From 79bea5d1a5ad7bbda003a1e5f096ae861c55bad3 Mon Sep 17 00:00:00 2001 From: "Kaz Saita(WSL2)" Date: Sun, 11 Feb 2024 17:30:09 +0900 Subject: [PATCH] commit(auto) --- ...業ログ 1.md => 20240204184839 raspi4 家サーバー 作業ログ.md} | 0 content/20240211171220 sshのポートを変更する.md | 8 ++++++-- .../20240211171652 なぜsshを22で実行してはいけないのか.md | 4 ---- ...211171652 なぜsshをポート22で実行してはいけないのか.md | 7 +++++++ 4 files changed, 13 insertions(+), 6 deletions(-) rename content/{20240204184839 raspi4 家サーバー 作業ログ 1.md => 20240204184839 raspi4 家サーバー 作業ログ.md} (100%) delete mode 100755 content/20240211171652 なぜsshを22で実行してはいけないのか.md create mode 100755 content/20240211171652 なぜsshをポート22で実行してはいけないのか.md diff --git a/content/20240204184839 raspi4 家サーバー 作業ログ 1.md b/content/20240204184839 raspi4 家サーバー 作業ログ.md similarity index 100% rename from content/20240204184839 raspi4 家サーバー 作業ログ 1.md rename to content/20240204184839 raspi4 家サーバー 作業ログ.md diff --git a/content/20240211171220 sshのポートを変更する.md b/content/20240211171220 sshのポートを変更する.md index d7c34ad..eca72e9 100755 --- a/content/20240211171220 sshのポートを変更する.md +++ b/content/20240211171220 sshのポートを変更する.md @@ -1,4 +1,8 @@ # 20240211171220 sshのポートを変更する #ssh #server -### なぜsshを22で実行してはいけないのか -[[20240211171652 なぜsshを22で実行してはいけないのか|なぜsshを22で実行してはいけないのか]] \ No newline at end of file +## 変更する理由 +[[20240211171652 なぜsshをポート22で実行してはいけないのか|なぜsshを22で実行してはいけないのか]] + +## 変更の方法 +`/etc/ssh/sshd_config` を編集すればよい。 +`## Port 22` とコメントアウトされている所があるので、 \ \ No newline at end of file diff --git a/content/20240211171652 なぜsshを22で実行してはいけないのか.md b/content/20240211171652 なぜsshを22で実行してはいけないのか.md deleted file mode 100755 index b106744..0000000 --- a/content/20240211171652 なぜsshを22で実行してはいけないのか.md +++ /dev/null @@ -1,4 +0,0 @@ -# 20240211171652 なぜsshを22で実行してはいけないのか -#ssh #server #security -## In short -sshのデフォルトポートは22。とりあえず雑に攻撃しようとする場合、確実に狙われる。 \ No newline at end of file diff --git a/content/20240211171652 なぜsshをポート22で実行してはいけないのか.md b/content/20240211171652 なぜsshをポート22で実行してはいけないのか.md new file mode 100755 index 0000000..98c6f8d --- /dev/null +++ b/content/20240211171652 なぜsshをポート22で実行してはいけないのか.md @@ -0,0 +1,7 @@ +# 20240211171652 なぜsshをポート22で実行してはいけないのか +#ssh #server #security + +sshのデフォルトポートは22。攻撃しようとする場合、確実に狙われる。ポート番号をわからなくしておくことで、どのポートがsshか攻撃者に不明にすることができて、乗っ取りなどのリスクを下げられる。 +## cf. +- [公開サーバでsshをポート22で空けておいては駄目、というのは常識なのでしょうか?もちろん公開鍵認証オンリーにしていますが。 - Quora](https://jp.quora.com/%E5%85%AC%E9%96%8B%E3%82%B5%E3%83%BC%E3%83%90%E3%81%A7ssh%E3%82%92%E3%83%9D%E3%83%BC%E3%83%8822%E3%81%A7%E7%A9%BA%E3%81%91%E3%81%A6%E3%81%8A%E3%81%84%E3%81%A6%E3%81%AF%E9%A7%84%E7%9B%AE-%E3%81%A8%E3%81%84%E3%81%86) +- [SSHは22番ポートで通信しちゃダメ!ポート変更してVPSサーバーの安全を守ろう! | L'7 Records](https://www.braveryk7.com/change-22-port/) \ No newline at end of file