初めて接続する瞬間に何が起きているか
初めて新しいサーバーに接続すると、SSHはそのサーバーのホスト鍵のフィンガープリントを表示し、続行する前に確認を求めます。これは中間者攻撃によって知らないうちに偽のサーバーへすり替えられていないかを防ぐための仕組みです。一度受け入れるとそのフィンガープリントはローカルに保存され、以後もし内容が一致しなければ(例えば誰かが接続を傍受している場合など)、黙って接続する代わりに強い警告が表示されるようになります。
SSHを格段に楽にする設定ファイル
毎回長いユーザー名・ホスト名・ポート番号・鍵ファイルを入力する代わりに、~/.ssh/configファイルを使えば各サーバーに短いエイリアスを一度だけ設定しておき、以降は「ssh myserver」と打つだけで接続できます。複数台のサーバーに定期的に接続するようになったら、すぐに元が取れる小さな設定作業です。
よくある質問
SSHの標準ポート(22番)を変えると、より安全になりますか?
ポートを変えても根本的なセキュリティレベルが上がるわけではありませんが、22番ポートを無差別にスキャンして接続を試みる自動化された攻撃を減らす効果はあります。あくまで補助的な対策であり、パスワードログインを無効化して公開鍵認証のみを許可するといった根本的な設定のほうがはるかに重要です。
SSHとVPNは同じものですか?
いいえ、それぞれ目的が異なる技術です。SSHは特定のサーバーやサービスへの接続・トンネリングに焦点を当てているのに対し、VPNは一般的に機器のネットワークトラフィック全体(またはその大部分)を暗号化された経路にルーティングする、より広い範囲を扱う技術です。