Linux Security– category –
-
Linux Security
auditdログから侵入痕跡を見抜く実践ガイド|不審操作の検知ルールと解析手順
「サーバーに不審なアクセスがあった気がする」「ログは取っているけれど、どれを見ればいいかわからない」――情シス担当者やインフラエンジニアの方であれば、一度は感じたことがあるのではないでしょうか。 侵入の痕跡は、必ずどこかに残ります。問題は「... -
Linux Security
Linuxのsysctlセキュリティ設定|カーネルパラメータで攻撃を防ぐ実践ガイド
ファイアウォールを設定し、SSHを鍵認証に切り替えた。それでも「カーネルレベルの設定まで手が回っていない」という現場エンジニアは意外と多いものです。 Linuxのデフォルト設定は、互換性を優先して作られています。セキュリティを高めるには、カーネル... -
Linux Security
Linuxファイル整合性監視(AIDE)入門|サーバー改ざんを即検知する実践設定ガイド
サーバーに侵入されたとして、攻撃者はまず何をするか。バックドアを仕掛け、設定ファイルを書き換え、自分の痕跡を消す。この作業の大半は「ファイルの改ざん」です。ログを見ても、プロセスを眺めても、侵入された事実に気づけないことは珍しくありませ... -
Linux Security
LinuxのAppArmor入門|プロファイル設定でアプリケーションのアクセスを制御する方法
「SELinuxは難しすぎて結局Permissiveにしている」――そんな声をよく耳にします。SELinuxの強力さは認めつつも、設定の複雑さに挫折した経験がある方は少なくないでしょう。 Ubuntu/Debian系のLinuxには、SELinuxとは異なるアプローチで強制アクセス制御(M... -
Linux Security
LinuxのPAM設定入門|パスワードポリシーとアカウントロックで認証を強化する方法
「パスワードを8文字以上にしてください」――社内でそう伝えても、実際にLinuxサーバー側で強制できていますか? ルールはあるのに仕組みで担保されていない。そんなサーバーは意外と多いものです。 Linuxにはパスワードの複雑さや有効期限、ログイン失敗... -
Linux Security
Linux自動アップデートの設定方法|脆弱性パッチを確実に適用する実践ガイド
「セキュリティパッチが出ているのは知っているけれど、毎回手動で適用するのは手が回らない」――サーバー運用の現場で、こんな悩みを抱えている方は多いのではないでしょうか。 脆弱性情報は日々公開されており、パッチの適用が遅れればその分だけ攻撃のリ... -
Linux Security
Linuxのrootkit検知と対策|chkrootkit・rkhunterで不正侵入を見つける方法
サーバーを運用していて、「もし気づかないうちに侵入されていたら?」と不安を感じたことはないでしょうか。 外部からの攻撃は日々巧妙になっており、侵入された痕跡を消す「rootkit」と呼ばれるマルウェアが使われるケースも珍しくありません。 rootkit... -
Linux Security
Linuxログ監視入門|syslog・journald・auditdで証跡を残す
「ログは取っているはずなのに、いざというときに何も残っていなかった」——インシデント対応の現場では、こういった声を繰り返し聞きます。 Linuxのログ管理は「やっているつもり」になりやすい落とし穴です。デフォルト設定のまま放置していると、ログが... -
Linux Security
sudoの安全な設定方法|visudo・sudoersで権限昇格を防ぐ実践ガイド
「このユーザーにsudo権限を渡しておいて」――そんな軽い気持ちで設定したsudoersが、サーバー全体の管理者権限を奪われる入り口になっていた。現場では珍しくない話です。 sudo(superuser do)はLinuxにおいて一般ユーザーが管理者権限でコマンドを実行す... -
Linux Security
firewalldの設定入門|ゾーン・ルール・ポート制御でLinuxを守る方法
「firewalldの設定を変えたいけれど、ゾーンやルールの関係がよくわからない」――そんな声をLinuxサーバーの運用現場でよく耳にします。 RHEL系ディストリビューション(Red Hat Enterprise Linux、CentOS、Rocky Linux、AlmaLinux等)では、firewalldがデ...