過去問ドリル

オリジナル問題 LinuCレベル1試験 問題 問6

セキュリティ/ホストのセキュリティ設定

SSHサーバーのセキュリティを強化する設定として、誤っているものはどれか。

出典:オリジナル問題 LinuCレベル1試験 問題 問6

正解:B

解説

PermitRootLogin noでrootの直接SSHログインを禁止し、パスワード認証を無効化して公開鍵認証のみを許可することで、パスワード推測やブルートフォース攻撃のリスクを大きく減らせます。使用していないアカウントを放置しないことも基本的な対策です。一方、SSHのポート番号を変更することは、自動スキャンによる攻撃の量を減らす効果(Security through obscurity)はあっても、通信そのものの暗号強度(暗号アルゴリズムの強さ)を高めるものではありません。

選択肢ごとの解説

  • A誤り(正しい記述)。公開鍵認証のみを許可することで、パスワード推測攻撃のリスクを減らせます。
  • B正しい(誤っている記述)。ポート番号の変更は自動スキャンを減らす効果はありますが、暗号強度そのものを高めるものではありません。
  • C誤り(正しい記述)。PermitRootLogin noでrootでの直接SSHログインを禁止できます。
  • D誤り(正しい記述)。使用していないアカウントの無効化・削除は基本的なセキュリティ対策です。
LinuCレベル1の過去問を演習モードで解く