designsupply.llc
  • aboutabout
  • servicesservices
  • worksworks
  • mediamedia
  • contactcontact
  • homeサイトトップ
  • about会社概要
  • services業務内容
  • works実績紹介
  • mediaメディア
  • contactお問い合わせ
ja/

media

メディア

  1. サイトトップ
  2. メディア
  3. Web開発の記事
  4. VPSでWordPressサイトを運用するサーバー構築(5)〜SSHポート番号変更・firewalldの設定〜

VPSでWordPressサイトを運用するサーバー構築(5)〜SSHポート番号変更・firewalldの設定〜

  • 2017.07.28
  • Web開発
  • サーバー構築
Updated: 2018.01.07
前回の記事でrootユーザーでのサーバーログインを制御しましたが、今回はさらにセキュリティ対策を行なっていきます。まずはSSHのポート番号について、デフォルトでは「22」が割り充てられているのですが、このポート番号をそのまま使用していると狙われる可能性があります。そのためできれば変更しておいた方が良いでしょう。  
1. SSHのポート番号を変更する
1-1. サーバーに作業用一般ユーザーでログインした後でrootユーザーに切り替えます。その後SSHの設定ファイルである、「sshd_config」を編集するためvimエディタで開きます。
# vim /etc/ssh/sshd_config
  1-2. ポート番号を指定する箇所をコメントインにして、空いているポート番号に指定します。
#Port 22 (変更前)
 ↓
Port 22222 (変更後:空いているポート番号を指定)
  1-3. diffコマンドで編集前と編集後の差分を確認する。問題なければ変更内容を保存してエディタを終了します。その後、sshd_configファイル内に記述エラーがないかを確認します。
# diff /etc/ssh/sshd_config.copy /etc/ssh/sshd_config // 差分チェック
# sshd_config -t // 記述エラーチェック
  1-4. SSHサーバーを再起動させて変更内容を反映させる
# service sshd restart
 
2. ポート番号変更に伴うfirewalldの設定
2-1. CentOS7の場合、firewalldでSSHポート番号の変更ルールを設定しないといけません。まずはfirewalldの設定ファイルである「ssh.xml」を「 /usr/lib/firewalld/services/」から「/etc/firewalld/services/」直下へコピーしておきます。
# cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/
  2-2. コピーしたfirewalldの設定ファイルのバックアップを取っておきます。
# cp /etc/firewalld/services/ssh.xml /etc/firewalld/services/ssh.xml.copy
  2-3. 編集するために設定ファイルをvimエディタで開きます。
# vim /etc/firewalld/services/ssh.xml
  2-4. xml内にポート番号に関する記述があるので、そこを新しく設定したポート番号に変更します。
<service>
  <short>SSH</short>
  <description>Secure Shell (SSH) is a protocol for logging into and executing commands on remote machines. It provides secure encrypted communications. If you plan on accessing your machine remotely via SSH over a firewalled interface, enable this option. You need the openssh-server package installed for this option to be useful.</description>
  <port protocol="tcp" port="新しく設定したポート番号"/>
</service>
  2-5. diffコマンドで編集前と編集後の差分を確認する。問題なければ変更内容を保存してエディタを終了する。
# diff /etc/firewalld/services/ssh.xml.copy /etc/firewalld/services/ssh.xml
  2-6. firewalldを再起動させて変更内容を反映させます。successと表示されれば完了です。
# firewall-cmd --reload
  この時に「firewall: command not found」と表示される場合は下記コマンドでfirewalldをインストールする必要があります。
# yum install firewalld
  2-7. SSHサーバーを再起動させて変更内容を反映させます。
# systemctl restart sshd
  2-8. 一度ログアウトして、新しく設定したポート番号でログインできるかを確認します。すでにデフォルトポート番号の22番は使えないため、ログインにはポート番号を指定したコマンドを入力します。
# ssh -p 22222 [USERNAME]@[HOSTNAME]
 
  これでSSHのポート番号がデフォルトの22番から変更されたため、22番でのSSHログインはできなくなりました。こうすることで22番ポートを狙った攻撃を防ぎ、よりセキュリティがしっかりしたものとなります。   次回はさらにセキュリティが強固になる設定を引き続き行なってまいります。   (参考) SSHのポート番号を変更 - SSHサーバーの設定 CentOS7(firewalld) - SSHのポート番号を変更する   [shortcodefile file='shortcode-developmentlab-001']    

この記事を書いた人オガワ シンヤ

合同会社デザインサプライ代表兼CEO / ディレクター・ウェブデザイナー・フロントエンドエンジニアをやっています。「ウェブとデザインでヒト・モノ・サービスを繋げ新しい価値を生み出す」をコンセプトに日々奮闘中!制作中はダイエットコーラとチョコレートが欠かせないアラフォーWebクリエイター。

Sponsored Link

  • Showcase
  • Startify UI
  • Functional Gradation Generator
  • Coloooors

categories

  • サーバー構築(31)
  • ウェブアプリケーション(12)
  • 開発環境構築(11)
  • Jamstack(6)
  • セキュリティ(4)
  • 制作・開発進行管理(2)
  • モバイルアプリ開発(2)
  • システム・コーディング設計(2)
  • PWA(1)
  • ウェブサイト保守(1)
  • 次の記事
  • 一覧に戻る
  • 前の記事

まだ依頼内容が決まっていなくても、ご相談ください。

課題の整理や小さな検証、UI/UX・フロントエンドの部分的な支援から始められます。

お問い合わせやご相談はこちらから

Webサイト・プロダクトの企画設計/UI・UXデザイン/フロントエンド開発合同会社デザインサプライ(DesignSupply. LLC)

Office:大阪府大阪市天王寺区清水谷町3-22
Email:info@designsupply-web.com
home
  • サイトトップ
about
  • 3つのポリシー
  • 経営理念
  • 代表・クリエイター紹介
  • 会社概要
services
  • ビジネス・プロダクト支援
  • UI/UX・フロントエンド開発支援
  • プロジェクトの進め方・支援体制
  • エデュケーション事業
works
  • 開発プロジェクト
  • クリエイティブ支援
  • 自社プロダクト
media
  • デザイン
  • プログラミング
  • マーケティング
  • Web開発
  • 写真・動画制作
contact
  • お問い合わせ
news
  • インフォメーション
privacy
  • プライバシーポリシー

WE THINK WITH YOU, DESIGN FOR PEOPLE, AND BUILD WHAT WORKS.

WE THINK WITH YOU, DESIGN FOR PEOPLE, AND BUILD WHAT WORKS.

© 2013 - 2026 DesignSupply.LLC
サイトトップへ
contact