Skip to Content
ガイドインフラサーバーを保護する

サーバーのセキュリティーを強化する

このガイドでは、Next Hat サーバーのセキュリティーを強化するための基本手順を説明します。

専用ユーザーを作成する

日常的な操作に root アカウントを使うことは避け、sudo と nanocl の権限を持つ専用ユーザーを作成してください。

  1. ホームディレクトリを持つ新しいユーザーを作成します。
adduser your_username
  1. ユーザーを sudo グループに追加します。
usermod -aG sudo your_username
  1. ユーザーを nanocl グループに追加します。
usermod -aG nanocl your_username

your_username は希望するユーザー名に置き換えてください。

SSH 鍵認証を設定する

セキュリティーを高めるため、パスワード認証を無効にして SSH 鍵を使用します。

  1. まだ作成していない場合は、ローカルのマシンで SSH 鍵ペアを生成します。
ssh-keygen -t ed25519
⚠️

SSH 鍵のパスフレーズは空にしないでください。秘密鍵が漏洩すると、攻撃者がサーバーにアクセスできるおそれがあります。

  1. 公開鍵をサーバーにコピーします。
ssh-copy-id -i ~/.ssh/<your_key>.pub your_username@your_server
  1. サーバーの SSH 設定ファイルを編集します。
sudo vim /etc/ssh/sshd_config
  1. 次の行を探して更新します。
PasswordAuthentication no PermitRootLogin no
  1. SSH サービスを再起動して変更を適用します。
sudo systemctl restart ssh
最終更新日