1.SSHによるリモート接続の設定
SSHはサーバーへリモートで接続するためのサービスで、基本的にはOSインストール直後に動作していますが、デフォルトの設定ではややセキュリティに難があります。
ここではデフォルトの設定を変更してssh接続のセキュリティを高める設定を行います。
1.1 SSHサービスの設定ファイル変更
SSHサービスの設定を変更するために設定ファイルを変更します。
SSHサービスの設定ファイルは"/etc/ssh/sshd_config"になります。
# vi /etc/ssh/sshd_config
22行目 : 追加(今回は「Port 2244」に変更して進めていきます)
#Port 22
Port 2244
24行目 : コメント解除
ListenAddress 0.0.0.0
41行目 : コメント解除(rootでのログイン不可)
PermitRootLogin prohibit-password
Restart SSH
# systemctl restart sshd.service
このままでは次に再起動したときSSHによるリモート接続ができなくなるので、次のファイアウォールの設定でSSHポート2244番を解放してください。
2.ファイアウォール(firewalld)の設定方法
Oracleではファイアウォールはfirewalldがデフォルトに設定されており、OSインストール時に有効になっています。
2.1 「firewalld」を制御するための「firewall-cmd」コマンド使用方法
1)「fierwalld」の状態や設定内容を確認するためのコマンド
①firewalld稼働状況確認
# firewall-cmd --state
running
➁defaultゾーン設定を表示
# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: ens160
sources:
services: cockpit dhcpv6-client ssh
ports:
protocols:
forward: yes
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
上記の例ではサービス「 cockpit」「 dhcpv6-client」「 ssh」が許可されていること等がわかります
③「--permanent」オプションについて
サーバの再起動や「firewalld」サービスの再起動で設定が消えてしまわないようにするためには、
「--permanent」オプションを使用して設定を行う必要があります。その際、「--permanent」オプションを指定して設定を行った場合は、そのままでは「firewalld」に設定が反映されないため「fiewall-cmd --reload」で設定を反映させる必要があります
例としてHTTPサービスをシステムを再起動しても初期化されず恒久的に利用するためには
# firewall-cmd --add-service=http --permanent
# firewall-cmd --reload
④起動・停止方法
「firewalld」は「systemd」で制御されているので、起動と停止には「systemctl」コマンドを使用
Start firewalld
# systemctl start firewalld
Stopping firewalld
# systemctl stop firewalld
2.2 変更したSSHポート2244番を解放する
# firewall-cmd --add-port=2244/tcp --permanent
# firewall-cmd --reload
# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: ens160
sources:
services: cockpit dhcpv6-client ssh
ports: 2244/tcp
protocols:
forward: yes
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
2244 port が追加されている
3.Windowsからリモート接続
Tabby Terminalで接続する方法
オプション -p 2244 で変更したSSHポート番号を指定する
C:\Users\xxxxx>ssh huong@192.168.11.83 -p 2244
huong@192.168.11.83's password:
Activate the web console with: systemctl enable --now cockpit.socket
Last login: Wed Aug 19 12:12:59 2026 from 192.168.11.14
[huong@Lepard ~]$
4.NTP サーバーの設定
サーバの時刻を日本標準時に同期させるNTP サーバーを構築します
①Chrony のインストールと設定
# dnf -y install chrony
# vi /etc/chrony.conf
3行目 : コメントアウトにして、その下に追加
#pool 2.pool.ntp.org iburst
pool ntp.nict.jp iburst
②chrony を再起動しシステム再起動後も chrony を有効にします
# systemctl enable chronyd.service
# systemctl restart chronyd.service
③firewallでNTPポート解放
# firewall-cmd --add-service=ntp --permanent
# firewall-cmd --reload
④chronyd のステータス( 動作 )の確認
# chronyc sources
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^- ntp-b2.nict.go.jp 1 6 17 46 +466us[ +466us] +/- 4995us
^* ntp-b3.nict.go.jp 1 6 17 47 +184us[+1495us] +/- 5514us
^- ntp-a3.nict.go.jp 1 6 17 46 -1749us[-1749us] +/- 7369us
^- ntp-k1.nict.jp 1 6 17 45 -4011us[-4011us] +/- 7973us
*印がついていれば時刻同期しております
