サーバーのセキュリティーを強化する
このガイドでは、Next Hat サーバーのセキュリティーを強化するための基本手順を説明します。
専用ユーザーを作成する
日常的な操作に root アカウントを使うことは避け、sudo と nanocl の権限を持つ専用ユーザーを作成してください。
- ホームディレクトリを持つ新しいユーザーを作成します。
adduser your_username- ユーザーを sudo グループに追加します。
usermod -aG sudo your_username- ユーザーを nanocl グループに追加します。
usermod -aG nanocl your_usernameyour_username は希望するユーザー名に置き換えてください。
SSH 鍵認証を設定する
セキュリティーを高めるため、パスワード認証を無効にして SSH 鍵を使用します。
- まだ作成していない場合は、ローカルのマシンで SSH 鍵ペアを生成します。
ssh-keygen -t ed25519⚠️
SSH 鍵のパスフレーズは空にしないでください。秘密鍵が漏洩すると、攻撃者がサーバーにアクセスできるおそれがあります。
- 公開鍵をサーバーにコピーします。
ssh-copy-id -i ~/.ssh/<your_key>.pub your_username@your_server- サーバーの SSH 設定ファイルを編集します。
sudo vim /etc/ssh/sshd_config- 次の行を探して更新します。
PasswordAuthentication no
PermitRootLogin no- SSH サービスを再起動して変更を適用します。
sudo systemctl restart ssh最終更新日