2012年3月30日金曜日

Linuxのセキュリティチェック事項

CentOS で行なっておきたいセキュリティ設定: あるSEのつぶやき
設定内容は以下のようになります。

リモートからの root ログインを無効にする
公開鍵暗号方式を使用した SSH ログイン設定
iptables 設定
SSH ポート番号の変更
不要なサービスを停止
ログ監視設定
ファイル改ざん検知ツール設定
ウィルス対策ソフト設定
Apache の設定
全パッケージのアップデート

きちんとLinuxを立てる時に参考にする。
LogwatchとかTripwireとか有名なんだ。
Apacheは他にも細かいことまでやるかな。
でもSELinuxに言及していないのはなぜだろう。

0 件のコメント:

ブログ アーカイブ

カテゴリー