本文へスキップ
NODYNA

サーバー

10分でサーバーを保護する

ほとんどの攻撃からサーバーを守る5つの習慣。

すべてのガイド
  1. 1

    システムを更新する

    納品直後にセキュリティアップデートを適用し、その後も定期的に行いましょう。

    apt update && apt upgrade -y
  2. 2

    SSH キーを使う

    SSH キーを追加し(専用ガイド参照)、パスワードによるログインを無効にします。

    sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh
  3. 3

    ネットワークファイアウォールを有効にする

    サーバーの「ファイアウォール」タブで有効にすると、開いたポート(SSH、Web など)だけに接続できます。

  4. 4

    パスワードの総当たりを防ぐ

    Fail2ban は、多くのパスワードを試すアドレスを自動的にブロックします。

    apt install -y fail2ban && systemctl enable --now fail2ban
  5. 5

    バックアップを用意する

    大きな変更の前にスナップショットを作成し、自動バックアップで毎日コピーを残しましょう。