<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>SSH on オブライエンの日誌</title><link>https://america.github.io/tags/ssh/</link><description>Recent content in SSH on オブライエンの日誌</description><generator>Hugo</generator><language>ja-JP</language><lastBuildDate>Thu, 10 Sep 2026 14:00:00 +0900</lastBuildDate><atom:link href="https://america.github.io/tags/ssh/index.xml" rel="self" type="application/rss+xml"/><item><title>Termux の sshd はどんなユーザー名でも同じユーザーで入れる ── ソースで確かめる</title><link>https://america.github.io/post/2026-09-10-termux-sshd-any-username/</link><pubDate>Thu, 10 Sep 2026 14:00:00 +0900</pubDate><guid>https://america.github.io/post/2026-09-10-termux-sshd-any-username/</guid><description>ssh banana@phone でも root@phone でも同じユーザーでログインできる。設定の癖ではなく、Termux の OpenSSH ビルドに当たっているパッチのせい。auth.c の #ifdef __ANDROID__ を読む。</description></item><item><title>AWSでSSH接続できない問題を解決した話</title><link>https://america.github.io/post/aws_ssh_issue_with_system_manager/</link><pubDate>Wed, 27 Nov 2024 00:00:00 +0000</pubDate><guid>https://america.github.io/post/aws_ssh_issue_with_system_manager/</guid><description>&lt;h2 id="はじめに"&gt;はじめに&lt;/h2&gt;
&lt;p&gt;先日、AWSで立てたEC2インスタンスにSSH接続できなくなる問題が発生しました。このトラブルの原因と解決方法を記録しておきます。同じ状況に陥った方の助けになれば幸いです。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="問題の症状"&gt;問題の症状&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;EC2インスタンスにSSH接続を試みると、&lt;code&gt;Connection timed out&lt;/code&gt; のエラーが表示される。&lt;/li&gt;
&lt;li&gt;AWSコンソール上では、インスタンスは正常に動作中。&lt;/li&gt;
&lt;li&gt;ブラウザからの接続は可能（インスタンス内のApacheは稼働中）。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="トラブルシューティングの進め方"&gt;トラブルシューティングの進め方&lt;/h2&gt;
&lt;p&gt;問題解決のため、まずはSSH接続ができない間もAWS System Managerの「セッションマネージャー」を利用しました。System Managerを活用することで、インスタンスの内部に直接ログインでき、次のような確認や操作が可能になりました：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;ファイアウォール（UFW）の状態確認&lt;/strong&gt;&lt;/p&gt;
&lt;div class="codeblock-wrapper"&gt;
&lt;pre&gt;
&lt;code id="codeblock-0" class="language-bash"&gt;sudo ufw status&lt;/code&gt;
&lt;/pre&gt;
&lt;button class="copy-btn" onclick="copyToClipboard('codeblock-0', this)"&gt;Copy&lt;/button&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;SSHサービスの状態確認&lt;/strong&gt;&lt;/p&gt;
&lt;div class="codeblock-wrapper"&gt;
&lt;pre&gt;
&lt;code id="codeblock-1" class="language-bash"&gt;sudo systemctl status ssh&lt;/code&gt;
&lt;/pre&gt;
&lt;button class="copy-btn" onclick="copyToClipboard('codeblock-1', this)"&gt;Copy&lt;/button&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;System Managerは、セキュリティグループやファイアウォールの設定ミスが原因でSSH接続ができなくてもインスタンス内部にアクセスできるため、非常に有用です。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="原因と解決方法"&gt;原因と解決方法&lt;/h2&gt;
&lt;p&gt;調査の結果、以下の4つの原因が考えられました。&lt;/p&gt;
&lt;h3 id="原因1-セキュリティグループのルール設定ミス"&gt;&lt;strong&gt;原因1: セキュリティグループのルール設定ミス&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;問題点&lt;/strong&gt;&lt;br&gt;
セキュリティグループでポート22（SSH）が許可されていなかった。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;解決方法&lt;/strong&gt;&lt;br&gt;
AWSコンソールのセキュリティグループ設定に以下のルールを追加：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;タイプ: SSH&lt;/li&gt;
&lt;li&gt;プロトコル: TCP&lt;/li&gt;
&lt;li&gt;ポート範囲: 22&lt;/li&gt;
&lt;li&gt;ソース: 自分のグローバルIPアドレス（例: &lt;code&gt;203.0.113.0/32&lt;/code&gt;）&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h3 id="原因2-ufwuncomplicated-firewallがポート22を閉じていた"&gt;&lt;strong&gt;原因2: UFW（Uncomplicated Firewall）がポート22を閉じていた&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;問題点&lt;/strong&gt;&lt;br&gt;
EC2インスタンス内のUFW（ローカルファイアウォール）でポート22が閉じられていた。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;解決方法&lt;/strong&gt;&lt;br&gt;
以下のコマンドを実行してポート22を許可し、設定を反映しました。&lt;/p&gt;
&lt;div class="codeblock-wrapper"&gt;
&lt;pre&gt;
&lt;code id="codeblock-2" class="language-bash"&gt;sudo ufw allow 22
sudo ufw reload&lt;/code&gt;
&lt;/pre&gt;
&lt;button class="copy-btn" onclick="copyToClipboard('codeblock-2', this)"&gt;Copy&lt;/button&gt;
&lt;/div&gt;
&lt;hr&gt;
&lt;h3 id="原因3-グローバルipの変動"&gt;&lt;strong&gt;原因3: グローバルIPの変動&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;問題点&lt;/strong&gt;&lt;br&gt;
自分のグローバルIPアドレスが変更されたことで、セキュリティグループのルールが機能しなくなった。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;解決方法&lt;/strong&gt;&lt;br&gt;
新しいグローバルIPを確認し、セキュリティグループのSSHルールを更新しました。&lt;/p&gt;
&lt;div class="codeblock-wrapper"&gt;
&lt;pre&gt;
&lt;code id="codeblock-3" class="language-bash"&gt;curl ifconfig.me&lt;/code&gt;
&lt;/pre&gt;
&lt;button class="copy-btn" onclick="copyToClipboard('codeblock-3', this)"&gt;Copy&lt;/button&gt;
&lt;/div&gt;
&lt;hr&gt;
&lt;h3 id="原因4-インターネットゲートウェイの設定ミス"&gt;&lt;strong&gt;原因4: インターネットゲートウェイの設定ミス&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;問題点&lt;/strong&gt;&lt;br&gt;
インターネットゲートウェイがVPCに正しくアタッチされていなかった。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;解決方法&lt;/strong&gt;&lt;br&gt;
AWSコンソールのVPCダッシュボードで以下を確認しました：&lt;/p&gt;</description></item></channel></rss>