SSHに関するセキュリティの設定の続きです。前回はパスワード認証から鍵認証への変更を書きましたが、今回はPort番号の変更、rootのアクセス拒否等、設定したほうが良い項目について書きたいと思います。
2.Port番号の変更
SSHは通常、22番ポートを使用しますが、それ以外のポートを使うように変更したほうが良さそうです。鍵認証にしていても、22番ポートを使っている場合は/var/log/secureログに下記のようなアクセスが出てきます。
Oct 31 08:58:54 server sshd[1111]: Illegal user sampleuser from ***.***.***.***