ジャンナのテーマ ライセンスが検証されていません. テーマ オプション ページに移動してライセンスを検証します. ドメイン名ごとに XNUMX つのライセンスが必要です.

簡単な手順でLinuxディストリビューションのセキュリティを強化する方法

Linux は安全なオペレーティング システムとして高い評価を得ていますが、他のオペレーティング システムと同様に、適切に構成されていない場合は脆弱性の影響を受ける可能性があります。デフォルト設定だけに頼っていては、データやサーバーを攻撃から保護するには不十分です。複雑なツールや高度な専門知識を必要とせずに、セキュリティを強化するために簡単に実装できる一連の簡単な手順があります。このガイドでは、セキュリティ専門家が推奨する、一般的な脅威からディストリビューションを保護するための基本的な手順について説明します。

Linuxマスコットがノートパソコンの隣に座り、セキュリティシールドを装備している様子 簡単な手順でLinuxディストリビューションのセキュリティを強化する方法

Linux マシンにさまざまなアプリケーションをインストールしていますか?これらのアプリの 1 つに、データを盗む可能性のあるウイルスやマルウェアが含まれているのではないかと心配していませんか?さて、これらの脅威から Linux マシンを保護するために私が個人的に実践している 5 つのセキュリティ対策を紹介します。

Linux は比較的安全なオペレーティング システムですが、ウイルスがないわけではありません。これは、さまざまなアプリやソフトウェアをインストールしてレビューする私のような人にとっては特に当てはまります。誤って sudo 権限を持つプログラムをインストールしてシステムが危険にさらされる可能性があるため、セキュリティ リスクが高くなります。幸運なことに、私は新しいソフトウェアをテストしてきた 10 年近くの経験を活かして、Linux マシンを極めて安全かつウイルスのない状態に保つシステムを開発しました。

5. ネットワークアクティビティを監視する

セキュリティ上の最大の懸念の 1 つは、システムからデータが盗まれることです。技術ライターとして、私はデバイスにさまざまなアプリやツールを常にインストールしていますが、そのうちの 1 つに悪意があり、システムから機密データを盗もうとすると嫌になります。

こうした事故から身を守るために、私は次のものを使用しています。 ポートマスターセーフィング。これは、無料のオープンソースのネットワーク アクティビティ モニターおよびアプリケーション ファイアウォールです。これを使用すると、現在どのアプリがインターネットに接続しているか、どのサーバーに接続しているか、アップロードおよびダウンロードしているデータの量を確認できます。また、これを使用して、あらゆるアプリケーションによるインターネットへのアクセスを完全にブロックすることもできます。

portmaster-blocking-firefox-access-to-the-internet Linuxディストリビューションを簡単な手順でより安全にする方法 portmaster-checking-what-servers-firefox-is-connecting-to Linuxディストリビューションを簡単な手順でより安全にする方法

通知
Ubuntu およびそのディストリビューションでは、Portmaster を DEB ファイルとしてダウンロードし、インストールする必要があります。

たとえば、ダウンロードした単純な計算機アプリを例に挙げてみましょう。 Portmaster はオンラインかどうかを教えてくれますが、それは奇妙ですね!しかし同時に、データのアップロード中かどうかも通知されます。アップロード中だと不安になりますが、ダウンロード中だと特に通貨換算のタスクでは、当然のことながら不安になります。したがって、計算機アプリをインターネットに接続することは懸念事項ですが、Portmaster を使用すると、心配するのではなく、計算機アプリが何を行っているかを理解し、情報に基づいた決定を下すことができます。

もちろん、ターミナルを使用してネットワーク レベルでアプリケーションを制御することもできますが、Portmaster では洗練された最新のグラフィカル インターフェイスを使用してこれを簡単に行うことができます。

Portmaster に加えて、タスクバー ツールも使用して、ネットワーク トラフィックを継続的に監視します。私は個人的に、KDE ​​Plasma デスクトップ環境とネットワーク モニター ツールを使用しています。しかし、GNOMEを使用している場合は、 Vitals GNOME拡張機能 そして同じ仕事を得る。

gnome-extension-vitals-showing-network-activity Linuxディストリビューションを簡単な手順でより安全にする方法

ここでの目的は、現在のネットワーク トラフィックを簡単に確認することです。通常、通常のネットワーク アクティビティがどのようなものかはわかっています。たとえば、ブラウジング中にダウンロードが急増し、ファイルをアップロード中にアップロードが急増します。ネットワークを使用していないときやテキスト エディターで入力しているときに、ネットワークのアクティビティが著しく増加していることに気付いた場合は、何か問題があることがすぐにわかり、Portmaster に問い合わせて問題のトラブルシューティングを行う必要があります。

4. アプリケーション(またはツール)をインストールする前に確認します。

ネットワーク監視ツールは、アプリがシステムからデータを盗んでいるかどうかを確認するのに役立ちますが、そもそも悪意のあるアプリのインストールから保護することはできません。このため、私はディストリビューションの公式リポジトリからアプリケーションをダウンロードすることを優先しています。これらのパッケージは、ディストリビューションのメンテナーによってチェックされ、その後、利用可能になります。したがって、ディストリビューションを信頼している場合は、ディストリビューションが配布するアプリケーションに疑問を抱く必要はありません。

ただし、すべてのアプリが公式リポジトリで利用できるとは限りません。ここで、Flatpak などのコンテナ オプションを検討します。これらのアプリはテスト環境で実行されるため、一般的には安全に使用できますが、盲目的に信頼しないでください。一部のアプリケーションでは広範なシステム アクセスが必要となり、セキュリティ リスクが生じる可能性があります。したがって、インストールする前に必ずアプリの権限を確認し、必要な権限であることを確認してからインストールボタンを押してください。 Flatpak の場合、通常は次のことが可能です。 Flathubを訪問 セキュリティ評価を電子的に確認します。

flathub アプリは、任意の権限を要求するため、潜在的に安全ではないとマークされています。Linux ディストリビューションを簡単な手順でより安全にする方法

場合によっては、Personal Package Archives (PPA) や Arch User Repository (AUR) などの外部リポジトリからダウンロードする必要があることもあります。ここで私は、名声は精査を意味するという単純な経験則に従います。何千人ものユーザーが AUR リポジトリからアプリをインストールすると、悪意のあるコードがないかチェックする目が厳しくなります。ただし、アプリの人気がどの程度か分からない場合は、Reddit やディストリビューションの公式フォーラムで検索して、他の人の意見を確認することができます。

難しいのは、デスクトップ ウィジェットや GitHub のカスタム テーマなど、ランダムなスクリプトやツールをインストールする必要がある場合です。ここで、プロジェクトを視聴している人の数と、プロジェクトに付いている星の数を確認します。通常、数人、あるいは数百人でも自信が持てるようになります。なぜなら、これらの人々のほとんどはコードを見る開発者であり、一般ユーザーではないからです。

数百行のコードを含む小さなスクリプトの場合は、自分でセキュリティ監査を実行できます。使用できます ジェミニ2.5 プログラミング能力に優れていることで知られるプロが、アプリケーションを監査します。 GitHub のスクリプト ページを開き、URL で github を uithub に変更するだけです。これにより、完全なリポジトリ構造とコード コンテキストが表示されるので、これをコピーして Gemini 2.5 Pro に貼り付け、監査をリクエストできるようになります。たとえば、このリンク:

https://github.com/vinceliuice/Mojave-gtk-theme

次のように変わります。

https://uithub.com/vinceliuice/Mojave-gtk-theme

github-page-for-gnome-macos-theme Linuxディストリビューションを簡単な手順でより安全にする方法 簡単な手順で Linux ディストリビューションをより安全にする方法

警告
AI と LLM の学生は依然としてエラーや幻覚に陥りやすい傾向があります。したがって、コードについて AI が伝える内容を盲目的に信じないでください。何か気づいたことがあれば、決定を下す前に専門家に相談してください。

3. インストールされているアプリケーションを定期的に確認します。

私が過去に犯した間違いがあります。それは、かつて安全だったソフトウェアは永遠に安全であると想定したことです。私はシステム監視用の Stacer の大ファンでした。洗練されたモダンなユーザー インターフェイスを備え、包括的なシステム統計を提供します。しかし、最近まで、このアプリが過去 2 年間正式に廃止されていたことに気づいていませんでした。

簡単な手順で Linux ディストリビューションのセキュリティを強化する方法

非推奨のプログラムにはセキュリティ パッチが適用されないため、これは重要です。明日誰かがセキュリティ上の脆弱性を発見したとしても、それを修正する開発者はいないだろう。 Stacer は完璧に動作していたにもかかわらず、私はしぶしぶシステムから削除しました。

さて、私と同じ間違いを繰り返したくない場合は、使用するすべてのアプリに Google アラートを設定することを検討してください。こうすることで、新しいアップデートやセキュリティの脆弱性など、これらのアプリに関するあらゆるニュースをすぐに知ることができ、開発者がリリースしたセキュリティ パッチをすぐにダウンロードしたり、リリースされるまでアプリをアンインストールしたりすることができます。

このため、ほとんどのセキュリティ専門家は、いくつかの重要なアプリを残し、不要になったアプリはアンインストールすることを推奨しています。アプリケーションごとに攻撃対象領域が拡大し、すべてを細かく管理するのは困難な作業になる可能性があります。

2. デスクトップで2FAを有効にする

このセキュリティトリックは広く知られていませんが、オンライン アカウントを保護する方法と同様に、Linux システムで 2 要素認証を有効にすることができます。このトリックを実装したのは、実際的な問題があったからです。ユーザー アカウントに使用しているパスワードがあまり強力ではありません。頻繁に入力する必要があるため、複雑な 64 文字の英数字文字列ではなく、覚えやすいフレーズを使用します。

今では、ディストリビューションに 2 要素認証を設定することで、覚えにくくすることなく、弱いパスワードを補うセキュリティ層が追加されました。こうすることで、たとえ誰かが私のパスワードを推測したとしても、認証トークンを生成するデバイスを使用してのみ私のシステムにアクセスできるようになります。

ただし、ログインするたびに確認コードを入力し、ターミナルで sudo を使用するのは少し面倒なので、すべての人におすすめできるわけではありません。実際、実践しようとする安全上のヒントのほとんどは、全体的な快適性に悪影響を及ぼす可能性がありますが、私は個人的にはそれを気にしないことにしました。

ubuntu-login-authenticator-code-prompt Linuxディストリビューションを簡単な手順でより安全にする方法 ubuntu-terminal-sudo-2fa-enabled Linuxディストリビューションを簡単な手順でより安全にする方法

1. 定期的にシステムのバックアップを保存します。

攻撃の中にはデータを盗むことを目的とするものもあれば、データを破壊したり、ランサムウェアによって人質に取ろうとするものもあります。後者のタイプに対する最善の防御策は、効果的なバックアップ戦略です。私は重要なファイルを定期的にクラウドにコピーする自動バックアップ システムを維持しています。クラウドに保存したくない場合は、外付けドライブまたはネットワーク接続ストレージ (NAS) に保存することもできます。

システムのバックアップをシステム自体に保存しないことが重要です。これにより、メインシステムが侵害された場合でもバックアップが安全であることが保証されます。ファイルのバックアップ元と同じシステムにバックアップを保存している人がたくさんいるのを見てきました。これはまったく的外れです。システムがハッキングされたりクラッシュしたりした場合、これらのバックアップも一緒に失われます。

そこで、Linux コンピュータをウイルス、ハッキング、セキュリティの脅威から保護するために私が行っている主な 5 つの対策を紹介します。これらのセキュリティ対策をワークフローに自由に実装してください。ただし、重要なヒントやコツが必要な場合は、Ubuntu セキュリティの基礎に関する初心者向けガイドをご覧ください。

Linux システムを保護するには、複雑な設定や高度なツールが必要になるわけではありません。システムを定期的に更新し、不要なサービスを無効にし、ファイアウォールを有効にするなどの簡単な手順で、保護レベルに大きな違いをもたらすことができます。これらの小さな変更を加えることで、ホームユーザーであっても、重要なサーバーを管理している場合でも、Linux をより安心して使用できるようになります。

トップボタンに移動