[82]さくらVPSに挑戦2、SSH設定

SSHとファイアーウォールの設定

次にさくらVPSのセキュリティを高めるため、SSHのポート設定とファイアーウォールの設定をします。

STEP.1:SSHのポート変更をしよう

引き続きTera Termでの作業になります。ここでは、SSHのポートを変更するため、Tera Termに

# sudo vi /etc/ssh/sshd_config

と入力し、Enterキーを押します。

Capture_2016_07_28_23_05_03_840

次に画面が切り替わるので、上から12行目の#Port 22と記載されている箇所の先頭の#をxキーで削除し、22の番号を任意のポート番号に変更します。ここではポート番号60123に設定しています。変更後、Escキーを押してから、:wqを押して設定を保存します。

※ ポート番号は60123である必要はありません。1024~65535の間でポート番号を設定してください。。。と。

最後にsshを再起動し、設定を反映させます。コンソール画面に

# sudo /etc/init.d/sshd restart

と入力し、Enterキーを押します。

Capture_2016_07_28_23_07_49_46

 

STEP.2:ファイアーウォールの設定をしよう

次にファイアーウォールの設定を行ないます。Tera Termに

# sudo vi /etc/sysconfig/iptables

と入力します。

画面が切り替わるのでiptablesのテキストをコピペしてください。

Capture_2016_07_28_23_10_01_583

ペースト後、Escキーを押して、:wqを入力して設定を保存します。

最後に

# sudo /etc/rc.d/init.d/iptables restart

と入力し、Enterキーを押します。これでファイアーウォールの設定作業は終了です。

Capture_2016_07_28_23_12_41_14

ファイアーオール適用中、、、と出ました!

これまでTeraTermにポート22でログインしていましたが、今後は22では接続できなくなります。今後は、任意のポート番号(ここでは60123)で接続することになります

。。。。

でもありゃりゃ。。。

接続できなくなっちゃったーーーまた失敗??

ポート番号を61203のまま保存しちゃったせいかな???

Capture_2016_07_28_23_57_49_820

またやり直し。。。。。。か。。。。。あーあ。。。

 

 

 

 

 

 

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です