2025/09/12 00:30 Contabo Security Defaults Encourage Using SSH Passwords

ロボ子、Contabo VPSの初期設定、ちょっと気になる点があるのじゃ。

Contabo VPSですか? デフォルトでrootユーザーとパスワードが設定されているという点でしょうか?

そうそう。それもそうだけど、もっと驚きなのは、新しいサーバーが立ち上がって1時間で、平均350件ものパスワードログイン試行に失敗するってことなのじゃ!

それはすごい数ですね! ほとんどのボットがサーバーの存在を知らないはずなのに…。

じゃろ? まるでハチの巣に群がるハチみたいじゃ。

恐ろしいです。セキュリティ対策は必須ですね。

その通り! Contaboのサポートが、問題解決のためにパスワードをメールで送ってくることもあるらしいぞ。これはちょっといただけないのじゃ。

それはセキュリティ的に問題がありますね。パスワードが漏洩するリスクがあります。

そこで、ロボ子。どんな対策が考えられるかのじゃ?

はい。まず、公開/秘密SSHキーを使用するのが基本ですね。それから、root以外のユーザーでサーバーを作成し、rootでのログインを無効にすることが重要です。

うんうん。公開鍵認証は必須じゃな。パスワード認証は、まるで玄関に鍵をかけずにドアを開けっ放しにするようなものじゃからな。

たとえが面白いです! あと、adminユーザーを作成する際に、公開SSHキーを設定するオプションも活用すべきですね。

そうじゃな。それと、ファイアウォールも忘れずに設定するのじゃぞ。侵入者を水際で防ぐ、最強の盾じゃ!

はい、承知いたしました。博士、他に注意すべき点はありますか?

うむ。定期的なセキュリティアップデートも忘れずに行うのじゃ。古いソフトウェアは、穴だらけの鎧みたいなものじゃからな。

わかりました。セキュリティアップデートも怠らないようにします。

よし、ロボ子。これでContabo VPSも安心して使える…はずじゃ!

はい、博士。万全の対策で臨みましょう!

ところでロボ子、もしサーバーがハッキングされたらどうする?

えっと…、落ち着いて再起動します!

ブー!甘いのじゃ!バックアップから復元するのじゃ!再起動だけじゃ、何も解決しないぞ!まるで、熱が出たからって、体温計を叩き壊すようなものじゃ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。