オリジナル問題 LinuCレベル1試験 問題 問6
セキュリティ/ホストのセキュリティ設定SSHサーバーのセキュリティを強化する設定として、誤っているものはどれか。
出典:オリジナル問題 LinuCレベル1試験 問題 問6
- Aパスワード認証を無効化し、公開鍵認証のみを許可する
- Bデフォルトのポート番号(22番)を変更することは、それ単体で通信の暗号強度を高める効果がある
- CPermitRootLogin no を設定し、rootでの直接SSHログインを禁止する
- D使用していないユーザーアカウントを放置せず、無効化・削除する
正解:B
解説
PermitRootLogin noでrootの直接SSHログインを禁止し、パスワード認証を無効化して公開鍵認証のみを許可することで、パスワード推測やブルートフォース攻撃のリスクを大きく減らせます。使用していないアカウントを放置しないことも基本的な対策です。一方、SSHのポート番号を変更することは、自動スキャンによる攻撃の量を減らす効果(Security through obscurity)はあっても、通信そのものの暗号強度(暗号アルゴリズムの強さ)を高めるものではありません。
選択肢ごとの解説
- A誤り(正しい記述)。公開鍵認証のみを許可することで、パスワード推測攻撃のリスクを減らせます。
- B正しい(誤っている記述)。ポート番号の変更は自動スキャンを減らす効果はありますが、暗号強度そのものを高めるものではありません。
- C誤り(正しい記述)。PermitRootLogin noでrootでの直接SSHログインを禁止できます。
- D誤り(正しい記述)。使用していないアカウントの無効化・削除は基本的なセキュリティ対策です。