ユーザーホームディレクトリとユーザーホームディレクトリ内のドットファイルの権限設定をセキュアにする方法を確認しました。
続きを読む
カテゴリー別アーカイブ: セキュリティ
rootアカウントのPATH環境変数のセキュリティについて
pam_unix.soモジュールを使って過去のパスワード再使用を制限する
パスワード認証を失敗時にアカウントをロックアウトする設定
pam_cracklibモジュールでパスワードポリシーを設定
デーモン用アカウントなどに対しシェルを使用を無効にするには?
root権限でのコマンド実行、sudoだと監査ログが取得できる
suコマンドによるrootへのスイッチを制限する
システムコンソールでのrootログインを制限する方法
CentOSでバッファーオーバーフロー脆弱性に対する防御機能が有効になっているか確認する
カーネルパラメータやCPUに関する機能であまり普段設定する箇所ではないのですが、そのような設定項目があって有効になっている事の確認方法ぐらいは知っておいた方が良さそうです。
続きを読む