japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2002年9月9日 00:00

Linux システムのリモート管理 -- 5

グラフィックコンソールのセキュリティでの二三の注意

Linux におけるグラフィックコンソールでのリモート管理は常に危険を伴い、 セキュリティ上からも非常によくない方法だ。 それゆえ、 ファイアウォールを設定する際にはより注意を払い、 またユーザーパスワードをよりきちんと設定しなければならない。

リモートコンピュータでは、 管理者名を除く全ホスト名から接続する6000以上の全ポート (ポート番号は実行中の X ウィンドウと vnc サーバーの両方、あるいはどちらかに依存する) を閉じなければならない。 何らかの理由で接続しなければならない場合は、 ssh ユーティリティを使って追加的な認証を行い、トラフィックデータを暗号化する。

vnc では、パスワードに付いてさらに注意しなければならない。 vncpassword がなくても設定できるからだ。 決してルート権限で vnc を実行してはならない。

そこで、リモート管理のためにちょっと手間をかけて基本的なツールをいくつかインストールし、 設定すれば、 システム管理者にとってリモート管理用の非常に強力なツールがいくつかできる。 ツールを使えば管理の付加を軽減できる。 セキュリティの側面を怠ってはいけない。

« 戻る Iリモート管理の紹介



関連テーマ
プリンター用
記事を転送
この記事をクリップ!
厳選した九州のお野菜とお米をお届け
厳選した九州のお野菜とお米をお届け 野菜の木では、老舗料亭 沙羅の木が厳選した九州のお野菜とお米をお届けします。 毎週、隔週での定期のご購入も可能です。 入会費、年会費、送料、荷造手数料は無料です。
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.