サーバー
10分でサーバーを保護する
ほとんどの攻撃からサーバーを守る5つの習慣。
すべてのガイド
- 1
システムを更新する
納品直後にセキュリティアップデートを適用し、その後も定期的に行いましょう。
apt update && apt upgrade -y - 2
SSH キーを使う
SSH キーを追加し(専用ガイド参照)、パスワードによるログインを無効にします。
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh - 3
ネットワークファイアウォールを有効にする
サーバーの「ファイアウォール」タブで有効にすると、開いたポート(SSH、Web など)だけに接続できます。
- 4
パスワードの総当たりを防ぐ
Fail2ban は、多くのパスワードを試すアドレスを自動的にブロックします。
apt install -y fail2ban && systemctl enable --now fail2ban - 5
バックアップを用意する
大きな変更の前にスナップショットを作成し、自動バックアップで毎日コピーを残しましょう。