外部からのハッキング対策

外部にsshをポート15372で公開している。

ユーザのパスワードは単純なユーザ名ではなく、年度ごとに変更する共通のパスワードを用いている。

外部にsshをポート8022で公開している。

ユーザのパスワードによるログインは禁止し、公開鍵を用いたログインのみに変更している。

PasswordAuthentication no

また、user1~4, rootのパスワードを suiken に変更している。

外部にhttpをポート80, httpsをポート443で公開している。

apacheのフォワードプロキシを間違ってONにしていたせいで、文献取得クローラの踏み台とされてしまい、情報基盤センターに指摘された。

  • 外部からのハッキング対策.1525873713.txt.gz
  • 最終更新: 2018/05/09 13:48
  • by suikou