2026年9月17日
2026年9月17日
SSHでAllowUsersで許可ユーザーを限定する方法
はじめに
本記事では、SSH接続を限定するためにAllowUsersオプションを使用する方法について説明します。AllowUsersは、特定のユーザーのみがSSHでサーバーにアクセスできるように制限するための手段です。これにより、セキュリティ上のリスクを軽減し、サーバーの管理が容易になります。
症状・背景
このテーマが必要になる主な場面は以下の通りです:
- サーバーへのアクセスを限定したい場合
- 特定のユーザーのみにSSH接続を許可したい場合
- セキュリティ上の理由で、サーバーへの不必要なアクセスを制限したい場合
手順・設定方法
ステップ1: /etc/ssh/sshd_configファイルを開く
# SSH接続の設定ファイルを編集します
sudo nano /etc/ssh/sshd_config
ステップ2: AllowUsersオプションを追加または更新する
# 允许用户列表,每个用户一行
AllowUsers user1@example.com user2@example.com
ステップ3: 有効なユーザーのメールアドレスを指定する(オプション)
# 指定されたメールアドレスにログインできるようにします
Match User user1@example.com
AllowUsers user1@example.com
Match User user2@example.com
AllowUsers user2@example.com
ステップ4: 確認と再起動
# 設定を確認し、SSHサービスを再起動します
sudo systemctl restart sshd
注意事項
AllowUsersは、特定のユーザーのみが接続できるようにするための手段です。他のユーザーからのアクセスを完全に遮断するには、DenyUsersも併用することをお勧めします。- ユーザー名を指定する際は、メールアドレスを使用することも可能です。これは、ローカルユーザーとリモートユーザーの両方をカバーできます。
sshd_configファイルの変更後、SSHサービスを再起動することで新しい設定が有効になります。
まとめ
1. AllowUsersオプション: 特定のユーザーのみがSSH接続できるように制限するための手段です。
2. メールアドレスを使用する: AllowUsersにメールアドレスを指定することで、リモートユーザーも含めて管理できます。
3. 再起動: 設定変更後は、SSHサービスを再起動して新しい設定を適用します。
4. セキュリティ強化: これにより、サーバーへの不必要なアクセスが制限され、安全性が向上します。
5. DenyUsers併用: 必要に応じて、DenyUsersオプションも併用することで、より厳格なアクセス制御を実現できます。
関連記事: