Linux運用 セキュリティ設定アドバイス: ユーザーFTPアクセスの安全な構成 説明: ユーザーFTPアクセスのセキュリティを向上させるために、適切なアクセス権を設定することが重要です。特にFTPサーバーの設定である【pure-ftpd.conf】ファイル内で、アクセス権を厳格に設定することで、セキュリティリスクを軽減ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.09.19 イクヤ Linux運用テクノロジー
Linux運用 セキュリティ設定アドバイス: パスワード重複利用回数の制限 説明: パスワードの重複利用を制限することは、セキュリティを向上させる重要な手段の1つです。同じパスワードを繰り返し使用することを防ぐことで、セキュリティの強化が可能です。 手順: 1. ファイル【/etc/pam.d/system-autʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.31 イクヤ Linux運用テクノロジー
Linux運用 セキュリティ設定アドバイス: コマンドラインインターフェースのタイムアウト設定 説明: コマンドラインインターフェース(CLI)のセッションが一定時間アイドル状態が続いた場合、自動的にログアウトすることでセキュリティを向上させることができます。アイドル状態のまま放置されることを防ぐための措置です。 手順: 1. ファイʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.30 イクヤ Linux運用テクノロジー
Linux運用 セキュリティ設定アドバイス: SSHパスワードの有効期限設定 SSHパスワードの有効期限設定を適切に行うことはセキュリティの向上に重要です。定期的なパスワード変更はセキュリティの脆弱性を低減させます。 注意: よりセキュアな方法として、SSHキーペアによる非パスワードログインを検討してください。 手順ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.29 イクヤ Linux運用テクノロジー
Linux運用 セキュリティ設定アドバイス: TCP-SYNcookie保護の設定 セキュリティ設定アドバイス: TCP-SYNcookie保護の設定 説明: TCP-SYNcookie保護は、SYN flood 攻撃からネットワークを保護するための機能です。TCP-SYNcookieを有効にすることで、攻撃者からの攻撃をʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.27 イクヤ Linux運用テクノロジー
Linux運用 非wheelグループユーザのrootへのsuを禁止 ユーザがrootとしてsuすることは、セキュリティ上のリスクが伴います。whellグループに属しているユーザにのみsu権限を与えることで、rootへの不正なアクセスを防ぎます。 手順: 1. ファイル【/etc/pam.d/su】を開きますʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.26 イクヤ Linux運用テクノロジー
Linux運用 セキュリティ設定アドバイス: SSHパスワードの最小長の設定 SSHパスワードの最小長を適切に設定することは、セキュリティの向上に役立ちます。短すぎるパスワードは推測やクラックのリスクを高めるため、パスワードの最小長を設定することが推奨されます。 手順: 1. ファイル【/etc/security/pʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.18 イクヤ Linux運用テクノロジー
Linux運用 セキュリティ設定アドバイスClientAliveInterval: SSH接続がタイムアウトで自動的に切断されないようにする SSH空いている間に接続がアイドル状態になると、セキュリティの脆弱性が増加します。攻撃者はアイドル状態のセッションを悪用して攻撃を行う可能性があるため、適切な空きタイムアウト時間を設定することが重要です。 手順: 1. SSH設定ファイルをʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.14 イクヤ Linux運用テクノロジー
Linux運用 Linux運用・管理にセキュリティー向上のやり方と注意点 Linuxのセキュリティ イクヤ Linuxのセキュリティ向上のため、以下の設定がおすすめです。 優先的に注意すべきところ_リスクレベル:高 更新中... こういう風に設定した方がいい_リスクレベル:中 更新中... 危険ではないけれども、ʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.14 イクヤ Linux運用テクノロジー
IT現場 TeratermやPuttyからのssh接続は一定時間操作しないと自動ログアウトする方法 セキュリティ設定アドバイス: コマンドラインインターフェースのタイムアウト設定 コマンドラインインターフェース(CLI)のセッションが一定時間アイドル状態が続いた場合、自動的にログアウトすることでセキュリティを向上させることができます。アイʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.13 イクヤ IT現場Linux運用
IT現場 ITインフラエンジニア:未来への技術的な支え イントロダクション テクノロジーの急速な進歩により、現代のビジネス環境ではITインフラストラクチャの重要性がますます高まっています。このITインフラエンジニアというキーワードは、企業や組織における情報技術の基盤を構築し、維持する専門家を指しʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.08 イクヤ IT現場Linux運用テクノロジー
Linux運用 Indigo VPSのインスタンスを削除した後、アクセスできない状態 7月30日インスタンスを立ち上げて、当日利用終了後にインスタンスを削除しました。 で、7月31日にログインしたら、以下の画面が表示されました。 「利用中サービス」画面のコントロールパネルと解約ボタンが操作できない状態になります。 問い合わせʕ•̫͡•ʕ•̫͡•ʔ•̫͡•ʔ•̫͡•ʕ•̫͡•ʔ 2023.08.05 イクヤ Linux運用テクノロジー雑談