SSH設定
SSH接続機能について
SSH(Secure Shell)とは、ネットワークを介してサーバーにログインしたり、ログインしたマシンでコマンドを実行する手段の一つです。
本機能をご利用いただく事で、コピーや削除といったサーバー上のファイル操作、設定ファイル等のテキスト編集を行うことが可能です。
SSHでの接続の場合、ネットワーク上を流れるデータはパスワード情報等を含めて全てのデータが暗号化されるため、操作を安全に行うことができます。
サーバー(ホスト名) |
サーバーID.xbiz.jp(お客様の初期ドメイン)
※ホスト名(sv***.xbiz.ne.jp)でも設定が可能です。 例:xsample.xbiz.jp |
---|---|
ユーザー名 | サーバーID 例:xsample |
認証方式 | 公開鍵認証 ※パスワード認証は利用できません。 |
接続ポート | 10022 |
国外IPアドレスからのアクセス制限について
サーバーパネルの「SSH設定」にて設定を「ON[国内からのアクセスのみ許可]」にすることで、
国外IPアドレスからのアクセスを制限できます。
国外IPアドレスからのアクセスを制限することにより、
不正なアクセスに対するセキュリティを強化させることができます。
SSH接続の有効化・無効化
お客様サーバーアカウントへSSHで接続される際は、SSH接続の有効化が必要となります。
下記手順にてSSH接続の有効化(ON)を行ってください。
また接続を行わない際は、SSH接続を無効(OFF)にしてください。
1. ログイン後、「SSH設定」をクリック
サーバーパネルへログインし、「SSH設定」をクリックします。
2. 「ON[国内からのアクセスのみ許可]」または「ON[すべてのアクセスを許可]」を選択し、「設定する」ボタンをクリック
SSH設定画面が表示されますので、「ON[国内からのアクセスのみ許可]」または「ON[すべてのアクセスを許可]」を選択し、「設定する」ボタンをクリックします。
本機能では、下記の2つの項目においてSSHのONを設定することが可能です。
ON[国内からのアクセスのみ許可] | SSH接続が有効化され、国内からのアクセスのみ許可されます。 |
---|---|
ON[すべてのアクセスを許可] ※非推奨 | SSH接続が有効化され、すべてのアクセスが許可されます。 |
3. 設定完了
こちらで接続の有効化設定は完了です。
無効化する場合は、「OFF」を選択し、「設定する」ボタンをクリックしてください。
「状態」が【OFF】になれば、接続の無効化は完了です。
公開鍵認証用鍵ペアの生成、公開鍵の登録
XServerビジネスのSSH接続では「公開鍵認証」にのみ対応しています。
※パスワード認証には対応していません。
そのため、SSHで接続する為にはサーバーに公開鍵の登録を行う必要があります。
お客様にて生成の公開鍵を登録していただく方法と、サーバー上で公開鍵認証用鍵ペアを生成し秘密鍵をダウンロードしていただく方法がありますので、下記をご参照の上、生成または登録を行ってください。
※登録が行える公開鍵は「OpenSSH形式」のみです。
サーバー上で公開鍵認証用鍵ペアの生成を行う場合
1. ログイン後、「公開鍵認証用鍵ペアの生成」へ
サーバーパネルへログインし、「SSH設定」から「公開鍵認証用鍵ペアの生成」へ進みます。
2. 「パスフレーズ」を入力し、「確認画面へ進む」をクリック
公開鍵認証設定画面が表示されましたら「パスフレーズ」の入力を行い、「確認画面へ進む」ボタンをクリックします。
3. 「生成する」をクリック
確認画面が表示されますので「生成する」ボタンをクリックします。
4. 秘密鍵をPC上の任意の場所に保存
「公開鍵認証用の鍵ペア生成処理を実行しました」画面が表示され、自動的に秘密鍵のダウンロードが始まりますので、PC上の任意の場所に保存します。
(ファイル名:[サーバーID].key)
保存された秘密鍵を利用してSSHクライアントからの接続を行ってください。(例:Tera Termでの接続方法)
お客さまにて作成の公開鍵を登録する場合
1. ログイン後、「公開鍵登録・更新」へ
サーバーパネルへログインし、「SSH設定」から「公開鍵登録・更新」へ進みます。
2. 公開鍵を入力し、「確認画面へ進む」をクリック
公開鍵登録・更新画面が表示されましたら「公開鍵」欄にお手持ちの公開鍵を入力し、「確認画面へ進む」ボタンをクリックします。
3. 「登録する」をクリック
確認画面が表示されますので「登録する」ボタンをクリックします。
4. 登録完了
「公開鍵の登録を完了しました。」と表示されましたら、登録完了です。
SSHクライアントからの接続を行ってください。(例:Tera Termでの接続方法)