Actions
機能 #95
open
Actions
Added by K Okuda 7 days ago. Updated 7 days ago.
0%
sudo journalctl -u sshd -n 50 --no-pager
海外からsshが大量に来てたのでポート変えた。実際のポートはセキュリティの都合上書けないが、22222として書いておく。
SSHセキュリティ強化の手順まとめ(port 22222)
設定ファイルを開く:
sudo vi /etc/ssh/sshd_config
主な変更点:
#Port 22
Port 22222
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
(AlmaLinux/RHEL系では必須)
sudo semanage port -a -t ssh_port_t -p tcp 22222 2>/dev/null ||
sudo semanage port -m -t ssh_port_t -p tcp 22222
確認:
sudo semanage port -l | grep ssh_port_t
→ ssh_port_t tcp 22, 22222 のように出ればOK
確認:
sudo firewall-cmd --list-ports
→ 22222/tcp が含まれていればOK
active (running) になっていれば成功。
クライアント側(Windows PowerShellなど)で:
ssh -p 22222 okuda@test.igovote.net
または、設定ファイルに固定する:
C:\Users\takoy.ssh\config
Host test.igovote.net
User okuda
Port 22222
IdentityFile ~/.ssh/id_rsa
確認:
sudo firewall-cmd --list-all
services: ssh が消えていればOK