よくある質問と回答:サーバ
[更新:2026年9月30日]
全般
パスワード認証によるSSH接続ができませんがなぜですか?
サーバ新規作成時は公開鍵認証方式によるログインを必須としており、パスワード/チャレンジレスポンスでのSSHログインはデフォルトで許可しない設定となっています。
パスワードでのSSHログインができるよう戻したいのですが、どうすればいいですか?
警告
サーバの安全性が低下する恐れがあります。設定の際は十分ご注意ください。
以下の通り設定ファイルの修正をお願い致します。
● 変更対象ファイル
/etc/ssh/sshd_config
変更箇所
#PermitRootLogin yes ←コメントを外す
PermitRootLogin without-password ←コメントにする
# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes ←コメントを外す
ChallengeResponseAuthentication no ←コメントにする
# To disable password authentication, set this and UsePam to no
#PasswordAuthentication yes ←コメントを外す
#PermitEmptyPasswords no
PasswordAuthentication no ←コメントにする
PermitEmptyPasswords no
#UsePAM yes ←コメントを外す
UsePAM no ←コメントにする
サーバ作成直後も不正な接続や攻撃から保護することはできますか?
サーバ作成時、または作成後のサーバ起動前に パケットフィルタ 機能を設定することで、あらかじめ不要なポートを閉塞した状態でサーバを起動することができまです。また、 VPNルータ やNICを2個搭載したサーバで構築したファイアウォールなどにより作成した内部ネットワーク領域に接続することで、安全な環境内でサーバを起動することも可能です。
※内部ネットワークはあらかじめお客様側で構築する必要があります
サーバへの不正アクセスなどの被害があった場合、ログは提供してもらえますか?
サーバやディスクなどは お客様の管理責任範囲 となるため、サーバ内部で記録されるログ等についてはお客様にて取得をお願いいたします。また、トラフィックやディスクI/Oについては アクティビティグラフ 、コントロールパネルのログインや操作状況については イベントログ にて表示されますので併せてご確認ください。