Linuxデスクトップをセキュアにする10の方法
翻訳校正:村上雅章・野崎裕子
Linuxデスクトップをセキュアにするために手軽にできることを10個挙げ、その方法を紹介する。
Linuxを搭載したデスクトップマシンは、まっさらな状態でも、他の大半のOSを搭載したマシンよりもずっとセキュアである。とは言うものの、この程度では専用のセキュリティソフトウェアや専門技術が不要になるというわけではない。また、手軽に実行できるセキュリティ対策ほど、忘れやすいという傾向がある。そこで本記事では、Linuxデスクトップをセキュアにするために手軽にできることを10個挙げている。ただし、これらはサーバではなくデスクトップに対して行えることであるという点に留意してほしい。Linuxサーバのセキュリティはまったく別の--平均的なデスクトップユーザーには難しすぎる問題なのだ。
#1:スクリーンロックとログアウトは重要である
多くの人々は、Linuxデスクトップがマルチユーザー環境であるということを忘れている。マルチユーザー環境ということは、あなたがデスクトップからログアウトした後、他の人がログインできるということである。このことはつまり、誰か他の人があなたのデスクトップを使用できるということだけでなく、作業を終えた際にあなたがデスクトップからログアウトできる(そしてそうするべきである)ということも意味している。もちろん、あなたにできることはログアウトだけではない。あなたしかそのシステムを使わないというのであれば、ログアウトの代わりにスクリーンロックを行うようにすることもできる。スクリーンロックを行うということは、パスワード入力を行わなければ再びデスクトップを使うことができないということを意味している。ログアウトとの違いは、スクリーンロックであればアプリケーションを稼働させたままにしておくことができるという点である。つまり、スクリーンロック時に稼働していたプログラムはスクリーンロック中も稼働し続け、スクリーンロックを解除した時点でも稼働しているというわけだ。これでLinuxデスクトップは、安全かつセキュアなものになるというわけである。
#2:ファイルやフォルダを隠すことは簡単な対策となる
Linuxの世界では、ファイル名やフォルダ名を「.」で開始することで、それらを表示させないようにすることができる。つまりファイル閲覧ソフトウェアのファイル一覧では、「test」というファイル名は表示されるが、「.test」というファイル名は表示されない。こういったファイルやフォルダは、「ls -a」というコマンドを実行すれば表示されるが、ほとんどの人たちはそういったことを知らないのだ。このため、同僚に見られたくないファイルやフォルダがあるのであれば、ファイル名やフォルダ名の先頭にピリオドを付加すればよいということになる。こういったことを行うには、コマンドラインから「mv test .test」といったコマンドを入力すればよい。
- 6人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- 4日前のトップ記事
- 5日前
- 6日前
- 7日前
- 8日前
- ホワイトペーパー
- 話題のタグ
MS運営のオープンソース開発プロジェクト支援サイト「CodePlex」を探検する(2)
Snow LeopardではNTFSをサポート--その源流を訪ねる(1)
フォトレポート:「Windows Server 2008 R2」--あまり知られていない有用な機能10選
マイクロソフト、「Office 2010」ベータ版を開発者向けにリリース
―エン・ジャパン厳選求人☆毎週更新―
【最終警告】パンデミック対策特集
企業ITシステムの企画、構築、運用のイロハ
高まるiSCSIストレージへの注目度
電力に"ふた"をする独自の省エネ機能とは!?
100万円で実現!中小企業の情報漏えい対策
大丈夫?あなたの会社のセキュリティ対策