セキュリティ(クラウドセキュリティの基礎を含む)、オープンソースの文化
あるLinuxサーバーを新規構築したところ、sshdの設定でrootユーザーによる直接のパスワードログインが許可されたままになっていることが判明した。ホストのセキュリティを高めるための対応として最も適切なものはどれか。
- Arootパスワードを複雑な文字列に変更するだけで、PermitRootLoginの設定はそのままにしておく
- BrootユーザーのUIDを0から別の値に変更してsshdの設定はそのままにする
- ✓sshd_configのPermitRootLoginをnoに設定し、管理作業は一般ユーザーでログイン後にsuまたはsudoを使用する運用に変更する
- Dsshdのポート番号を22から別の番号に変更するだけでPermitRootLoginはyesのままにする
解説
ホストセキュリティの基本対策として、rootでの直接ログインを禁止し一般ユーザー経由で権限昇格させる運用が推奨される。他の選択肢はいずれも根本的な対策になっていない。
根拠LinuC レベル1 シラバス 1.10.2 ホストのセキュリティ設定