SSH接続とは?初心者向けに仕組みと「必須のセキュリティ設定3選」を解説
クラウドサーバー(VPS)を契約し、「さあ、自分だけのサーバーをいじるぞ!」と意気込んだ時に、最初の関門として立ちはだかるのが「SSH接続(エスエスエイチせつぞく)」です。
レンタルサーバー会社の案内には「お手元のパソコンからSSHで接続してください」と書かれていますが、IT初心者にとっては少しハードルが高く感じられますよね。
しかし、このSSHはあなたがサーバーを安全に管理するために絶対に欠かせない「秘密のトンネル」のようなものです。今回は、SSHの仕組みと、サーバーを悪意のあるハッカーから守るために最初にやるべきセキュリティ設定をわかりやすく解説します。
SSH接続とは?「頑丈な金庫」で情報を運ぶ仕組み
SSH(Secure Shell)とは、ネットワークを経由して、遠く離れた場所にあるサーバーを安全に遠隔操作するための仕組み(通信ルール)のことです。
なぜわざわざ「安全に」と強調するのでしょうか。
かつて使われていた「Telnet(テルネット)」などの古い通信方法は、送るデータが一切暗号化されていませんでした。
これを現実世界の郵便に例えると違いがよくわかります。
- 昔の通信(Telnetなど) = 透明な封筒パスワードや重要なコマンドを「透明な封筒」に入れて送るようなものです。途中で配達員(ハッカー)が中身を盗み見たら、パスワードが丸見えになってしまいます。
- SSH接続 = 暗号化された頑丈な金庫送るデータを強固な暗号で鍵をかけ、絶対に中身が見えない「金庫」に入れてやり取りします。万が一、途中で誰かに通信を傍受されても、暗号を解読できないため安全です。
現在、自分のパソコンからサーバーの「黒い画面(ターミナル)」を操作する際は、すべてこのSSH接続が使われています。
SSH接続をするために必要なもの
手元のパソコンからSSH接続を行うには、専用の窓口となるソフトが必要です。
- Windowsの場合:標準搭載されている「コマンドプロンプト」や「PowerShell」、または無料ソフトの「Tera Term(テラターム)」「PuTTY」などを使います。
- Macの場合:最初から入っている「ターミナル」というアプリをそのまま使います。
「ssh ユーザー名@サーバーのIPアドレス」というコマンドを打ち込み、パスワードを入力することで、安全なトンネルが開通します。
サーバー公開前に絶対やるべき!3つのセキュリティ設定
SSHは通信自体を暗号化してくれますが、「玄関のドア自体」の防犯対策は自分でやらなければなりません。
インターネット上にサーバーを公開した瞬間から、世界中のハッカー(主に自動化されたロボット)が、あなたのサーバーのパスワードを当てようと24時間休まずに攻撃を仕掛けてきます。これを防ぐための必須設定が以下の3つです。
1. ポート番号を「22番」から変更する
SSH接続の窓口(ポート番号)は、世界共通の初期設定で「22番」と決まっています。泥棒はそれを知っているので、真っ先に22番の部屋へやってきます。
そこで、このドアの番号を「50000番」などの自分しか知らない適当な数字(1024〜65535の間)に変更して隠してしまいます。これだけで、適当な攻撃の大部分をシャットアウトできます。
2. 「root(管理者)」での直接ログインを禁止する
Linuxサーバーには、何でもできる神様のような権限を持った「root(ルート)」という名前のユーザーが必ず存在します。ハッカーは「ユーザー名は『root』に違いない」と決めつけてパスワード攻撃をしてきます。
そのため、「rootという名前ではSSH接続できない」ように設定し、自分専用の別のユーザー名(例:suzuki、admin_userなど)を作ってログインするように変更します。
3. パスワード認証を廃止し「公開鍵認証」にする
これが最も強力な防犯対策です。
パスワードは、文字の組み合わせである以上、総当たりで入力されればいつかは破られてしまうリスクがあります。
そこで、パスワードによる入室を一切禁止し、「公開鍵認証(こうかいかぎにんしょう)」という仕組みを導入します。これは、「サーバー側に登録した特殊な鍵穴(公開鍵)」と「自分のパソコン内にしかない物理的な鍵(秘密鍵)」がピタリと一致した時だけドアが開く仕組みです。
この鍵を持たないハッカーは、どれだけパスワードを予想しても絶対にサーバーに入ることができなくなります。
まとめ:SSHはサーバー管理の「安全な玄関」
黒い画面での操作に慣れないうちは、SSHの仕組みやセキュリティ設定が複雑に感じるかもしれません。
- SSHは、通信内容を暗号化して遠隔操作する安全な仕組み。
- 初期設定のまま放置すると、世界中のハッカーから狙われやすい。
- 「ポートの変更」「rootログインの禁止」「公開鍵認証」の3つが防御の要。
この3つの設定さえ最初に完了させてしまえば、あなたのサーバーは一気に鉄壁の要塞になります。サーバー構築の中で最も重要とも言える部分なので、ぜひ焦らずに設定を進めてみてください。
Q. SSH接続のパスワードを入力しているのに、画面に文字が表示されません。
A. Linuxの仕様です。セキュリティ上の配慮として、パスワードを入力しても「*(アスタリスク)」すら画面に表示されませんが、内部的にはしっかり入力されています。気にせず最後までパスワードを打ち込み、Enterキーを押してください。
Q. スマホからでもSSH接続でサーバーをいじれますか?
A. はい、「Termius」などのSSHクライアントアプリをインストールすれば、スマートフォンやタブレットからでも接続可能です。外出先で緊急のサーバー再起動などを行いたい時に便利です。
