「Linux」の安全性を高めるために実践してほしい7つの基本事項

今回は「「Linux」の安全性を高めるために実践してほしい7つの基本事項」についてご紹介します。

関連ワード (Linuxノウハウ、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Linux」が「Windows」よりもセキュリティ面で優れた選択肢であるというのはよく知られている話だ。Linuxは極めてセキュアなOSになることを目指して設計レベルから開発されている。筆者は1997年からLinuxを使っているが、サイバーセキュリティの脅威に直面したのは1回だけだ。しかもそれは、譲り受けたサーバーに仕掛けられていたルートキットが原因だった。このサーバーは残念ながら完全にハッカーの手に落ちていたため、OSを再インストールし、ゼロから構築し直す必要があった。

 筆者は20数年にわたってLinuxを使用してきているが、セキュリティ侵害の影響を受けたのはこの時のみだ。この1件を別にすれば、何の問題もなく快適に使用できている。

 Linux OSの特長であるセキュリティの強固さは、誰でも享受できる。ただし、Linuxをインストールすれば、セキュリティについての懸念は一切なくなるという話ではない。ネットワークに接続されているデバイスは例外なく脆弱だというのが、筆者のセキュリティに対する考え方だ。

 このため、Linuxの新規ユーザーでも容易に実践できるアドバイスを以下に紹介しようと思う。とはいえ、「init」スクリプトを編集したり、複雑な「iptables」コマンドを発行したり、あるいは「Fail2ban」といったソフトウェアをインストールしてもらうつもりはない。本記事は、Linuxの新規ユーザーがマルウェアやランサムウェアといった攻撃に対抗する上で実践できる内容となっている。

 あなたがLinux管理者であれば、Linux OSを用いて日々の業務を遂行しているエンドユーザーにこの記事の内容を伝えるのもよい考えだろう。

 では、読み進めてもらいたい。

 これは、筆者がどのようなユーザーに対しても最初に提供するアドバイスだ。どんなOSを使用していたとしても関係ない。とは言うものの、このアドバイスを無視する人の多さには驚いている。

 アップデートは、新機能を手にするためだけに実行するものではない。アップデートでより重要なのは、脆弱性に対処するセキュリティパッチだ。筆者はアップデートの有無を毎日チェック(そして、あれば適用)している。アップデートの中にはちょっとした修正もある一方、Common Vulnerabilities and Exposures(CVE:共通脆弱性識別子)が割り当てられた脆弱性に対処する重要なパッチが含まれている場合もある。

 どのLinuxディストリビューションを使っているかにかかわらず、アップデートは毎日(それが一番だ)チェックするか、毎週チェックしてほしい。そして、利用可能なアップデートがあると分かればすぐに適用し、(カーネルのアップデートである場合には)処理が終わり次第、OSを再起動してもらいたい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
コオロギ入りクッキーを3Dプリント 山形大学が開発 :Innovative Tech(1/2 ページ)
トップニュース
2021-08-18 06:03
AIをDevSecOpsプラットフォームに“編み込む”–GitLabのCSOが語るビジネス戦略
IT関連
2024-02-17 17:14
AWS版GitHub Copilotとなる「Amazon CodeWhisperer」が正式版に。個人ユーザーは無料、VSCodeに対応
AWS
2023-04-14 15:20
東京五輪、3試合が視聴率30%超え 2位はマラソン、1位は?
くらテク
2021-08-11 17:04
AVEVA と日本IBM、低炭素実現に向け戦略的提携を実施–製造業のエネルギー転換を支援
IT関連
2023-11-18 08:40
企業変革には優れたユーザー体験が必要–ServiceNowが業務改革を後押し
IT関連
2023-10-22 18:18
SBIホールディングス、AWSとの提携拡大–新生銀行などのクラウド化を加速
IT関連
2022-12-17 05:31
スマホ版「ドクターマリオ」サービス終了へ 任天堂とLINE共同開発のパズルゲーム
企業・業界動向
2021-07-29 16:33
アップルが英語圏のSiriに2つの新たな声を追加、「女性」の声のデフォルト設定は廃止に
パブリック / ダイバーシティ
2021-04-02 17:04
システム開発の工数を無駄にしないために、ログイン処理だけではなく多層防御機能も備える話題のIDaaS「Auth0」とは[PR]
PR
2021-04-12 14:13
Netflix、Valveの人気MOBA「Dota 2」のアニメシリーズを3月独占配信開始
アプリ・Web
2021-02-18 14:58
NEC、ServiceNow Japanと戦略的協業を加速–自社と顧客のDXを推進
IT関連
2022-11-04 07:04
ネットギアが3万1111円のトライバンド対応WiFi 6ルーター「RAX70」発売
ハードウェア
2021-02-19 14:44
システム構成図、ER図、フローチャートなどを描くときに無料で使える作図ツールやドローイングツールまとめ。2024
データベース
2024-10-02 13:32