pamモジュールを使って、suコマンドによるrootアカウントへのスイッチを制限する事が出来ます。
続きを読む
VPSサーバーでWebサイト公開 備忘録 ~Linux、MySQLからAJAXまで
VPSサーバーを使ってWebサイトを運用する過程で行った作業、調査内容を備忘としてまとめています。
アーカイブ
システムコンソールでのrootログインを制限する方法
VPSサーバーをレンタルして利用する上ではリスクはないかもしれませんが、一般的な知識として設定方法を確認しました。
続きを読む
CentOSでバッファーオーバーフロー脆弱性に対する防御機能が有効になっているか確認する
カーネルパラメータやCPUに関する機能であまり普段設定する箇所ではないのですが、そのような設定項目があって有効になっている事の確認方法ぐらいは知っておいた方が良さそうです。
続きを読む
CentOSでコアダンプを無効にする方法
コアダンプファイルを無効にする方法について確認しました。
下記資料を参考にしました。
NSA(National Security Agency)の『Guide to the Secure Configuration of Red Hat Enterprise Linux 5』
続きを読む
findコマンドで所有者、グループが存在しないファイルを抽出
所有者、グループが設定されていない状態のファイルがシステム内にないか一斉にチェックする方法についです。
続きを読む
findコマンドでセットユーザ(グループ)IDが不要にセットされていないかチェック
システム全体のファイルにセットユーザーID(SUID)、セットグループID(SGID)が不要にセットされていないかfindコマンドで一斉にチェックする方法についてです。
続きを読む
findコマンドでファイル書込権限をいっせいにチェック
すべてのユーザーに対しファイル書込権限が付与されているとセキュリティ上のリスクが増大します。findコマンドでシステム内のファイルを一斉にチェックする事が出来ます。
続きを読む
Linuxでスティッキービットが設定されているか確認する方法
任意のユーザーに対して書込可能としているディレクトリは、スティッキービットをセットする事が推奨されます。スティッキービットが設定されているか確認し、設定する方法をまとめました。
続きを読む
CentOSのパスワードファイルのパーミッション設定
CentOSのパスワードファイルの推奨パーミッション設定についてです。
※参考資料
NSA(National Security Agency)の『Guide to the Secure Configuration of Red Hat Enterprise Linux 5』
続きを読む
RPMパッケージのインテグリティチェック
TripwireやAIDE (Advanced Intrusion Detection Environment)を使ったインテグリティチェックの方法について他の記事で紹介しましたが、RPMパッケージのインテグリティチェックについては、RPMコマンドでも簡単に実施できます。
続きを読む