質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Webサーバー

Webサーバーとは、HTTPリクエストに応じて、クライアントに情報を提供するシステムです。

Q&A

解決済

2回答

417閲覧

CentOS7 自宅webサーバのセキュリティ

Alt_

総合スコア26

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Webサーバー

Webサーバーとは、HTTPリクエストに応じて、クライアントに情報を提供するシステムです。

0グッド

0クリップ

投稿2018/04/23 12:23

前提・実現したいこと

勉強の一環で、ラズパイにcentos7を乗せてwebサーバを稼働させたいのですが、サーバ公開前の段階でセキュリティについてどこまでやれば良いのかがわかりません。基本的なことは少しやったのですが、他に必須なことや、やった方が良い項目などを教えていただけると助かります。
今はapacheを乗せて静的サイトを表示させることが目標です。

環境:RapberryPI3 CentOS7

自分がやったこと

・sshのポートを変更
・sshでrootログインを拒否
・公開鍵認証にする
・パスワード認証を切る
・使うポートのみ開ける

試したこと

https://centossrv.com/
こちらのサイトにあるtripwireを導入しようと思ったのですが、ラズパイでepelのリポジトリが上手く使えず挫折しかけたのですが、これは必須でしょうか?
他にもchkrootkit、Clam AntiVirus、iptablesなどはまだやっていないですが、必須かそうでないかなども教えていただけると助かります。(全てやるのが理想だと思いますが、記事内に参考程度と書いてあったりするため、あまりに時間がかかるようなら飛ばしても大丈夫かどうかを知りたいです。)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

貴方の意識している対策に加えて、DMZを構成して通常使用するパソコンのネットワークからは分離することを考えてください。これにより万が一クラックされる自体に陥っても、家庭内の他のネットワーク機器が大きな被害を受ける可能性を減らす事が出来ます。

家庭用に売られているブロードバンドルーターのDMZ機能ではポートフォワードでインターネットからの接続を受け付ける事は出来ても、LANから隔離したDMZを構成するような機能は持ち合わせていません。DMZを構成するには最低でもSOHO向けの業務用ルータが必要になります。あるいはインターネット接続を2回線用意して、完全に分離してしまっても良いでしょう。

もう一つはサーバを放置しないことです。定期的にログインしてメンテナンスを継続するようにしてください。セキュリティパッチの適用も当然に必要ですし、身に覚えのない通信がないか、不自然な負荷がないかなど、普段から意識するようにしてください。

投稿2018/04/23 14:52

Kunihiro_Narita

総合スコア472

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Alt_

2018/04/24 04:28

回答ありがとうございます。 業務ルータや回線分けなどは、公開前に講じた方がよいのでしょうか? それとも、今後大規模に使っていく場合に考える、というのでも大丈夫でしょうか? 放置はしないと思います!
guest

0

ベストアンサー

RaspberryPiなので、いろいろと盛り込むと性能的に厳しくなる可能性が高いです。

リポジトリは使えないことがいろいろあるので、ソースコンパイルしてみて、無理ならさっぱり忘れるのがよいかと。

セキュリティ環境は日々変わっていきますので、取られたり壊れたりしたら困るデータは入れずに、先に進んだらよいかと。

iptablesくらいは設定したほうがよいかも。

インフラ方面の脆弱性もそうですが、Webサイト自体にもいろいろと脆弱性が入る余地があるので、そちらも気をつけねば。

投稿2018/04/23 13:32

mkgrei

総合スコア8560

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Alt_

2018/04/24 04:30

回答ありがとうございます! iptablesなのですが、centos7に限っての話なのですがfirewalldに変わってiptablesをいじる場合firewalldを停止するらしいのですが、どちらを使用したほうがいいでしょうか? firewalldでの設定だと不十分な場合はiptablesをいじろうと考えてはいます。(調べたかぎりiptablesの設定はかなり複雑で難しそうなので...)
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問