2021-02-09
ssh鍵をリモートサーバーに設置し、ローカルから作成した一般ユーザーでログインしたい。
- 一般ユーザーの作成
- 一般ユーザーに
sudo
権限を付与
- ssh鍵の設定
- ログイン出来るかテスト
visudo
コマンドでsudoers
というファイルを編集・内容の確認を行う。
%wheel ALL=(ALL) ALL
の行がコメントアウトされていれば外す。
(wheelグループにすべてのコマンドの実行権限を与えるようになる。)
※ # %wheel ALL=(ALL) NOPASSWD: ALL
をコメントアウトすると、
sudoの実行をパスワードなしで許可する設定となる。
一般ユーザーをwheelグループに追加する
グループに追加されているか確認
再ログイン後に、wheelが追加されているか確認
秘密鍵公開鍵の作成
ローカルでssh用の秘密鍵と公開鍵を作成する。
公開鍵をリモートサーバーに設置
sshの設定変更
PermitRootLogin no
でrootでアクセスできないように。
PasswordAuthentication no
でパスワードでログイン出来ないように設定する。
設定を反映する。
.ssh/configの設定
\(^o^)/