SSHの管理
ssh経由でのrootログインを禁止する
/etc/ssh/sshd_configを修正して PermitRootLogin noを指定するかコメントアウトする。次にsshをリスタートする。
vim /etc/ssh/sshd_config service sshd restart
sshのポートを変更する
/etc/ssh/sshd_configでPort番号を変更する。
ま ず大事なことはsshでログインして、suでルート権限を取得しておく。sshおよびFirewallの設定を変更して、新しいポートで接続ができること を確認できるまでは、この画面を閉じない。設定に間違いがあり、接続できない状態に陥り、さらに作業画面として使っていたsshを閉じてしまうと、コン ソール以外ではシステムにアクセスできなくなる。
vim /etc/ssh/sshd_config # Port 22の行を探して、自分が使いたいポート番号に変更する Port 60034 # SSHDを再起動 service sshd restart
ポート番号を変更したら該当するポートを通すようにFirewallを変更する。