Ubuntu 18.04 セキュリティ周りのセットアップ
少し前からConoHaのVPSを借りていたが全然触れていない。
とりあえずセキュリティ周りの基本的なセットアップだけでも終わらせておく。
実施内容
- 公開鍵認証の有効化
- パスワード認証の無効化
- rootユーザーでのログインの無効化
- ssh接続用のポートをデフォルトポートから変更する
- ファイヤーウォールの設定&有効化
※実施内容の詳細については追って記載する
背景
以前借りていたレンタルサーバーで、セキュリティの設定がちゃんと出来ていなかったせいでSYNフラッド攻撃の踏み台にされてしまった苦い思い出がある。
同じ轍を踏まないようにしたい。