契約しよう
sshキーまで自動生成してくれるなんて超絶便利ですね。
ssh ログインしよう
root ではなく ec2-user でログインすること。
利用するソフトは嬉し恥ずかしRlogin
https://kmiya-culti.github.io/RLogin/
ログインok
hideki ユーザーを作って ログインしよう
参考
https://www.linuxmaster.jp/linux_skill/2021/04/amazon-linux2ec2ec2-user.html
sudo su -
useradd hideki
passwd hideki
//パスワードを2回入力
sudo usermod -aG wheel hideki
less /etc/group | grep wheel
pwd
sudo cp -R ~/.ssh/ /home/hideki/.ssh
sudo ls -la /home/hideki/.ssh
sudo chown -R hideki:hideki /home/hideki/.ssh
sudo chmod -R 600 /home/hideki/.ssh
chmod 700 /home/hideki/.ssh
sudo ls -la /home/hideki/.ssh
//このままだと、rootでログインするなとエラーが出るので
sudo -s
vim /home/hideki/.ssh/authorized_keys
//ssh-rsa から始まるように、それ以前のメッセージを削除
これで hideki で root ログインすることが可能。
ec2userでのログインを禁止
sudo vi /etc/ssh/sshd_config
DenyUsers ec2-user ←最終行に追加
sudo systemctl restart sshd
・hidekiでログインできるか?
・ec2-userでログイン失敗するか?
の2つを確認。
パブリックIPを固定する
サーバーをオフにするとパブリックIPが変わってしまう。
lightsail 管理画面より
インスタンスを選択
networking
IPv4 networkingらへんでIPアドレスを固定しておこう。
らへんから