Linuxデスクトップをセキュアにする10の方法
翻訳校正:村上雅章・野崎裕子
Linuxデスクトップをセキュアにするために手軽にできることを10個挙げ、その方法を紹介する。
Linuxを搭載したデスクトップマシンは、まっさらな状態でも、他の大半のOSを搭載したマシンよりもずっとセキュアである。とは言うものの、この程度では専用のセキュリティソフトウェアや専門技術が不要になるというわけではない。また、手軽に実行できるセキュリティ対策ほど、忘れやすいという傾向がある。そこで本記事では、Linuxデスクトップをセキュアにするために手軽にできることを10個挙げている。ただし、これらはサーバではなくデスクトップに対して行えることであるという点に留意してほしい。Linuxサーバのセキュリティはまったく別の--平均的なデスクトップユーザーには難しすぎる問題なのだ。
#1:スクリーンロックとログアウトは重要である
多くの人々は、Linuxデスクトップがマルチユーザー環境であるということを忘れている。マルチユーザー環境ということは、あなたがデスクトップからログアウトした後、他の人がログインできるということである。このことはつまり、誰か他の人があなたのデスクトップを使用できるということだけでなく、作業を終えた際にあなたがデスクトップからログアウトできる(そしてそうするべきである)ということも意味している。もちろん、あなたにできることはログアウトだけではない。あなたしかそのシステムを使わないというのであれば、ログアウトの代わりにスクリーンロックを行うようにすることもできる。スクリーンロックを行うということは、パスワード入力を行わなければ再びデスクトップを使うことができないということを意味している。ログアウトとの違いは、スクリーンロックであればアプリケーションを稼働させたままにしておくことができるという点である。つまり、スクリーンロック時に稼働していたプログラムはスクリーンロック中も稼働し続け、スクリーンロックを解除した時点でも稼働しているというわけだ。これでLinuxデスクトップは、安全かつセキュアなものになるというわけである。
#2:ファイルやフォルダを隠すことは簡単な対策となる
Linuxの世界では、ファイル名やフォルダ名を「.」で開始することで、それらを表示させないようにすることができる。つまりファイル閲覧ソフトウェアのファイル一覧では、「test」というファイル名は表示されるが、「.test」というファイル名は表示されない。こういったファイルやフォルダは、「ls -a」というコマンドを実行すれば表示されるが、ほとんどの人たちはそういったことを知らないのだ。このため、同僚に見られたくないファイルやフォルダがあるのであれば、ファイル名やフォルダ名の先頭にピリオドを付加すればよいということになる。こういったことを行うには、コマンドラインから「mv test .test」といったコマンドを入力すればよい。
- 6人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(0)
- ホワイトペーパー
- 企画特集
今注目の「サジェスト検索」−デモ掲載中
集積度も性能も、業界最高水準のブレードPC
セキュリティ&ユーザ事例【SIer Club】
◆エン・ジャパン厳選求人☆毎週更新◆
SOA、BPM、SaaS −今、企業に必要なこと
ストレージメディア特設サイト開設
【徹底対談】運用管理ツールの賢い使い方
御社のログ活用しませんか!?
パンデミック対策特集
そのストレージで仮想化に対応できますか?
仮想環境を実現するソリューション特集
ロリポップ!がリニューアル
中小企業のセキュリティリスクとは?
インターネット上の悪意を未然に防ぐには?
ESBでIT投資の無駄を劇的に解消する
- ■ストレージ容量50%削減保証■
- サーバー監視・運用のコストを削減するには
- サービス・ドリヴン・データセンター
- エンタープライズにおけるSUSEの強み
- 話題のタグ
Windows 7はLinuxへの切替が簡単:注目の仮想ディスクフォーマット「VHD」
iPhone OS 3.0で変わった「絵文字」
OSSのクラウド基盤「Eucalyptus」を使う(4)--インストール〜ノード構築
俳優経験者が指南する「人前で上手く話すためのティップス10選」
「うるまでるびペイント」登場:絵は上手下手ではなく制作過程に楽しみが
待てば回路の日和あり--「iPhone 3GS」発売、しかし――