不必要なユーザーアカウントとサービスを無効にしてCentOSシステムを設定する方法
以下の手順に従って、不要なユーザー アカウントとサービスを無効にすることができます。
- 不必要なユーザーアカウントの監査と無効化:
- cat /etc/passwdコマンドを実行すると、現在のシステムのユーザアカウントのリストが表示されます。
- 不要なユーザーアカウントを無効にするには、sudo usermod -L <ユーザー名>コマンドでユーザーアカウントをロックできます。
- 不要なユーザーアカウントを無効にするには、コマンド「sudo usermod -s /sbin/nologin <ユーザー名>」を使用して、ユーザーのログインを禁止します。
- 不要なサービスを確認し無効にする:
- 「systemctl list-unit-files –type=service」コマンドを実行して、現在のシステムのサービス一覧を参照します。
- 不要なサービスを無効にするには、コマンド sudo systemctl disable を使用できます。
- 不要なサービスを禁止するには、 「sudo systemctl stop <サービス>」でサービスを停止できます。
- 定期ソフトウェアアップデート:
- システムを定期的にアップデートすることで、システムのセキュリティを担保します。
- sudo yum updateコマンドでシステムのパッケージをアップデートする。
- ファイアウォールを設置する。
- ファイアウォールの導入によってシステムの安全性を向上させることができる。
- sudo yum install firewalld でファイアーウォールをインストールします。
- sudo systemctl enable firewalld でファイアウォールを有効化
- ファイヤーウォールを起動するには、コマンド「sudo systemctl start firewalld」を実行します。
- 定期的にシステムログを監査する
- 定期的にシステムログを監査することで、異常なアクティビティを早期に検出することができます。
- sudo tail -f /var/log/messagesコマンドでシステムログを参照します。
システムに変更を加える前に、無効にするユーザーアカウントやサービスの機能と用途を理解していることを確認してください。