第3回 リモート接続のセキュリティ対策

今回は「第3回 リモート接続のセキュリティ対策」についてご紹介します。

関連ワード (リモート接続の基礎知識、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 エム・クレストの副社長兼エンジニアの小澤一裕です。コロナ禍でテレワークが急速に普及し、リモート接続をする機会が増えています。またシステムもデータセンターやクラウドに置くことが主流になったので、その意味でもリモート接続で開発・保守作業することが主流になっています。そこで数回にわたってリモート接続の初歩や知っていると便利なTIPSを紹介しています。第3回は「リモート接続のセキュリティ対策」をテーマに、安心なリモート接続を実現するために行うべきことを紹介します。

 これまで紹介してきたSSHもリモートデスクトップはとても便利ですが、簡単に利用できる反面、気をつけて使わないと、セキュリティ上の問題が発生することがあります。まずはSSHのセキュリティ対策から見ていきましょう。必要最小限の必ず実施していただきたい対策からです。

 なおSSHの設定ファイルは、一般的にディレクトリー「/etc/ssh/」の下に置かれていることを前提にしています。

 SSHサーバーとしてLinuxサーバーが使われていることが大半だと思います。Linuxで最上位権限を持つユーザーは「root」です。これは、Windowsにおける「Administrator」と同じく誰もが知るアカウント名です。従ってサイバー攻撃者がまず試みることの1つは、rootでSSH接続することです。それができれば、そのサーバーで何でもできるようになるからです。

 ですので、SSHにおいては直接rootアカウントで接続できないようにしておくべきです。具体的には、/etc/ssh/の下にある「sshd_config」というファイルの内容を以下のように変更します。

 ssh_configの変更を反映するためには、SSHサービスの再起動が必要です。ただし再起動をしても、接続中のSSHコネクションは影響を受けないので、設定ミスに気がつかないことがあります。念のため別のコネクションを使って接続テストをしておくことをお勧めします。

 (1)では、rootアカウントで接続できないようにしましたが、それとは逆に、接続できるアカウントを指定(限定)することもできます。そうすることでサーバーのデフォルトアカウントやソフトウェアをインストールした時に、勝手に作成されてしまうアカウントから接続されるリスクをなくすことができます。

 sshd_configに「AllowUsers」という項目を追加することで、接続を許可するユーザーを指定することができます。

 SSHは、デフォルトでは世界中のどの端末からでも接続できるようになっていますが、それは非常にセキュリティ上危険なことです。接続できる端末を制限することで飛躍的にリスクを軽減できます。

 設定方法は、(2)と同じくsshd_configのAllowUsersを使います(Linuxなら「iptables」や「firewalld」「ufw」といったパケットフィルターでも制限できます)。接続元のIPアドレスを指定することで、端末制限が可能です。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
HashiCorp、「Terraform Cloud」で「Streamlined Run Task Reviews」機能を一般提供
IT関連
2023-10-04 17:16
マイクロソフト、「Teams」や「Teams Rooms」向けにハイブリッドワークを支援する複数の新機能
IT関連
2021-06-18 16:47
Google、睡眠モニター機能つきスマートディスプレイ「Nest Hub(第2世代)」日本でも発売 1万1000円
製品動向
2021-04-23 10:46
NEC、車両制御用設備を受注–羽田空港制限区域内のレベル4自動運行実現へ
IT関連
2024-08-28 03:21
「メルカリ」内にネットショップ開設、対象は小規模事業者 ハンドメイド品やご当地グルメの出品を強化
ネットトピック
2021-07-29 21:46
Sakeistが日本酒定期便「Sakeist Box」をリニューアル、5つ星ホテルのシェフ・ソムリエによるオンラインセミナー付き
フードテック
2021-08-17 03:53
敵の視点で味方の弱点を発見する「ホワイトハッカー」はなぜ重要か
IT関連
2022-08-02 06:32
AIが雇用に及ぼす影響–失業の懸念と新たな機会の創出
IT関連
2024-06-22 09:26
星が瞬く「ホームスター」夏に登場 川のせせらぎに虫の声 流星もリアルになって「見つけにくい」
くらテク
2021-05-20 01:38
グーグル、「Chrome」の新たなゼロデイ脆弱性の修正を公開
IT関連
2022-09-07 20:42
中国のフィンテックWalletsClubは世界で使える「eウォレットのためのVisa」を目指す
IT関連
2021-05-24 22:06
マイクロソフト、DPUを手がけるFungibleを買収–データセンターを強化へ
IT関連
2023-01-12 23:10
職場のITへの不満は優秀な人材流出のリスクに–従業員のIT満足度を高める5つのヒント
IT関連
2021-05-06 21:08
GMとLG化学の2つめのEVバッテリー工場は2023年後半開所予定
モビリティ
2021-04-18 13:02