Product SiteDocumentation Site

第 2 章 はじめる前に

2.1. このシステムの目的は何ですか?
2.2. 一般的なセキュリティ問題について知る
2.3. Debian はセキュリティをどう扱っていますか?

2.1. このシステムの目的は何ですか?

Debian を安全にするのは他のシステムを安全にするのとそれほどちがいは ありません。正しく行なうためには、まずそれについて何をするつもりなのかまず 決めなければなりません。そのあとで、もし本当に安全なシステムがほしいなら 以下の作業が必要だということを考えなければならないでしょう。
このマニュアルはボトムアップで書かれていることに気がつくでしょう。つまり、 Debian システムのインストールが行われる前、インストール中そして インストール後に行う作業についての情報があるのがわかるでしょう。この作業は 次のように考えられます:
  • どのサービスがほしいのか決め、システムをそれに限定しましょう。 これには不要なサービスを止めたりアンインストールしたりすることや、 ファイアウォールのようなフィルタ、tcpwrapper を加えることが含まれます。
  • Limit users and permissions in your system.
  • 提供するサービスを強化して、サービスが破られたとき、システムへの 影響が最小になるようにしましょう。
  • 適切な対策がとれるように、許可されていない使用が発見されることを 確実にするため適切な道具を使いましょう。