ubuntu-server-18-04:sshd
差分
このページの2つのバージョン間の差分を表示します。
| 両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
| ubuntu-server-18-04:sshd [2019/08/23 16:57] – admin | ubuntu-server-18-04:sshd [2020/04/09 20:44] (現在) – [ログイン用公開鍵の設置] admin | ||
|---|---|---|---|
| 行 3: | 行 3: | ||
| SSHサーバの設定を変更してセキュリティを強化する。 | SSHサーバの設定を変更してセキュリティを強化する。 | ||
| - | ===== 環境 ===== | ||
| - | * Ubuntu | + | ===== インストール環境 ===== |
| - | * Ubuntu 18.04.3 LTS 64bit | + | |
| - | * openssh-server | + | |
| - | * 1: | + | * お名前.com VPS (KVM) 1GB プラン |
| + | |||
| + | ^ パッケージ名 ^ バージョン ^ | ||
| + | | openssh-server | ||
| + | |||
| ===== インストールと設定 ===== | ===== インストールと設定 ===== | ||
| 行 48: | 行 52: | ||
| < | < | ||
| - | $ diff ~/ | + | $ diff ./ |
| - | 5a6 | + | 13a14 |
| - | > Port 5555 | + | > Port 37784 |
| - | 28c29,30 | + | 32a34 |
| - | < PermitRootLogin without-password | + | |
| - | --- | + | |
| - | > # | + | |
| > PermitRootLogin no | > PermitRootLogin no | ||
| - | 52a55 | + | 56a59 |
| > PasswordAuthentication no | > PasswordAuthentication no | ||
| - | 88a92,99 | + | 123c126,131 |
| - | > | + | < PasswordAuthentication yes |
| + | --- | ||
| + | > # | ||
| > | > | ||
| - | > # Added by admin begin | ||
| > AllowUsers foo | > AllowUsers foo | ||
| - | > | ||
| - | > # Added by admin end | ||
| - | > | ||
| > | > | ||
| </ | </ | ||
| 行 82: | 行 81: | ||
| 鍵長が短くても良い場合は "-b 4096" は不要。 | 鍵長が短くても良い場合は "-b 4096" は不要。 | ||
| < | < | ||
| - | $ ssh-keygen -t rsa -b 4096 -f ./ssh_key | + | $ ssh-keygen -t rsa -b 4096 -C " |
| </ | </ | ||
| 行 90: | 行 89: | ||
| </ | </ | ||
| - | + | エクスポートした公開鍵をサーバーのホームディレクトリにコピーして利用可能にする。 | |
| - | Puttyやなんかで作った公開鍵(例: hogehoge.pub)をホームディレクトリにコピーし、 | + | |
| - | SSHの認証用に変換する | + | |
| < | < | ||
| $ cd ~/ | $ cd ~/ | ||
| $ mkdir ./.ssh | $ mkdir ./.ssh | ||
| - | $ ssh-keygen -i -f ./hogehoge.pub > ./ | + | $ cat ./id_rsa.pub >> ~/ |
| </ | </ | ||
| - | パーミッション変更 | + | セキュリティのためパーミッションを変更しておく。 |
| < | < | ||
| 行 107: | 行 104: | ||
| </ | </ | ||
| - | 設定と公開が気の設置が終わったら保存してSSHの設定をリロード | + | ===== ファイアフォールの設定 |
| + | |||
| + | SSH 用のポートへのアクセスを許可する。 | ||
| < | < | ||
| - | $ sudo service ssh restart | + | $ sudo ufw allow 5555/tcp |
| </ | </ | ||
| - | |||
| ===== 参考 ===== | ===== 参考 ===== | ||
ubuntu-server-18-04/sshd.1566547069.txt.gz · 最終更新: 2019/08/23 16:57 by admin
