[85]さくらVPSに挑戦3、SSH設定

http://www.さくらvps.com/6.html

を参考にします。

SSHとファイアーウォールの設定

次にさくらVPSのセキュリティを高めるため、SSHのポート設定とファイアーウォールの設定をします。

SSHのポート変更をしよう

引き続きTera Termでの作業になります。ここでは、SSHのポートを変更するため、Tera Termに

# sudo vi /etc/ssh/sshd_config

と入力し、Enterキーを押します。

次に画面が切り替わるので、上から12行目の#Port 22と記載されている箇所の先頭の#をxキーで削除し、22の番号を任意のポート番号に変更します。ここではポート番号61203に設定しています。※ ポート番号は61203である必要はありません。1024~65535の間でポート番号を設定してください。

最後にsshを再起動し、設定を反映させます。コンソール画面に

# sudo /etc/init.d/sshd restart

と入力し、Enterキーを押します。

Capture_2016_07_31_09_12_47_940

ファイアーウォールの設定をしよう

次にファイアーウォールの設定を行ないます。Tera Termに

# sudo vi /etc/sysconfig/iptables

と入力します。

Capture_2016_07_31_09_15_24_817

画面が切り替わるのでiptablesのテキストをコピペしてください。 ポート番号61203になっている箇所は必ず任意のポート番号に変更してください。またペーストする際に i キーを押してインサートモードに変更してからTera Termのメニュー(編集 → 貼り付け)でペーストしてください。 ペースト後、Escキーを押して、:wqを入力して設定を保存します。

最後に

# sudo /etc/rc.d/init.d/iptables restart

と入力し、Enterキーを押します。これでファイアーウォールの設定作業は終了です。

これまでTeraTermにポート22でログインしていましたが、今後は22では接続できなくなります。今後は、任意のポート番号(ここでは61203)で接続することになります。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です