広告

おそらく多くの場合、SSHが唯一の外部からのログイン手段になっていると思う。
いくつかSSHの安全性を高める設定をする。

rootでログインできなくする

もともとデフォルトでrootでのアクセスができなくなっている事も多いけど、そうなっていなかったら、
/etc/ssh/ssh_config

PermitRootLogin
ということころを「no」にしておく。

ブルートフォースアタックを防ぐ

そもそも公開鍵を使ってパスワード認証しないという方が良いかもしれないが、利便性でパスワード認証している場合は、ブルートフォースアタックを防ぐ必要がある。
DenyHosts」などのソフトを使う

その他

iptableでアクセス可能なホストを設定したり、公開鍵を使った認証にする。それぞれ参考リンクを参照してください。

参考リンク


広告

リロード   差分   ホーム 一覧 検索 最終更新 バックアップ リンク元   ヘルプ   最終更新のRSS