1
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Qiita全国学生対抗戦Advent Calendar 2023

Day 22

Webminを導入したら行うべきセキュリティー対策3選

Posted at

はじめに

 この記事では、Webminを導入したらしておかないと特にヤバいセキュリティー対策を紹介します。Webminを導入すると、長いコマンドをワンクリックだけで済ませたり、設定ファイルの作成を自動で行ってくれるというメリットがあります。しかし、その便利さが仇となり、乗っ取られたときの代償は大きいものです。だからこそ、セキュリティー対策を行うべきだと考えます。

その1 〜SSL証明書の取得〜

 これは、言わずもがなの対策法ですね。
 webminWebmin 設定SSL 暗号化の順に進んで、Let's Encryptのタブを選びます。場合によっては、Webサーバーを立てて、そのWebサーバーを利用して証明書を取得する必要があるかもしれません。
image.png

その2 〜ポートの変更〜

 これも、Webminの管理画面から簡単に行うことができます。ufwなどのファイアウォールを設定してある場合は、変更先のポートを予め開放しておく必要があります。
 webminWebmin 設定ポートとアドレスの順に進んで、以下の写真の赤い四角で囲んでいる部分を変更します。また、IPv6は利用しない設定にしておきます。
スクリーンショット 2023-12-25 204622.png

その3 〜二要素認証の導入〜

 これは、あまり知られていなそうな対策法ですね。この記事を書いている時点では、「Google Authenticator」と「Authy」が対応しているみたいです。私は、「Google Authenticator」で試してみました。
 webminWebmin 設定2 ファクタ認証の順に進んで、認証プロバイダを選んで保存します。
image.png

 次に、webminWebmin ユーザTwo-Factor Authenticationの順に進んで、「Enroll for Two-Factor Authentication」ボタンを押すと、QRコードが表示されるので、それをアプリで読み取ります。これで、設定完了です。
image.png
image.png

 いつも通りログインすると、以下の画像のような画面が出てくるのでワンタイムパスワードを入力します。
image.png

おわりに

 Webminは、サーバーのほとんどの機能を扱えるのでこれらのセキュリティー対策対策は必須だと思います。セキュリティーを強化して、自分のサーバーを保護していきましょう。

1
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?