VPSセットアップ セキュリティ強化(rootログイン不可)
セキュリティ強化対策のため、rootで直接ログイン出来ないように設定します。
MT4などのセットアップを始める前に、新しいユーザーを作成します。
①新しくユーザーを作成します。
ユーザ名を「sample」とし、パスワードを設定します。
# useradd sample
# passwd sample

設定が成功するとsuccessfully.が表示されます。
②sshd_configの編集
# vi /etc/ssh/sshd_config

sshd_configの39行目#PermitRootLogin yes の下へPermitRootLogin noを記述して、SSHによるrootでのログインをできなくするために書換します。
順を追って説明すると39行目に移動するためにコマンドモードで「:39」と入力します。

39行目まで移動するので、「i」と入力し、入力モードに切り替え「PermitRootLogin no」とタイプします。
タイプし終わったら、Escでコマンドモードに切り替え「:wq」と入力し、設定ファイルを保存します。

③sshd 再起動
# /etc/init.d/sshd restart

rootで直接ログインできなくなっていれば、OKです。
正しいパスワードを入力しても下記画面になります。

次回は、VNCサーバのセットアップをレポートします。
yokohamataka7

-------------------------------------
前の記事へ
次の記事へ
MT4などのセットアップを始める前に、新しいユーザーを作成します。
①新しくユーザーを作成します。
ユーザ名を「sample」とし、パスワードを設定します。
# useradd sample
# passwd sample
設定が成功するとsuccessfully.が表示されます。
②sshd_configの編集
# vi /etc/ssh/sshd_config
sshd_configの39行目#PermitRootLogin yes の下へPermitRootLogin noを記述して、SSHによるrootでのログインをできなくするために書換します。
順を追って説明すると39行目に移動するためにコマンドモードで「:39」と入力します。
39行目まで移動するので、「i」と入力し、入力モードに切り替え「PermitRootLogin no」とタイプします。
タイプし終わったら、Escでコマンドモードに切り替え「:wq」と入力し、設定ファイルを保存します。
③sshd 再起動
# /etc/init.d/sshd restart
rootで直接ログインできなくなっていれば、OKです。
正しいパスワードを入力しても下記画面になります。
次回は、VNCサーバのセットアップをレポートします。
yokohamataka7
-------------------------------------
前の記事へ
次の記事へ
コメントの投稿
トラックバック