Shell Scriptの書き方・使い方



Similar documents
VPS では 通 常 はインスタンスが 1 個 です 停 止 と 再 起 動 を 選 択 できます CloudStack では インスタンスの 追 加 と 破 棄 の 機 能 を 利 用 することにより お 客 様 が 契 約 されているインスタンス 数 分 の 仮 想 サーバを 自 由 に 追 加

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

text

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

Microsoft PowerPoint - 報告書(概要).ppt

CSV_Backup_Guide

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

送 信 局 を 電 気 通 信 事 業 者 に 貸 し 付 けるとともに 電 気 通 信 事 業 者 とあらかじめ 契 約 等 を 締 結 する 必 要 があること なお 既 に 電 気 通 信 事 業 者 において 送 信 局 を 整 備 している 地 域 においては 当 該 設 備 の 整 備

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

PowerPoint プレゼンテーション

<4D F736F F D204D46834E A6D92E8905C8D905F93B193FC819593FA8E9F95D C5292E646F63>

PowerPoint プレゼンテーション

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

(4) ラスパイレス 指 数 の 状 況 ( 各 年 4 月 1 日 現 在 ) ( 例 ) ( 例 ) 15 (H2) (H2) (H24) (H24) (H25.4.1) (H25.4.1) (H24) (H24)

スライド 1

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

WEB PARK 2014新規利用ガイド

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

スライド 1

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

Thunderbird のメール/設定を別PCへ移行する方法(「MozBackup」を使って)

PowerPoint プレゼンテーション

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

目 次 ログイン 方 法... 3 基 本 画 面 構 成... 4 メールサービス... 5 メールサービス 画 面 構 成... 5 アカウント 詳 細 / 設 定... 6 高 機 能 フィルター... 7 ユーザーフィルター 設 定... 8 新 規 フィルターの 追 加... 8 My ホ

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

F-Secure Anti-Virus for Mac 2014

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

< A B E786C7378>

ルーティング 補足資料

Microsoft Word - Active.doc

事務連絡

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

 

Microsoft Word 役員選挙規程.doc

WEB PARK 2014 新規利用ガイド

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

疑わしい取引の参考事例

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

第2回 制度設計専門会合 事務局提出資料

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

Visio-XPSP2_Mpro.vsd

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

学校法人日本医科大学利益相反マネジメント規程

CSI情報管理システム

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

PDF閲覧制限システム(簡易版)概説書

Microsoft PowerPoint - 【那須野】セキュリティ問題について

PowerPoint プレゼンテーション

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

スライド 1

Microsoft Word - 新ユーザー専用ページ機能詳細・マニュアル.doc

エ CarotDAV が 起 動 すると 次 のようなウィンドウが 表 示 されます メニューバーにある File から New Connection の WebDAV を 選 択 します オ 次 のような 設 定 画 面 が 表 示 されたら General タブでネットワークアドレスなどを 設

内 容 1. はじめに メールのログイン 初 めてのログイン メールの 受 信 / 送 信 メールの 受 信 メールの 作 成 と 送 信 メールの 新 規 作 成 メー

47 高 校 講 座 モ オ モ 圏 比 較 危 述 覚 普 第 章 : 活

スライド 1

・モニター広告運営事業仕様書

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

目 次 はじめに... 3 間 接 接 続 環 境 かどうかの 判 断... 3 前 提 となる 回 線 構 成 PC-A1 の 仮 想 ハブ 設 定 PC-A1 の 仮 想 ネットワークアダプタを 仮 想 ハブに 接 続 する ブロードバンドルータの 静

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

<6D33335F976C8EAE CF6955C A2E786C73>

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

AirStationPro初期設定

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

慶應義塾利益相反対処規程

(Microsoft Word - H24\213\213\227^\201E\222\350\210\365\212\307\227\235.doc)

ファイルサーバー(NFS) 構築ガイド

Microsoft Word - 311Tools_END

技 能 労 務 職 公 務 員 民 間 参 考 区 分 平 均 年 齢 職 員 数 平 均 給 与 月 額 平 均 給 与 月 額 平 均 給 料 月 額 (A) ( 国 ベース) 平 均 年 齢 平 均 給 与 月 額 対 応 する 民 間 の 類 似 職 種 東 庄 町 51.3 歳 18 77

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

<4D F736F F D2095BD90AC E937890C590A789FC90B382CC8EE582C893E09765>

1

PowerPoint プレゼンテーション

Microsoft Word _Office365ProPlus利用マニュアル.docx

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

参加表明書・企画提案書様式

<947A957A8E9197BF C E786C73>

●電力自由化推進法案

サイボウズ リモートサービス ユーザーマニュアル

 <基礎領域>

2 / 11 ページ 第 5 講 ビジネスメールの 作 法 Active! Mail を 起 動 し ログインしておきましょう 5-1 ビジネスメールのルールとマナー ビジネスメールのルールとマナーを 確 認 しましょう 宛 先 やCC BCCを 使 い 分 ける 本 文 の 内 容 が 一 目 で

中小規模事業者向けはじめてのマイナンバーガイドライン

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部

資料2-2 定時制課程・通信制課程高等学校の現状

Taro-条文.jtd

(Microsoft Word - PTIPCam \203\206\201[\203U\201[\203}\203j\203\205\203A\203\213\201@\211\346\221\234\217C\220\ doc)

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

PowerPoint プレゼンテーション

Microsoft PowerPoint - 【資料3】中小規模事業者向け+はじめてのマイナンバーガイドライン

Transcription:

VPSはじめの 一 歩 さくらインターネット 株 式 会 社 研 究 所 所 長 鷲 北 賢 2013 年 1 月 26 日 (C)Copyright 1996-2013 SAKURA Internet Inc.

自 己 紹 介 鷲 北 賢 (わしきた けん) 1998 年 4 月 入 社 バックボーンのお 守 りからサービス 開 発 まで 初 期 の 専 用 サーバ データセンター 構 築 オンラインゲームプロジェクト CTO 兼 取 締 役 などなど 2009 年 より さくらインターネット 研 究 所 所 長 仮 想 化 技 術 の 研 究 (Linux KVM) さくらのVPS 開 発 ヘルプ 2011 年 さくらのクラウド 開 発 チームリーダー 兼 務 @ken_washikita

目 次 1. VPSについて 2. ログインに 関 する 設 定 3. iptablesによるパケットフィルタ 4. ソフトウェアのセキュリティ 5. リモートコンソールのセキュリティ

はじめに 本 セッションは 講 義 ではありません メモを 取 るほどではありません 細 かい 設 定 は 後 でゆっくり 調 べてください VPS セキュリティ でググった 方 が 早 くて 確 実 CentOS 6.3をベースにしています 一 番 ポピュラーなんです 構 えずに 気 楽 に 聞 いていただければ 幸 いです

1. VPSについて

VPSとは Virtual Private Server 仮 想 化 技 術 を 活 用 し ホストサーバ 上 に 専 用 サーバ と 同 等 の 機 能 を 実 装 して 提 供 するサーバサービス ユーザはroot 権 限 もしくは 同 等 の 権 限 を 持 ち サー バを 管 理 / 運 用 することができる 安 価 でありながら 高 い 自 由 度 が 得 られる 必 要 なソフトウェアをインストールできる 自 由 に 設 定 変 更 できる 他 のユーザを 気 にしなくて 済 む

さくらのVPS 2013 年 1 月 25 日 現 在

気 になるセキュリティ 管 理 / 運 用 の 責 任 クラックされたら 困 る 何 か 問 題 が 起 こるのが 怖 い どうやったら 安 全 に 使 えるの? ご 説 明 いたします

2. ログインに 関 する 設 定

rootログインとパスワード VPSを 始 めたら 最 初 にやるべきこと パスワードを 変 える システムはユーザにパスワードを 送 らなければなら ない 平 文 でパスワードを 持 っている なんかイヤ とにかく 最 初 に 変 更 する ちなみに さくらのVPSは 初 期 状 態 では 停 止 しています コンパネから 起 動 するまでは 安 全 です

参 考 :ログイン 直 後 のコンパネ

パスワードの 変 え 方 1. 初 期 パスワードでrootログイン 2. passwdコマンドで 変 更 3. ログアウトして 再 ログインできるか 試 す 万 が 一 に 備 えてコンソールで 変 更 し sshでログ インを 試 すことをお 勧 めします 最 悪 の 場 合 さくらのVPSでは OS 再 インス トール 機 能 があります

参 考 :パスワードの 変 更

sshのセキュリティを 見 直 す sshはよく 攻 撃 される sshは 暗 号 化 されていて 安 全 な 通 信 手 段 だが しょせ んログイン 名 とパスワードで 保 護 されているだけ 1. sshでrootログインできないようにする 2. sshのポート 番 号 を 変 更 する 3. パスワードログインをやめ 公 開 鍵 認 証 にする

sshでrootログインできないようにする 一 般 ユーザでログインしてからsudoを 使 う wheelグループに 所 属 するユーザでsudoする ユーザならばrootよりも 狙 われにくい 1 台 のサーバをみんなで 共 有 したいときも 有 効 root 権 限 を 与 えたい 人 だけwheelに 所 属 させる ログを 見 れば 誰 が 何 をしたかも 分 かる

設 定 方 法 1. 一 般 ユーザを 作 成 $ useradd username G wheel 2. パスワードを 設 定 $ passwd username 3. sudoの 設 定 を 変 更 する $ visudo %wheel ALL=(ALL) ALL 4. sshでrootログインを 禁 止 する $ vi /etc/ssh/sshd_config PermitRootLogin no 5. sshdを 再 起 動 $ service sshd restart コメントアウトを 消 す yesをnoに 変 える

sshのポート 番 号 を 変 更 する 22 番 ポートは 常 に 狙 われている 変 更 するだけで 大 半 のアタックはなくなる 1. ポート 番 号 を 変 更 する $ sudo vi /etc/ssh/sshd_config Port 10022 2. sshdを 再 起 動 $ sudo service sshd restart 10022 番 ポートも 使 い 古 されています

公 開 鍵 認 証 を 使 う パスワードをやめて 秘 密 鍵 公 開 鍵 を 使 う VPSに 公 開 鍵 を 設 置 秘 密 鍵 を 使 ってアクセスするとログインできる 秘 密 鍵 を 盗 まれない 限 り 安 全 公 開 鍵 を 解 析 しても 秘 密 鍵 は 再 現 できない ログイン リクエスト 秘 密 鍵 鍵 のペアを 比 較 して 合 致 すればログインできる 公 開 鍵

公 開 鍵 秘 密 鍵 の 作 り 方 Linuxでssh-keygenと 入 力 いくつか 質 問 されるが 全 部 空 リターンでOK ホームに.ssh ディレクトリができる id_rsa 秘 密 鍵 厳 重 に 保 管 id_rsa.pub 公 開 鍵 サーバに 設 置 ファイルのパーミッションにも 注 意

公 開 鍵 をVPSに 置 く 1. サーバにログイン 2. sshdの 設 定 変 更 $ sudo vi /etc/ssh/sshd_config PubkeyAuthentication yes PasswordAuthentication no 公 開 鍵 認 証 有 効 パスワード 認 証 無 効 $ sudo service sshd restart 3. ホームに.sshディレクトリを 作 成 パーミッション 設 定 $ cd ; mkdir.ssh $ chmod 700.ssh 4..sshにauthorized_keysファイルを 作 成 公 開 鍵 を 保 存 $ cd.ssh $ cat >authorized_keys $ chmod 600 authorized_keys

秘 密 鍵 を 使 ってログインする 他 のLinuxサーバからログインする 秘 密 鍵 がホームの.sshにid_rsaという 名 前 で 保 管 されて いれば sshコマンドでログインできる scpやほかのssh 系 コマンドが 自 由 に 使 える TeraTermやPuttyなどのターミナルソフトから 秘 密 鍵 をPCに 移 し ソフトから 指 定 してログイン 指 定 方 法 はそれぞれのソフトに 従 って 行 う ファイル 転 送 はWinSCPがお 勧 め 公 開 鍵 認 証 でFTPライクなファイル 転 送 が 可 能 Windows/Macintoshクライアントがある

公 開 鍵 認 証 の 注 意 点 秘 密 鍵 の 管 理 に 注 意 秘 密 鍵 を 持 ち 歩 かねばならず リスクになり 得 る 秘 密 鍵 を 入 れたPCの 管 理 は 結 局 パスワードで 秘 密 鍵 をなくしたら 直 ちに 公 開 鍵 を 削 除 更 新 する 秘 密 鍵 がないときにログインする 手 段 がない パスワード 認 証 を 無 効 化 するのは 一 長 一 短 よく 考 えて 設 定 するべき

3. iptablesによるパケットフィルタ

iptablesとは サーバのポートで パケットを 通 したり 拒 否 す るフィルタを 設 定 する 必 要 なものだけを 通 し 不 要 なものを 拒 否 する ことで アタックを 避 け セキュリティを 上 げ ることができる サーバで 設 定 できるファイア ウォール 設 定 さえすれば 安 全 ではない 無 用 なアタックを 避 け リスクを 低 減 するもの

iptablesの 設 定 方 法 1. 定 義 ファイルを 書 く /etc/sysconfig/iptablesに 記 述 する 記 述 例 は 次 ページに 紹 介 します 2. iptablesサービスを 再 起 動 $ sudo /etc/rc.d/init.d/iptables restart ルールを 間 違 えると 悲 惨 コンソールで 設 定 sshでテストをお 勧 めします 最 悪 の 場 合 さくらのVPSでは OS 再 イン(r

/etc/sysconfig/iptables *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] # -A INPUT -i lo -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT # -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited # COMMIT

参 考 :stateについて -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT SSHクライアント 16384 接 続 リクエスト(NEW) セッション 開 始 (ESTABLISHED) SSH 通 信 (ESTABLISHED) : : VPSサーバ 22(SSH) 1. 22 番 ポートへの 新 規 パケット(NEW)はACCEPT 2. OUTPUTはACCEPT 3. ESTABLISHEDなINPUTはACCEPT SSHが 可 能

4. ソフトウェアのセキュリティ

VPSにおけるソフトウェア ゲストOS(Linuxカーネル) 比 較 的 安 定 していて 深 刻 な 問 題 は 少 ない セキュリティ 問 題 が 発 生 しても 速 やかにパッチされる サーバ(Web メール DNS ) サーバ 本 体 は 安 定 しているが 運 用 は 色 々 難 しい アプリケーションやプラグインには 要 注 意 管 理 用 パスワードや 認 証 システムは 出 来 の 悪 いものもあ る アプリを 踏 み 台 にシステムを 破 られるケースも データベース(MySQL PostgreSQL ) アクセス 権 限 をきちんと 設 定 し iptablesでしっかり 保 護 複 数 サーバ 構 成 でない 限 りアクセスポートは 開 けない

iptables ソフトウェアの 例 :WordPress WordPressを 構 成 するソフトウェア Webサーバ(Apache) PHP MySQL VPS Webサーバ MySQL WP (PHP)

ソフトウェアのセキュリティ 最 新 版 を 使 うことが 重 要 yum updateなど 簡 単 にチェック アップデー トが 行 えるので 積 極 的 に 実 施 する 面 倒 な 人 には 自 動 ツールyum-cronがオススメ アプリケーションはこまめにチェック アップデートはセキュリティ パッチがほとんどな ので 面 倒 がらずに 必 ずインストールする

5. リモートコンソールのセキュリティ

VPSのリモートコンソールは 大 丈 夫 か? リモートコンソール 機 能 VPSのシリアルポートを 介 してディスプレイ/キー ボードを 直 接 Webコンソール 上 に 表 示 し 操 作 を 可 能 にしたもの VNCコンソールを 使 えばCTL+ALT+DELも 送 れる リセットしたあとシングルモードでブート 可 能 うっかりするとシステム 乗 っ 取 りも 簡 単 セキュリティは 大 丈 夫?

リモートコンソールの 仕 組 み コントロールパネル (1) 認 証 用 ワンタイムキー 送 信 Webブラウザ ホストサーバ プロキシ (2)キーを 使 って 認 証 接 続 仮 想 シリアルポート VPS (3)コンソールセッション 開 始

リモートコンソールのセキュリティ 認 証 キーのやり 取 りはHTTPS ワンタイムキーで 有 効 期 限 が 短 い ブラウザ/プロキシ 間 はSSHトンネル VNCプロキシ/ホストサーバ 間 はネットワーク セキュリティにより 安 全 を 確 保 ユーザは 直 接 ホストにアクセスしていない iptablesとは 無 関 係 ( 全 部 DROPでも 動 作 する) シリアルコンソールの 設 定 を 変 えると 動 かなくなる ので 注 意 が 必 要

おわりに

その 他 のトピック ログのチェック ログには 重 要 な 情 報 が 記 録 される 記 録 期 間 を 延 ばすなど 初 期 設 定 から 変 えておくと よい 項 目 もある リソース 情 報 の 確 認 CPUやトラフィックの 推 移 で 性 能 やセキュリティ 問 題 の 発 見 につながることもある 監 視 ツール ツールを 使 ってラクをしましょう

おまけ ゲヒルン 株 式 会 社 /Security.GS in 北 海 道 ウェブセキュリティ 勉 強 会 ( 参 加 無 料 ) 2013/2/17 15:30~17:30 札 幌 市 中 央 区 株 式 会 社 インフィニットループ 会 議 室 初 級 ~ 中 級 者 を 対 象 とした 講 座 Webサービスの 開 発 を 始 めた 方 サービスのセキュリティを 強 化 したいエンジニア 最 近 VPSに 触 り 始 めた 方 など 講 座 内 容 クラッカーの 心 理 XSSの 話 JavaScriptの 話 講 座 内 容 は 変 更 する 場 合 がございます http://atnd.org/events/36277