[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 2ch.scのread.cgiへ]
Update time : 07/22 09:02 / Filesize : 186 KB / Number-of Response : 553
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

くだらねえ質問はここに書き込め! Part244(ワ有)



449 名前:login:Penguin mailto:sage [2023/01/30(月) 02:24:41.00 ID:cVGkud4O0.net]
やっすいVPS借りてUbuntu server 22.04.1 LTS 入れようとしてるんですが、質問です。

ここでは最終的には docker で自分用の細かいサービスを動かそうと思っています。

ただその前にホスト側を基本的なところはセキュアに設定したいと思っていて、やること忘れてない?とかこれもやるべきじゃない?というのがないか教えてもらいたいです。

自力で今思いつくのは

- まず apt update && apt upgrade する
- SSHの一時停止、SSHのポート変更やルートログイン禁止などの基本設定、SSH再開
- iptables (v4/v6) で原則を deny しする、SSH と今後使うポートのみ明示的に通すようにする。iptablesのルールの保存と、ネットワーク起動前に適用する設定

こんなものだったのですが、他に常識レベルでやるだろってもの何かありましたっけ?
ログのローテーション設定とか、後からやればいい事は上記に含めてないです。

これやらずに使い始めちゃったらもうそのホスト捨てた方が安全じゃない?ってならないような部分でのご指摘お待ちしてます。






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<186KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef