[Dev] ホスト導入時のの初期設定
新しくホストを準備した。
PuTTYでホストに接続する。
IP: ...
user: root
password: ****
df -h
apt update && apt upgrade -y
echo "サーバーにホスト名を付ける。"
hostnamectl set-hostname vps5node
echo "ユーザー steem を追加する。"
deluser steem || true
adduser --disabled-password --gecos "" steem
echo 'steem:steem' | sudo chpasswd
echo "ユーザー steem を sudo グループに追加する。"
sudo gpasswd -d steem sudo || true
usermod -aG sudo steem
groups steem
id steem
exit
PuTTYでホストに接続する。
IP: ...
user: steem
password: steem
echo "root の ssh ログインを無効にする"
PW=steem
printf '%s\n' $PW | sudo -S sed -i 's/PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config
grep PermitRootLogin /etc/ssh/sshd_config
sudo sshd -t && sudo systemctl reload ssh
exit
PuTTYでホストに接続する。
IP: ...
user: steem
password: steem
echo "ファイアウォールを設定する。"
PW=steem
printf '%s\n' $PW | sudo apt install -y ufw
sudo ufw allow OpenSSH
echo y | sudo ufw enable
sudo ufw status
echo "ssh公開鍵を格納する。"
mkdir -p ~/.ssh
chmod 700 ~/.ssh
touch ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
nano ~/.ssh/authorized_keys
ls -la ~/.ssh/
echo "パスワード認証を無効にする。"
sudo sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/g' /etc/ssh/sshd_config
sudo sed -i 's/PasswordAuthentication yes/PasswordAuthentication no/g' /etc/ssh/sshd_config.d/50-cloud-init.conf
sudo systemctl restart ssh
sudo grep PasswordAuthentication /etc/ssh/sshd_config
sudo grep PasswordAuthentication /etc/ssh/sshd_config.d/50-cloud-init.conf
sudo sshd -T | grep -E 'permitrootlogin|passwordauthentication|kbdinteractiveauthentication'