GMOクラウド Public 活用ガイド

サポートトップ » GMOクラウド Public トップ » 活用ガイド

活用ガイドでは、GMOクラウドPublicを利用したクラウドらしいサーバー運用方法や、ご質問の多い設定方法などをご紹介しています。


コンソール画面のセキュリティについて

GMOクラウドPublicでは、クラウドコンソールのコンソール機能を利用して、仮想サーバーへアクセスすることができますが、コンソール機能を利用すると誰でもログインが出来てしまう上、思わぬ操作により仮想サーバーがシャットダウンされてしまう可能性があります。

ここでは仮想サーバーのセキュリティを確保するために、仮想サーバーごとにコンソール画面を無効にする方法と、Ctrl+Alt+Delボタンからの再起動を無効にする方法をご説明します。

  • この設定にはSSH等を利用してコマンドから操作を行う必要があります。SSHを利用して仮想サーバーへアクセスするにはSSHエミュレータを利用したアクセスを参考にしてください。

STEP1 サーバーへアクセス

仮想サーバーごとにコンソールを無効にするには、SSHなどでサーバーへアクセスしrootユーザーとなった後viコマンドなどを利用して下記のファイルを編集します。

[root@CentOS ~]# /bin/vi /etc/inittab


/etc/inittabファイルに記載されている下記の行を全てコメントアウトします。

【編集前】

# Run gettys in standard runlevels
co:2345:respawn:/sbin/agetty xvc0 9600 vt100-nav
1:2345:respawn:/sbin/mingetty tty1
2:2345:respawn:/sbin/mingetty tty2
3:2345:respawn:/sbin/mingetty tty3
4:2345:respawn:/sbin/mingetty tty4
5:2345:respawn:/sbin/mingetty tty5
6:2345:respawn:/sbin/mingetty tty6


【編集後】

# Run gettys in standard runlevels
#co:2345:respawn:/sbin/agetty xvc0 9600 vt100-nav
#1:2345:respawn:/sbin/mingetty tty1
#2:2345:respawn:/sbin/mingetty tty2
#3:2345:respawn:/sbin/mingetty tty3
#4:2345:respawn:/sbin/mingetty tty4
#5:2345:respawn:/sbin/mingetty tty5
#6:2345:respawn:/sbin/mingetty tty6


編集したinittabファイルを読み込ませるために下記のコマンドを実行します。コマンド実行後からシリアルコンソールを利用してログインが行えなくなります。

[root@CentOS ~]# /sbin/telinit q

STEP2 [Ctrl]+[Alt]+[Delete]キーでのシャットダウンを無効にする

Linuxのコンソール画面では、[Ctrl]+[Alt]+[Delete]キーを押すと、サーバーのシャットダウンが実行されます。
GMOクラウドPublicのコンソール画面では、[Ctrl]+[Alt]+[Delete]キーがあり、ボタン一つでシャットダウンする事が出来ますが、誤ってシステムを再起動してしまう危険性があります。
ここでは[Ctrl]+[Alt]+[Delete]キーによるシステム再起動そのものを無効にする方法をご案内します。


STEP1と同様に下記のファイルを編集します。

[root@CentOS ~]# /bin/vi /etc/inittab


/etc/inittabファイルに記載されている下記の行をコメントアウトします。

【編集前】

# Trap CTRL-ALT-DELETE
ca::ctrlaltdel:/sbin/shutdown -t3 -r now


【編集後】

# Trap CTRL-ALT-DELETE
#ca::ctrlaltdel:/sbin/shutdown -t3 -r now


編集したinittabファイルを読み込ませるために下記のコマンドを実行します。コマンド実行後[Ctrl]+[Alt]+[Delete]によるシャットダウンが無効になります。

[root@CentOS ~]# /sbin/telinit q

このガイドで問題は解決しましたか?

ご回答ありがとうございました。

引き続きGMOクラウド サポートサイトをご利用ください。

ご回答ありがとうございました。

GMOクラウド Public サポートまでお問い合わせください。

お問い合わせ