですみませんが、お財布に余裕があれば新規購入、なければ徐々に勉強していくのが現実的な感じかと。<br />
							　<br />
							とにかくパスワードの変更だけは心配ならしておきましょう！<br />
							役に立たなくてすみません。</p>
]]></content:encoded>
	</item>
	<item>
		<title>himawari より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9676</link>
		<dc:creator>himawari</dc:creator>
		<pubDate>Fri, 29 Jan 2010 15:48:19 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9676</guid>
		<description>早々にお返事ありがとうございます。
出荷時の状態に戻したいんですが
どうやら元に戻すとキャリアが違うため
使えないようです。
せっかくiphone用のプランに変更したので
出来ればこのまま使いたいのですが
安全面に問題があるようなら諦めようと思っています。
まずはopenSSHについて沢山書いてあり
どう見ても私には必要ないので、もしインストールされている
ようであれば消したいと思っています。
また費用面も心配です。
よろしくお願いします。</description>
		<content:encoded><![CDATA[							<p>早々にお返事ありがとうございます。<br />
							出荷時の状態に戻したいんですが<br />
							どうやら元に戻すとキャリアが違うため<br />
							使えないようです。<br />
							せっかくiphone用のプランに変更したので<br />
							出来ればこのまま使いたいのですが<br />
							安全面に問題があるようなら諦めようと思っています。<br />
							まずはopenSSHについて沢山書いてあり<br />
							どう見ても私には必要ないので、もしインストールされている<br />
							ようであれば消したいと思っています。<br />
							また費用面も心配です。<br />
							よろしくお願いします。</p>
]]></content:encoded>
	</item>
	<item>
		<title>goodegg より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9675</link>
		<dc:creator>goodegg</dc:creator>
		<pubDate>Fri, 29 Jan 2010 15:08:11 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9675</guid>
		<description>&gt;himawari san
JBしていない状態にするのが一番かと。
「iPhone 工場出荷時」で探してみて分からないならまたどぞ。
どうしてもJBしたいと思ったらゆっくり調べるのが吉かと。</description>
		<content:encoded><![CDATA[							<p>&gt;himawari san<br />
							JBしていない状態にするのが一番かと。<br />
							「iPhone 工場出荷時」で探してみて分からないならまたどぞ。<br />
							どうしてもJBしたいと思ったらゆっくり調べるのが吉かと。</p>
]]></content:encoded>
	</item>
	<item>
		<title>himawari より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9674</link>
		<dc:creator>himawari</dc:creator>
		<pubDate>Fri, 29 Jan 2010 15:02:36 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9674</guid>
		<description>始めまして。助けて下さい！！！！
友達がくれたiphoneが脱獄済みのものでした。

色々調べてOPEN　SSHという言葉が良く出てくるのですが
一体何のことかさっぱり分かりません。
そのOPEN　SSHとやらが既にiphoneに入っているかどうかは
どのようにすれば分かるのですか？？？

また、脱獄したiphoneを使ったがために
例えばネット使用料など莫大な請求をされることって
あるんですか？もちろん契約はiphone用の契約に変更済みです。

全く素人の質問でごめんなさい。</description>
		<content:encoded><![CDATA[							<p>始めまして。助けて下さい！！！！<br />
							友達がくれたiphoneが脱獄済みのものでした。</p>
							<p>色々調べてOPEN　SSHという言葉が良く出てくるのですが<br />
							一体何のことかさっぱり分かりません。<br />
							そのOPEN　SSHとやらが既にiphoneに入っているかどうかは<br />
							どのようにすれば分かるのですか？？？</p>
							<p>また、脱獄したiphoneを使ったがために<br />
							例えばネット使用料など莫大な請求をされることって<br />
							あるんですか？もちろん契約はiphone用の契約に変更済みです。</p>
							<p>全く素人の質問でごめんなさい。</p>
]]></content:encoded>
	</item>
	<item>
		<title>カルパッチオ より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9642</link>
		<dc:creator>カルパッチオ</dc:creator>
		<pubDate>Wed, 27 Jan 2010 13:53:36 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9642</guid>
		<description>はじめまして！
昨日、iphone3Ｇ　3.1.2　をblack1ainにて脱獄し、SBsettingをインストールしました。
SBsettingにsshのトグルがあるのですが、このsshとは、OPENsshの事と同じなのでしょうか？
私はOPENsshはインストールしていませんし、するつもりもありません。

OPENの方をインストールしていなければ、SBのトグルはいじらなくていいんでしょうか？
初歩的な質問ですみません。
よろしくお願致します。</description>
		<content:encoded><![CDATA[							<p>はじめまして！<br />
							昨日、iphone3Ｇ　3.1.2　をblack1ainにて脱獄し、SBsettingをインストールしました。<br />
							SBsettingにsshのトグルがあるのですが、このsshとは、OPENsshの事と同じなのでしょうか？<br />
							私はOPENsshはインストールしていませんし、するつもりもありません。</p>
							<p>OPENの方をインストールしていなければ、SBのトグルはいじらなくていいんでしょうか？<br />
							初歩的な質問ですみません。<br />
							よろしくお願致します。</p>
]]></content:encoded>
	</item>
	<item>
		<title>3g より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9137</link>
		<dc:creator>3g</dc:creator>
		<pubDate>Thu, 24 Dec 2009 15:42:20 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9137</guid>
		<description>初めまして、いつも大変参考にさせていただいております。

ご質問させて頂きたいのですが、私はiphone 3G （3.1.2）を使用してます。PCはMac OS X(10.5.8)です。

Blackra1n にてJailbreak後、Blacksn0wにてSIMロック解錠。

Open SSHをインストール済みですが・・・
DiskAid、cyberduck等でSFTP接続がどうしても出来ません。


ユーザ名　root
パスワード　alpine
SSHもONにしてサーバも間違いはないはずなんですが、接続が出来ないのですが、他に何か設定はあるのでしょうか？

お暇な時で構いませんので、どうかアドバイスをお願いします。

もし、私の説明不足がありましたらお教え下さい。

宜しくお願いします。</description>
		<content:encoded><![CDATA[							<p>初めまして、いつも大変参考にさせていただいております。</p>
							<p>ご質問させて頂きたいのですが、私はiphone 3G （3.1.2）を使用してます。PCはMac OS X(10.5.8)です。</p>
							<p>Blackra1n にてJailbreak後、Blacksn0wにてSIMロック解錠。</p>
							<p>Open SSHをインストール済みですが・・・<br />
							DiskAid、cyberduck等でSFTP接続がどうしても出来ません。</p>
							<p>ユーザ名　root<br />
							パスワード　alpine<br />
							SSHもONにしてサーバも間違いはないはずなんですが、接続が出来ないのですが、他に何か設定はあるのでしょうか？</p>
							<p>お暇な時で構いませんので、どうかアドバイスをお願いします。</p>
							<p>もし、私の説明不足がありましたらお教え下さい。</p>
							<p>宜しくお願いします。</p>
]]></content:encoded>
	</item>
	<item>
		<title>atpons【あとぽんず♪】 &#187; Blog Archive &#187; iPhone/iPod touchを脱獄する前,した後に知っておく（やっておくべき）ポイント　【3.2.1版】 より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9098</link>
		<dc:creator>atpons【あとぽんず♪】 &#187; Blog Archive &#187; iPhone/iPod touchを脱獄する前,した後に知っておく（やっておくべき）ポイント　【3.2.1版】</dc:creator>
		<pubDate>Sat, 19 Dec 2009 03:57:41 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9098</guid>
		<description>[...] ・外部からハッキングされる可能性があります（SSH経由） [...]</description>
		<content:encoded><![CDATA[							<p>[...] ・外部からハッキングされる可能性があります（SSH経由） [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>imatom より</title>
		<link>http://iphone.goodegg.jp/archives/186/comment-page-2#comment-9088</link>
		<dc:creator>imatom</dc:creator>
		<pubDate>Fri, 18 Dec 2009 08:55:37 +0000</pubDate>
		<guid isPermaLink="false">http://iphone.goodegg.jp/?p=186#comment-9088</guid>
		<description>iPhone Tunnel Suit 3.0 の説明には、まだiTunes 9 をサポートしていないと書かれていますね。
iTunes 9 を使う場合どうすればよいのでしょうか。</description>
		<content:encoded><![CDATA[							<p>iPhone Tunnel Suit 3.0 の説明には、まだiTunes 9 をサポートしていないと書かれていますね。<br />
							iTunes 9 を使う場合どうすればよいのでしょうか。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic page generated in 0.627 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2010-03-09 07:09:45 -->
