VPSでセキュリティを確保したい
##前提
初心者です。初めてVPS上に自分のファイル(HTML,PHP)を公開しようとしています。
(VPSはVultr)
ドキュメントルートへ自分のファイルを送る際には、
SSH通信(公開鍵、秘密鍵も設定)でやりとりしています。
今後のメンテナンスのしやすさを考え、ドキュメントルートのオーナーはrootから自分のユーザー名に変更しようと思います。
###質問1
SSH通信はセキュリティを担保するために導入しましたが、
「前提条件での使用において、ローカルからVPSへファイルを送信するときだけはセキュリティが担保されるが
ドキュメントルートにおいてあるファイルについては、なんら公開鍵、秘密鍵によってセキュリティは担保されない」
以上の理解は正しいでしょうか。
###質問2
ユーザー名でVPSにログインする際について質問です。
・私のユーザー名は現在容易に類推できる単純なものです。
・パスワードはそれほど強固にしていません。
SSLで設定される鍵に比べてかなり脆弱に思うのですが、
(総当たりで容易に突破されそう)
ここのセキュリティはどう高めれば良いのでしょうか。
お手数となりますが、よろしくお願い致します。
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/07/24 01:48