Linuxサーバの安全を確保する最小の設定
レンタルした Linux サーバなどで安全を確保するために最低限やっておきたい設定をまとめました。 各ページで 1 から手順を紹介しています。
私の場合は主に CentOS を利用しています。 これらのページは CentOS をベースに書かれていますが、その他の LinuXOS でも概ね同じかと思います。
- yum をアップデートする
- ログインユーザを追加する
- Tera Term で認証鍵を生成する
- サーバに公開鍵を設定する
- 秘密鍵を使って鍵認証ログインする。
- TeraTerm
- WinSCP
- パスワード認証によるログインを禁止する
- SSH-TCP のポート22を変更する
- ファイアウォールで任意のポートを開閉する
- root のパスワードを変更する
- root ユーザのログインを禁止する