plusloadサーバもゲームサーバで公開しているのでセキュリティを強化する

まず、AWSはバックアップで使っていてこっちは秘密鍵認証でsshなので比較的安全かと、なのでplusloadサーバも秘密鍵認証へ変更する。
最初にwindows10のTeraTermで公開鍵と秘密鍵を作る。

初期値のままでよい。鍵のパスフレーズを入れる。

で、「公開鍵の保存」ボタンを押して適当なフォルダを作って中に入れる。

「秘密鍵の保存」ボタンを押して同様に入れとく。

そしたら鍵認証をするサーバにログインして、さっきの「公開鍵」ファイルをドロップするとサーバにSCP転送される。

そうしたらユーザーのカレントに転送されているので.sshフォルダに移動して「authorized_keys」にリネームする。

そしたら一度EXITして、再度ログインするが今度はパスフレーズでも認証鍵でもログインできるようになっているので認証鍵でログインしてみる。

ログインできたら、パスフレーズを禁止にするので/etc/ssh/sshd_configを書き換える。
#PasswordAuthentication yes になっているのでまずコメントを外し、
PasswordAuthentication no に変更する。で、sshをリスタート。
これでパスフレーズではログインできなくなる。

コメントを残す

メールアドレスが公開されることはありません。必須項目には印がついています *

CAPTCHA


日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)