CentOS7

SSH接続の設定変更方法

公開鍵と秘密鍵の作成

事前に操作している端末に「公開鍵」「秘密鍵」を格納するフォルダを作成します。

TeraTermを起動後、キャンセルボタンをクリックします

vps_ssh-img-020.png

「設定」をクリック後、「SSH鍵生成」を選択します。

vps_ssh-img-030.png

「鍵の種類」選択後、「生成」をクリックします。 ※ここでは、「RSA」を選択します。

vps_ssh-img-040.png

「鍵を生成しました。」と表示後、「鍵のパスフレーズ」「パスフレーズの確認」を入力します。 ※このパスフレーズは、ログイン時に利用します。

vps_ssh-img-050.png

「公開鍵の保存」「秘密鍵の保存」をそれぞれクリック後、事前に作成した鍵を格納するフォルダに保存します。 ※以下の名前で保存されます

公開鍵id_rsa.pub
秘密鍵id_rsa
vps_ssh-img-060.png

保存が完了後、TeraTermの画面は一度閉じます。


公開鍵認証の設定

公開鍵認証を設定したい一般ユーザで、TeraTermを利用してサーバにログインします ※さくらのVPS ベアメタルプランの場合、1行目は「SAKURA Internet [BareMetal Server SERIVCE]」と表示されます。

vps_ssh-img-070.png

サーバにログイン完了後、事前に作成した「公開鍵」のファイルをドラック&ドロップします

vps_ssh-img-080.png

「ファイル転送を行いますか?」と表示後、「SCP」をクリックします。 ※「SCP」クリックすると、ユーザのホームディレクトリに転送されます。

vps_ssh-img-090.png

ユーザのホームディレクトりに移動後、公開鍵認証の設定を行います。

$ mkdir .ssh 
$ chmod 700 .ssh 
$ cat id_rsa.pub > .ssh/authorized_keys 
$ chmod 600 .ssh/authorized_keys 
$ rm -f id_rsa.pub
vps_ssh-img-100.png

SSH接続の設定変更

ログインしている一般ユーザを一時的に「root」に変更します。

$ su -
vps_ssh-img-110.png

「Password:」と表示後、「root」のパスワードを入力します。

vps_ssh-img-120.png

「@」より前が「root」に切り替われば、「root」に変更されています。

vps_ssh-img-130.png

SSH接続の設定を変更します。

# vi /etc/ssh/sshd_config
vps_ssh-img-140.png

[編集内容]

#Port 22
 ↓
Port **** 
#PermitRootLogin yes 
 ↓
PermitRootLogin no 
PasswordAuthentication yes 
 ↓
PasswordAuthentication no

コメントアウト「#」を削除します

SSH接続のportを****を利用する

コメントアウト「#」を削除後、"yes"を"no"に変更する

rootユーザでのログインを無効にする

"yes"を"no"に変更する

パスワード認証を無効にする
※「****」は、お客様が任意に決める番号です

vps_ssh-img-150.png
vps_ssh-img-160.png
vps_ssh-img-170.png

SSH接続の変更内容を読込みます。

# /etc/rc.d/init.d/sshd reload

読込みが完了すれば、「SSH接続の設定変更」は完了です。

vps_ssh-img-190.png

公開鍵認証でのログイン方法

ポート番号の指定

TeraTermを起動後、メールに記載されたIPアドレスを「TCP/IP」に入力します。

vps_ssh-img-200.png

「TCPポート」にSSH接続用に指定したポート番号を入力後、「OK」をクリックします。

vps_ssh-img-210.png

公開鍵認証でログイン

ユーザ名/パスフレーズを入力後、「RSD/DSA鍵を使う」をクリックし、予め保存しておいた「秘密鍵」を選択します。

ユーザ名鍵認証を設定したユーザ名
パスフレーズ公開/秘密鍵を作成した際に設定したパスフレーズ
秘密鍵事前に作成した秘密鍵
vps_ssh-img-220.png

「OK」をクリック後、ログインできれば「公開鍵認証でログイン」は完了です。

vps_ssh-img-070.png

添付ファイル: filevps_ssh-img-120.png 297件 [詳細] filevps_ssh-img-110.png 277件 [詳細] filevps_ssh-img-100.png 296件 [詳細] filevps_ssh-img-130.png 269件 [詳細] filevps_ssh-img-140.png 285件 [詳細] filevps_ssh-img-220.png 293件 [詳細] filevps_ssh-img-210.png 288件 [詳細] filevps_ssh-img-200.png 289件 [詳細] filevps_ssh-img-190.png 295件 [詳細] filevps_ssh-img-170.png 303件 [詳細] filevps_ssh-img-160.png 290件 [詳細] filevps_ssh-img-150.png 228件 [詳細] filevps_ssh-img-090.png 235件 [詳細] filevps_ssh-img-080.png 239件 [詳細] filevps_ssh-img-070.png 263件 [詳細] filevps_ssh-img-060.png 210件 [詳細] filevps_ssh-img-050.png 228件 [詳細] filevps_ssh-img-040.png 226件 [詳細] filevps_ssh-img-030.png 267件 [詳細] filevps_ssh-img-020.png 221件 [詳細]

トップ   編集 凍結解除 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2018-08-06 (月) 17:59:54