ユーザーホームディレクトリとユーザーホームディレクトリ内のドットファイルの権限設定をセキュアにする方法を確認しました。
続きを読む
VPSサーバーでWebサイト公開 備忘録 ~Linux、MySQLからAJAXまで
VPSサーバーを使ってWebサイトを運用する過程で行った作業、調査内容を備忘としてまとめています。
カテゴリー別アーカイブ: セキュリティ
rootアカウントのPATH環境変数のセキュリティについて
rootユーザーのPATH環境変数に信頼できないディレクトリを設定するとセキュリティ上のリスクが増大するので注意します。
続きを読む
pam_unix.soモジュールを使って過去のパスワード再使用を制限する
pam_unix.soモジュールを使って、ある一定範囲の過去に使用したパスワードの再設定を制限する事が出来ます。
続きを読む
パスワード認証を失敗時にアカウントをロックアウトする設定
“pam_tally2″モジュールを使うとパスワード認証を失敗時に、ある一定時間アカウントをロックアウトする事が出来ます。
続きを読む
pam_cracklibモジュールでパスワードポリシーを設定
PAMのpam_cracklibモジュールでパスワードポリシーを設定する事が出来ます。
続きを読む
デーモン用アカウントなどに対しシェルを使用を無効にするには?
システム管理のデーモンサービスなどを実行するシステムアカウントは、ログインしてシェルを実行することはないので、セキュリティを考慮し、シェルの使用を無効に設定します。
続きを読む
root権限でのコマンド実行、sudoだと監査ログが取得できる
root権限で行う操作、コマンドを実行するだけならsuでrootになっても可能だが、sudoを介して実施する事によって監査ログを取得できる。
続きを読む
suコマンドによるrootへのスイッチを制限する
pamモジュールを使って、suコマンドによるrootアカウントへのスイッチを制限する事が出来ます。
続きを読む
システムコンソールでのrootログインを制限する方法
VPSサーバーをレンタルして利用する上ではリスクはないかもしれませんが、一般的な知識として設定方法を確認しました。
続きを読む
CentOSでバッファーオーバーフロー脆弱性に対する防御機能が有効になっているか確認する
カーネルパラメータやCPUに関する機能であまり普段設定する箇所ではないのですが、そのような設定項目があって有効になっている事の確認方法ぐらいは知っておいた方が良さそうです。
続きを読む