designsupply.llc
  • aboutabout
  • servicesservices
  • worksworks
  • mediamedia
  • contactcontact
  • homeサイトトップ
  • about会社概要
  • services業務内容
  • works実績紹介
  • mediaメディア
  • contactお問い合わせ
ja/

media

メディア

  1. サイトトップ
  2. メディア
  3. Web開発の記事
  4. VPSでWordPressサイトを運用するサーバー構築(6)〜公開鍵認証を使うSSHログイン設定〜

VPSでWordPressサイトを運用するサーバー構築(6)〜公開鍵認証を使うSSHログイン設定〜

  • 2017.07.29
  • Web開発
  • サーバー構築
Updated: 2018.04.06
rootユーザーのログイン制御とSSHのポート番号変更とセキュリティに関する施策を行ってきましたが、最後はもっとも強固な対策である鍵認証を使ったログイン設定をしていきます。  
公開鍵と秘密鍵使った認証
鍵認証とは、その名の通り鍵となるファイルを使った認証方式で、ちょうど鍵と錠前のように「公開鍵」と「秘密鍵」のペアを合わせることで認証される仕組みになります。このうち「公開鍵」はサーバー側に設置しておき、「秘密鍵」をクライアント側に持っておきます。   秘密鍵を持っているクライアントだけが公開鍵のあるサーバーにログイン(別途パスワードの入力は必要)できるということで、他のPCからのアクセスを防ぐことができます。但し、秘密鍵を盗まれてしまうと、パスワードの入力だけでログインできてしまうのと、紛失してしまうと新たに作成しないとログインできなくなってしまうのでしっかりと管理します。  
1. クライアント側で秘密鍵と公開鍵を生成する
1-1. ルートディレクトリに「.ssh」フォルダを作成します(無い場合のみ)
$ mkdir .ssh
  1-2. 「.ssh」フォルダのパーミッションを下記の通り変更します。
$ chmod 700 .ssh
  1-3. 「.ssh」フォルダに移動して下記コマンドで秘密鍵と公開鍵のキーペアを生成します。その際にパスフレーズも設定しますので、忘れないように控えておきます。
$ cd ~/.ssh/
$ ssh-keygen
  1-4. 「.ssh」フォルダに秘密鍵ファイルである「id_rsa」と、公開鍵ファイルの「id_rsa.pub」が生成されているのを確認します。   補足:秘密鍵と公開鍵のキーペアで「id_rsa」「id_rsa.pub」と異なる名前にしたい場合(すでに存在していて名前が同じになる時など)はキーペア作成のコマンド入力後に表示される下記のタイミングでファイル名を変更することができます。
$ ssh-keygen

// 通常時
Enter file in which to save the key (/Users/USERNAME/.ssh/id_rsa): /User/USERNAME/.ssh/id_rsa

 ↓

// ファイル名変更時
Enter file in which to save the key (/Users/USERNAME/.ssh/id_rsa): /User/USERNAME/.ssh/[id_rsaの変更後ファイル名]
これでキーペアが「変更後のファイル名」「変更後のファイル名.pub」になります。   1-5. 公開鍵である「id_rsa.pub」の中身を下記コマンドで表示させて、その中身に書かれている内容を全てコピーします。
$ cat id_rsa.pub
 
2. サーバー側に公開鍵を設置する
2-1. サーバーへログインして、先ほどと同じくルートディレクトリに「.ssh」フォルダを作成しパーミッションを変更します。最後に「.ssh」フォルダへ移動しておきます。
$ mkdir .ssh
$ chmod 700 .ssh
$ cd ~/.ssh
  2-2. 「.ssh」フォルダ内に「authorized_keys」というファイルを作成します。vimエディタでファイルを作成し、先ほどクライアント側で作成した公開鍵「id_rsa.pub」の中身をペーストして保存します。
$ vim authorized_keys
  2-3. 作成した「authorized_keys」のパーミッションを変更します。
$ chmod 600 authorized_keys
  2-4. 一旦ログアウトして下記のコマンドを入力し公開鍵を使った方法でログインできるかを確認します。
$ ssh -i .ssh/id_rsa [USERNAME]@[HOSTNAME] -p [PORTNUMBER]
  2-5. ログインができれば、rootユーザーにスイッチして以降はユーザー名でのパスワード認証ができないように「sshd_config」フォルダを編集します。vimエディタでファイルを開きます。
$ su -
# cd /etc/ssh
# vim sshd_config
  2-6. 「sshd_config」フォルダ内の下記の項目を次のように変更し保存します。
PasswordAuthentication yes (変更前)
  ↓
PasswordAuthentication no (変更後)
  2-7. SSHサーバーを再起動して変更内容を反映させます。最後に公開鍵認証でログインができ、ユーザー名とパスワードでのログインができなくなっているのを確認します。
# service sshd restart
 
  これでペア鍵を持っているサーバーとクライアント間でしかログインができなくなりました。セキュリティは強くなりましたが、鍵の管理には十分気をつけるようにしましょう。公開鍵認証にあたっての設定は少し難しくてややこしい部分もありますが、一つひとつ進めていくとわかりやすいかと思います。   (参考) 「よく分かる公開鍵認証」~初心者でもよくわかる!VPSによるWebサーバー運用講座(2)   [shortcodefile file='shortcode-developmentlab-001']    

この記事を書いた人オガワ シンヤ

合同会社デザインサプライ代表兼CEO / ディレクター・ウェブデザイナー・フロントエンドエンジニアをやっています。「ウェブとデザインでヒト・モノ・サービスを繋げ新しい価値を生み出す」をコンセプトに日々奮闘中!制作中はダイエットコーラとチョコレートが欠かせないアラフォーWebクリエイター。

Sponsored Link

  • Showcase
  • Startify UI
  • Functional Gradation Generator
  • Coloooors

categories

  • サーバー構築(31)
  • ウェブアプリケーション(12)
  • 開発環境構築(11)
  • Jamstack(6)
  • セキュリティ(4)
  • 制作・開発進行管理(2)
  • モバイルアプリ開発(2)
  • システム・コーディング設計(2)
  • PWA(1)
  • ウェブサイト保守(1)
  • 次の記事
  • 一覧に戻る
  • 前の記事

まだ依頼内容が決まっていなくても、ご相談ください。

課題の整理や小さな検証、UI/UX・フロントエンドの部分的な支援から始められます。

お問い合わせやご相談はこちらから

Webサイト・プロダクトの企画設計/UI・UXデザイン/フロントエンド開発合同会社デザインサプライ(DesignSupply. LLC)

Office:大阪府大阪市天王寺区清水谷町3-22
Email:info@designsupply-web.com
home
  • サイトトップ
about
  • 3つのポリシー
  • 経営理念
  • 代表・クリエイター紹介
  • 会社概要
services
  • ビジネス・プロダクト支援
  • UI/UX・フロントエンド開発支援
  • プロジェクトの進め方・支援体制
  • エデュケーション事業
works
  • 開発プロジェクト
  • クリエイティブ支援
  • 自社プロダクト
media
  • デザイン
  • プログラミング
  • マーケティング
  • Web開発
  • 写真・動画制作
contact
  • お問い合わせ
news
  • インフォメーション
privacy
  • プライバシーポリシー

WE THINK WITH YOU, DESIGN FOR PEOPLE, AND BUILD WHAT WORKS.

WE THINK WITH YOU, DESIGN FOR PEOPLE, AND BUILD WHAT WORKS.

© 2013 - 2026 DesignSupply.LLC
サイトトップへ
contact