ConoHa VPSにUbuntu。SSH用のポート番号の変更。

SSH用のポート番号の変更方法について説明します。環境としてConoHa VPSでUbuntuを使用しています。優先するセキュリティ対策である鍵認証、rootログインの禁止などが終わったら、ファイアウォールの設定前にチャレンジしましょう。

1.ポート番号変更の意義

ポートとはサーバーと外の世界をつなぐ扉のようなものです。それぞれの扉には番号がつけられていて、どこの世界とつなぐのかが決まっています。

SSH用の扉の番号(ポート番号)はディフォルトでは22番ですが、SSHから侵入されるとサーバーをのっとられることもあります。そこで、ポート番号をディフォルトから変更して分かりにくくします。

ポート番号を変更しても特定できるツールがあるようなので、ポート変更による効果を疑問視する声もありますが、サーバーを管理する上でポート番号の変更は最低限の対策のひとつとして考えられることが多いようです。

なお、ログなどを確認すると、ポート番号を変更することにより攻撃を受ける回数を大幅に減らすことができるのは間違いないようです。攻撃を受ける回数が減れば、サーバーが攻撃に対応する負担を減らすこともできます。

以下、設定の説明を行いますが、まず、設定の前に何番のポートに変更するのかを決めましょう。49152~65535番はユーザーが自由に使えるように解放された番号ですので、できるだけこの番号を使いましょう。ただ、自分のサーバーで使わないことが明らかなポート番号であれば、49151以下の番号を使うこともあるようです。

2.ConoHaのコントロールパネルの確認

まず、ConoHaのコントロールパネルで「接続許可ポート」の設定を確認し、「全て許可」に変更します。ConoHaのコントロールパネルの設定では任意のポート番号を指定できないので、SSHのポート番号を変えたとたんに接続できなくなります。

以下の手順で「接続許可ポート」の設定画面に移動できます。

左側の「サーバー」 → 選択するVPSサーバーの「ネームタグ」 → 「ネットワーク情報」 → 「接続許可ポート」

参考公式ガイド:接続許可ポートを設定する

3.SSHで使用するポートの指定

次に、viエディタで「/etc/ssh/sshd_config」を編集します。以下、一般ユーザーでログインし、例えば65535番に変更した場合を想定します。

sudo vi /etc/ssh/sshd_config

ファイル「sshd_config」の内容を変更します。

#Poat 22
  ↓
Port 65535

設定を有効にします。

systemctl reload sshd

以上で、SSHで使用するポート番号の変更は終了です。

4.手間は少し増える

ポート番号を変更すると、以下の例のようにポートを指定しなければならないケースがあるので注意して下さい。

(1) Tera Termでログイン

Tera Termでログインするときには、「TCPポート」の欄に新しいポート番号を入力する必要があります。ログインの度に入力します。

(2) scpコマンド

自分のPCからサーバーにファイルをコピーするときに使うscpコマンドでは変更後のポート番号を指定する必要があります。

scp -P [ポート番号] コピー元 コピー先

私が実際にレンタルしたVPSサーバー

私が実際にレンタルしたVPSサーバーはConoHa VPSです。私は1GBのプランを申し込みました。VPSサーバーは一般のレンタルサーバーと異なりOSやアプリケーションを自由に設定できるので、Pythonで計算した結果をサイトに表示したりすることもできます。

なお、ConoHa VPSの特長として、サーバーのディスクイメージを丸ごとバックアップできるイメージ保存機能を無料で使用することができます。コードを変更して元に戻せなくなった場合にも安心です。

また、ConoHa VPSは途中でプランをスケールアップできるだけでなく、スケールダウンすることもできます。つまり、2Gプランを1Gプランに変更することができます。ただし、512MBプランだけはスケールアップ・ダウン機能が使用できないので注意してください。

また、初期費用なしで3日だけ借り、3日分の費用だけ払うといったことも可能なので気軽に始められます。※時間課金(月の上限額は決まっています)



その他

Twitterへのリンクです。SNSもはじめました♪

以下、私が光回線を導入した時の記事一覧です。
 (1) 2020年「光回線は値段で選ぶ」では後悔する ←宅内工事の状況も説明しています。
 (2) NURO光の開通までWiFiルーターを格安レンタルできる
 (3) NURO光の屋外工事の状況をご紹介。その日に開通!
 (4) 光回線開通!実測するとNURO光はやっぱり速かった
 (5) ネット上のNURO光紹介特典は個人情報がもれないの?