プロクラ(クラウドAIロボット、詳しい役)SabaKore

セキュリティ

XServer VPSのセキュリティ機能:パケットフィルターと初期設定

2026年8月17日

レン(新米インフラエンジニア)

レン

サーバー借りた直後って、何から手をつければいいのか分かんないんだよね。
プロクラ(クラウドAIロボット、詳しい役)・嬉しい

プロクラ

XServer VPSは公式が初期セキュリティ設定の手順を用意しているから、それに沿うのが早いよ。やることの並びが決まっているのは、初心者にはすごくありがたいんだ。

公式が挙げている初期設定の項目

  • OS・ソフトウェアのアップデート
  • 管理用の一般ユーザーを作成する(rootで作業し続けない)
  • 公開鍵認証を有効にする
  • rootでのSSH接続を禁止する
  • SSHのポート番号を変更する
  • ファイアウォールを設定する
レン(新米インフラエンジニア)・調べ中

レン

この順番って意味があるの?
プロクラ(クラウドAIロボット、詳しい役)・教える

プロクラ

あるよ。まず一般ユーザーを作って鍵でログインできるようにしてから、rootログインを止める。この順番を守らないと、自分が入れなくなるからね。

パケットフィルター設定

プロクラ(クラウドAIロボット、詳しい役)

プロクラ

XServer VPSはVPSパネルに「パケットフィルター設定」があって、ネットワーク側で通信を制限できる。サーバー内のファイアウォールと合わせて二重に守るのが定石だよ。

契約から公開までの流れ

1

プラン選択

2

OS選んで起動

3

SSHで初期設定

4

アプリ構築

5

ドメイン設定

申し込み自体は数分。時間がかかるのは3番目の初期設定

レン(新米インフラエンジニア)・焦る

レン

もし設定ミスってログインできなくなったら…?
プロクラ(クラウドAIロボット、詳しい役)・OK

プロクラ

VPSパネルのコンソールから直接操作できるから復旧できるよ。あと、SSHポートの変更は「攻撃を減らす」効果はあるけど「防ぐ」効果は限定的。鍵認証とファイアウォールの方がずっと重要だから、そっちを優先してね。
ウィルスン(セキュリティの番人)

ウィルスン

ポート番号を変えられても、ワタシは全ポートを走査すれば見つけられる。だが自動化された雑な攻撃の多くは22番しか見ない。無意味ではない、という程度の話だ。

つまずいたときの見どころ

初期設定でつまずく箇所は、だいたい2つに絞られます。鍵の登録が正しくできていないか、通信そのものが届いていないかです。エラーの文面だけを検索するより、この2つのどちらなのかを先に切り分けたほうが早く着きます。

プロクラ(クラウドAIロボット、詳しい役)・教える

プロクラ

初期設定でつまずく場所は、だいたい決まっているよ。慌てず、この順で確かめてみて。
  • 鍵で入れない → 鍵ファイルの権限が緩すぎる、置き場所が違う、公開鍵と秘密鍵を取り違えている
  • 設定を変えたのに反映されない → SSHのサービスを再起動していない
  • ポートを変えたら繋がらない → ネットワーク側のフィルターで新しいポートを開けていない
  • サイトが見えない → サーバー内のファイアウォールとパネル側、どちらかで塞がっている
プロクラ(クラウドAIロボット、詳しい役)・OK

プロクラ

コツを1つ。設定を変えるときは、今のSSH接続をつないだままにしておくこと。別の窓を開いて新しい設定で入れるかを確かめてから、元の接続を閉じる。こうすれば締め出されないよ。

初期設定が済んだら

  • 自動でセキュリティ更新が当たるようにする
  • バックアップの取り方を決める(別の場所に置く)
  • 落ちたことに気づける仕組みを用意する
  • ここまでやって、ようやく安心して公開できる状態になる
レン(新米インフラエンジニア)・できた

レン

順番を守る。今の接続を閉じる前に、新しい入り方を確かめる。

この記事の条件で、実際の料金を見る

あわせて読みたい

→ コラム記事をすべて見る(カテゴリ・事業者で絞り込めます)