ポート番号変更
自分はさくらVPSのパケットフィルターは設定しませんでした。
とりあえず全てオープンにしてWAFで設定しようかと
SSH接続でログインして設定ファイルを開きます
sudo nano /etc/ssh/sshd_config
ファイル内の設定を変更していきます
ポート番号22は不正アクセスされるというのは常識みたいなので
適当な番号(Well-known Ports以外)で1023番以上、65535番以下あたりで適当に設定します
#Port 22 変更後 Port XXXXX
あとはルートログイン禁止します
#PermitRootLogin prohibit-password 変更後 PermitRootLogin no
そしてシステム再起動
sudo systemctl restart sshd
WAF設定
とりあえずWAFのインストール
sudo apt install ufw
起動コマンド
sudo ufw enable
ステータス確認
sudo ufw status
status : active ならOK
先ほど決めたポート番号を指定して開きます
sudo ufw allow XXXXX
別のタブでSSH接続できるか確認(番号を間違えていると面倒なことになるので別のタブで)
ssh -p XXXXX user@000.000.000.000
接続出来たらポート番号、WAFの設定はとりあえずOKです
今後、Nginx等で別のポートは開けていきます
コメント