【2026年版】ConoHa VPS×Ubuntu 24.04初期設定完全ガイド:Ollama用サーバーのセキュリティ強化手順

当ページのリンクには広告が含まれています。
ConoHa VPS Ubuntu 24.04 初期設定ガイド アイキャッチ
🔧 インフラエンジニア歴12年
☁️ AWS実務3年目・Azure経験あり
🤖 Claude Code・Ollama日常利用

ConoHa VPSでUbuntu 24.04を立てたら、SSH公開鍵認証・ポート変更・UFWの3点を最優先で設定。初期状態はブルートフォース攻撃の標的です。

VPSを契約したけど初期設定が不安。この記事ではConoHa VPSにUbuntu 24.04を入れ、Ollama用のセキュリティ設定を一通り解説します。

目次

OllamaをVPSで動かすにはどのプランを選ぶべき?

7Bモデルの推論には最低4コア・12GB RAMが必要です。ConoHa VPSは時間課金で試せるため、12GBプランからの入門がおすすめです。

メモリ CPU 月額(まとめトク36ヶ月) Ollama適性
12GB 6コア 2,362円(更新時3,192円) 推奨:7Bモデル入門
24GB 8コア 4,674円(更新時7,191円) 13Bモデル対応
48GB 12コア 11,834円(更新時18,491円) 複数モデル並列

サーバー作成から公開鍵認証までの手順は?

コントロールパネルでUbuntu 24.04を選択しサーバーを作成。IPアドレスを確認したら以下の順で進めます。

1 rootログイン&パッケージ更新

ssh root@IPアドレス でログインし sudo apt update && sudo apt upgrade -y を実行します。

2 一般ユーザー作成+SSH公開鍵認証

adduser ユーザー名usermod -aG sudo ユーザー名 でsudo権限付きユーザーを作成。手元で ssh-keygen -t rsa -b 4096ssh-copy-id ユーザー名@IPアドレス で公開鍵を転送します。必ず別ターミナルで接続テストしてから次へ進んでください。

【Ubuntu 24.04の罠】SSHポート変更が反映されない原因は?

Ubuntu 24.04では sshd_config のPort設定が反映されません。systemdソケット経由の制御に変わったためです。

3 rootログイン禁止+SSHポート変更

sshd_configPermitRootLogin no に変更。ポートは以下のoverride.confで設定します。

[Socket]
ListenStream=
ListenStream=50022

保存後 sudo systemctl daemon-reload && sudo systemctl restart ssh.socket で反映します。

4 cloud-initのパスワード認証復活を阻止

cloud-initが再起動時にパスワード認証を強制有効化します。優先度の高い 99-hardening.conf で上書きしましょう。

PasswordAuthentication no
PubkeyAuthentication yes
PermitRootLogin no

sudo sshd -t で構文チェック後、sudo systemctl restart ssh で適用します。

ファイアウォール(UFW)とConoHaパケットフィルターの設定は?

5 UFW有効化+ConoHaパケットフィルター設定

sudo ufw allow 50022/tcp(SSH)と sudo ufw allow 11434/tcp(Ollama API)を許可し sudo ufw enable で有効化。ConoHaのパケットフィルターは「全て許可」に変更します(UFWで制御するため安全)。

まとめ

ユーザー作成・公開鍵認証・ポート変更・UFWの4点で、要塞化されたUbuntu 24.04サーバーが完成です。次はOllamaをインストールしてLLMを動かしましょう。

ConoHa VPSでAIサーバーを構築する※ 初期費用0円・最低利用期間なし・解約もWebで完結
ConoHa VPSでOllamaを動かすのに最低限必要なスペックは?
7BモデルのCPU推論には4コア以上・12GB以上のRAMが必要です。ConoHa VPSの12GBプラン(まとめトク36ヶ月の初回料金で月額2,362円・更新時は3,192円。2026年9月4日時点の公式料金)が入門に最適です。
Ubuntu 24.04でSSHポート変更が反映されないのはなぜ?
Ubuntu 24.04ではSSHがsystemdソケット経由で管理されています。/etc/systemd/system/ssh.socket.d/override.confに新ポートを記述してください。
cloud-initがパスワード認証を復活させる問題はどう防ぐ?
/etc/ssh/sshd_config.d/99-hardening.confを作成し、PasswordAuthentication noを記述します。cloud-initの50-cloud-init.confより優先度が高いため、再起動後も設定が維持されます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

ITインフラエンジニア歴12年。クラウド(AWSがメイン、一部Azure)の実務は3年目。並行して社会人向けの3DCGスクールに在学中。Windows 11 + RTX 4070 Ti SUPER の自宅環境で実際に手を動かしながら、インフラ・クラウド・AI・3DCGの技術記事を書いています。

コメント

コメントする

CAPTCHA


目次