セキュリティ

コマンドリファレンス

SSH ポートの変更方法|デフォルト22番から変更する手順と接続・確認方法

SSHの既定のポート番号は22番です。「SSH ポート」で調べている場合、知りたいのは主に「22番から別のポートに変更する手順」と「変更後のポートで接続する方法」の2つです。この記事では、サーバー側でのSSHポート変更手順(sshd_con...
コマンドリファレンス

sudo コマンドの使い方|root 権限の取得と sudoers の設定

sudo(superuser do の略)は、一時的に管理者(root)権限でコマンドを実行するための Linux コマンドです。Ubuntu ではデフォルトで root への直接ログインが無効化されており、管理者作業が必要なときは sud...
コマンドリファレンス

ssh コマンド|ssh接続の基本から主要オプションまで解説

ssh コマンドとはssh(Secure Shell)は、リモートサーバーへ暗号化された通信で安全に接続するLinuxコマンドです。Linuxサーバーの管理・運用において最もよく使うコマンドのひとつで、パスワード認証または公開鍵認証によって...
実務レシピ

メール認証(SPF/DKIM/DMARC)の基本|偽装メール対策を整理

自分のドメインから送ったメールが迷惑メールに入ったり、届かなかったりする背景には、メール認証(SPF/DKIM/DMARC)の設定不足があることが多いです。一方で、認証が弱いままだと第三者にドメインを悪用され、なりすましメールを送られるリス...
コマンドリファレンス

ssh-agent – SSH鍵を安全に保持し、自動署名を行うエージェント

ssh-agent は、SSHの秘密鍵をメモリ上で安全に保持し、パスフレーズの再入力なしで署名(認証)を行うエージェントです。実務では「Git操作のたびにパスフレーズを入力しないようにする」「複数サーバーへのSSH接続を効率化したい」場合に...
環境&ワークフロー

SSHの安全転送:scp・rsync・SFTPの最適解|chrootと限定ユーザーの作り方

SSH経由でのファイル転送を安全に行うには、SFTPのchroot化と限定ユーザーの運用を基本にするのが最適です。scpやrsyncも便利ですが、環境や運用設計を誤ると、意図せずサーバー全体にアクセスできるリスクが生じます。ここでは、安全性...
コマンドリファレンス

nmap – ネットワーク探索とセキュリティスキャンツール

nmap(Network Mapper)は、ネットワーク上のホストやサービスを探索し、稼働しているポートやOS、サービスの種類を検出するためのコマンドです。サーバー管理やセキュリティ診断で、開いているポートや稼働中のサービスを確認するときに...
コマンドリファレンス

chownコマンドの使い方完全ガイド|所有者・グループ変更の基本から実践まで

chown は、ファイルやディレクトリの所有者(user)や所有グループ(group)を変更するコマンドです。# よく使う基本パターンchown user file # 所有者のみ変更chown user:group file # 所有者と...
コマンドリファレンス

sftp コマンドの使い方|基本構文・オプション一覧・実行例を解説

sftp コマンドは、SSH の暗号化通信を利用してリモートサーバとファイルをやり取りできる対話型のファイル転送コマンドです。従来の ftp と似た操作感でありながら通信内容が暗号化されるため、パスワードやファイルの中身を盗聴されずに安全に...