回答受付中の質問
お世話になっております。
現在RedHat Linux Enterprise 5にて検証を行っております。
そこでユーザからの要望で、全てのリモートログインにおける
rootユーザログインを禁止したいという要望が出てきました。
すべてというのは、ssh、ftp、telnet、その他のユーザ、パスワードを
指定してログインしてくるセッションのことを指しております。
一般ユーザのみのログインを可能にしたいのです。
sshやftp、telnet等、個別にrootログインの禁止はできますが、
すべてのリモートアクセスを制限する設定などは
ありますでしょうか。
投稿日時 - 2009-03-05 12:03:59
0人が「このQ&Aが役に立った」と投票しています
回答(3件中 1~3件目)
> sshやftp、telnet等、個別にrootログインの禁止はできますが
そもそもセキュリティは、何重にもその対策を整えておくに超したことはありません。
ポートを閉じておき使用していないサービスは常駐させない、インストールしない。
インストールされてなければ、ポートが開いていても動作する危険性は限りなく低くなります。
そのような考えでは、ダメなのでしょうか。
sshならばいいでしょうが、telnetはたとえrootでなくとも使用しないほうがいいと思います。
制限するよりも、使わないことが最大のセキュリティです。
世の中絶対はありません。リモートでログインするのは普通に考えれば、sshとftpぐらいではないのでしょうか。
そのようなご提案はできないのでしょうか。
(あるいはパスワードを定期的に変えるとか)
投稿日時 - 2009-03-05 13:24:26