管理者必見:Linux セキュリティの基礎――3ssh で覗き見を締め出す
さまざまなサービスに対してセキュリティを強化するために、 Linux には、指定したホストに対し、 サービスを許可したり拒否したりできるシステムがある。 例えば、ローカルサイトのマシンからはログインを許可するが、 インターネットからのログインは拒否するという設定をするとしよう。 /etc/hosts.allow と /etc/hosts.deny ファイルに、 許可されたサービスとホストがリストアップされる。 このホストを照合し、接続を拒否する方法は、 攻撃を防御する基本的な方法だ。 しかし、これで話は終わらない。 実際、接続を試みる際にホスト名を偽ることは可能だ。 また、データがインターネット上のプログラム間を移動している間も、 危険だ。 知識があれば誰でも、データを覗くことができる。 「Spoofing」という既知の方法で、 偽りのデータを正規のストリームに入れることだってできる。 この問題は、インターネットプロトコルの相互伝達が原因で起こる。 この問題を克服するために ssh が考案された。 ssh はオープンソースの安定したすばらしいシステムで、 接続時に暗号化と認証システムを行うことができるようにする。 暗号化にはコードを使い、 移動中のデータパケットを保護する。 認証は、データの a.packet か接続が有効かどうか照合するプロセスだ。 ほとんどの他の OS 用の ssh クライアントもある。 Linux をサーバーとして使えば、 ネットワークすべてに ssh レベルのセキュリティを確保することができる。 次回は
モニタリングプログラム:どこで何を記録するのか
»
関連記事 最新トップニュース
|
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日 11:00)
福田首相の「あなたとは違うんですメーカー」を公開(9月4日 14:50)
デル初のミニノート「Inspiron Mini 9」を発表(9月5日 13:40)
Apple の栄光にも陰り?(9月1日 11:00)
『iPhone』アプリ、やはり人気はゲーム(8月27日 14:30)
私の周りは“geek out”している人ばかり(9月5日)
|