[STEEM証人への旅] サーバーを保護します。

in Steem Japan2 years ago (edited)

image.png

こんにちは、@yasuです。

前回は、IDとパスワードで、サーバー(VPS)に接続するところまでを行いました。[STEEM証人への旅] サーバーへ接続します。

Zero to Witness: Part 3: Securing the server

パート 3: サーバーの保護

  • システムソフトウェアの更新
  • 新しいユーザーを追加
  • root の ssh ログインを無効にする
  • ファイアウォールを設定する

システムソフトウェアの更新

PuTTYでサーバーに接続します。
root ユーザーでサーバーにログインして、次の 2 行を入力します。

apt update
apt upgrade

"Do you wish to proceed?"と聞かれても、Enterキーで良いです。

新しいユーザーを追加

パスワード以外は、Enterキーで良いです。

adduser steem
usermod -aG sudo steem

一旦、接続を終了します。

exit


再び、PuTTYでサーバーに接続します。

steem ユーザーとしてログインしていることを確認します。

image.png

root の ssh ログインを無効にする

/etc/ssh/sshd_config ファイルを修正します。

/etc/ssh/sshd_config ファイルの "PermitRootLogin yes" を探して "PermitRootLogin no" に変更します。

sudo sed -i 's/PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config



/etc/ssh/sshd_config ファイルの変更を確認してみます。

cat /etc/ssh/sshd_config



image.png

この変更を有効にするために、systemctl を使用して SSH サーバーを再起動します。

sudo systemctl restart ssh

ファイアウォールを設定する

sudo apt install ufw
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status

image.png

@rexthetech さんの記事 Zero to Witness: Part 3: Securing the serverの内容まで、たどり着きました。

参考記事

ありがとうございました。

いらすとや
steemit サインアップ
steemit 知識
日本語 Steemit Discord (超初心者~誰でも)

image.png

Sort:  
 2 years ago 

@yasu さん、こんにちは。
image.png

💡 アップボートガイド 💡

tomoyan.witnessに投票お願いします👇

https://steemitwallet.com/~witnesses

分からない事は何でも質問して下さい🙇

Coin Marketplace

STEEM 0.20
TRX 0.13
JST 0.029
BTC 66372.71
ETH 3445.12
USDT 1.00
SBD 2.63