2026年9月17日

2026年9月17日

SSHでAllowUsersで許可ユーザーを限定する方法

はじめに

本記事では、SSH接続を限定するためにAllowUsersオプションを使用する方法について説明します。AllowUsersは、特定のユーザーのみがSSHでサーバーにアクセスできるように制限するための手段です。これにより、セキュリティ上のリスクを軽減し、サーバーの管理が容易になります。

症状・背景

このテーマが必要になる主な場面は以下の通りです:

  • サーバーへのアクセスを限定したい場合
  • 特定のユーザーのみにSSH接続を許可したい場合
  • セキュリティ上の理由で、サーバーへの不必要なアクセスを制限したい場合

手順・設定方法

ステップ1: /etc/ssh/sshd_configファイルを開く

# SSH接続の設定ファイルを編集します
sudo nano /etc/ssh/sshd_config

ステップ2: AllowUsersオプションを追加または更新する

# 允许用户列表,每个用户一行
AllowUsers user1@example.com user2@example.com

ステップ3: 有効なユーザーのメールアドレスを指定する(オプション)

# 指定されたメールアドレスにログインできるようにします
Match User user1@example.com
    AllowUsers user1@example.com

Match User user2@example.com
    AllowUsers user2@example.com

ステップ4: 確認と再起動

# 設定を確認し、SSHサービスを再起動します
sudo systemctl restart sshd

注意事項

  • AllowUsersは、特定のユーザーのみが接続できるようにするための手段です。他のユーザーからのアクセスを完全に遮断するには、DenyUsersも併用することをお勧めします。
  • ユーザー名を指定する際は、メールアドレスを使用することも可能です。これは、ローカルユーザーとリモートユーザーの両方をカバーできます。
  • sshd_configファイルの変更後、SSHサービスを再起動することで新しい設定が有効になります。

まとめ

1. AllowUsersオプション: 特定のユーザーのみがSSH接続できるように制限するための手段です。

2. メールアドレスを使用する: AllowUsersにメールアドレスを指定することで、リモートユーザーも含めて管理できます。

3. 再起動: 設定変更後は、SSHサービスを再起動して新しい設定を適用します。

4. セキュリティ強化: これにより、サーバーへの不必要なアクセスが制限され、安全性が向上します。

5. DenyUsers併用: 必要に応じて、DenyUsersオプションも併用することで、より厳格なアクセス制御を実現できます。

関連記事:

お気軽にご相談ください

お見積りへ お問い合わせへ
▲