さくらVPS構築 No.2 WAF設定

Server

ポート番号変更

自分はさくらVPSのパケットフィルターは設定しませんでした。

とりあえず全てオープンにしてWAFで設定しようかと

SSH接続でログインして設定ファイルを開きます

sudo nano /etc/ssh/sshd_config

ファイル内の設定を変更していきます

ポート番号22は不正アクセスされるというのは常識みたいなので

適当な番号(Well-known Ports以外)で1023番以上、65535番以下あたりで適当に設定します

#Port 22 変更後 Port XXXXX

あとはルートログイン禁止します

#PermitRootLogin prohibit-password 変更後 PermitRootLogin no

そしてシステム再起動

sudo systemctl restart sshd

WAF設定

とりあえずWAFのインストール

sudo apt install ufw

起動コマンド

sudo ufw enable

ステータス確認

sudo ufw status

status : active ならOK

先ほど決めたポート番号を指定して開きます

sudo ufw allow XXXXX

別のタブでSSH接続できるか確認(番号を間違えていると面倒なことになるので別のタブで)

ssh -p XXXXX user@000.000.000.000

接続出来たらポート番号、WAFの設定はとりあえずOKです

今後、Nginx等で別のポートは開けていきます

コメント