ヘルプ:SSHサーバー、鍵方式によるログイン(CentOS7)

提供:あわ自由帳

メインページ > ヘルプ:目次 > ヘルプ:自宅サーバー構築(CentOS7)  > SSHサーバー、鍵方式によるログイン(CentOS7)

ここでは、内部からだけではなく外部からも安全にサーバーにリモート接続できるようにするため、鍵方式によるログインのみを許可することにより、クラッカーによるパスワードアタックで不正にSSHサーバーへログインされてしまわないようにする。設定の前に、外部からも接続する場合は、まずはファイアウォールの設定で22番ポート宛てを通すようにしておいてください。 SSHサーバー自体は特に何もしない限りはデフォルトで OpenSSH がインストールされており、新たに何かインストールする必要はありません。

SSHサーバー設定

[root@host2 ~]# vi /etc/ssh/sshd_config ← SSHサーバー設定ファイル編集
#PermitRootLogin yes
↓
PermitRootLogin no ← rootでのログインを禁止

#PasswordAuthentication yes
↓
PasswordAuthentication no ← パスワードでのログインを禁止(鍵方式によるログインのみ許可)

#PermitEmptyPasswords no
↓
PermitEmptyPasswords no ← パスワードなしでのログインを禁止

SSHサーバー設定反映

[root@host2 ~]# systemctl restart sshd ← SSHサーバー設定反映