vagrantでUbuntuServer14.04を動かす~セキュリティー編~

apt-get install [パッケージ名]でインストールしたものを完全に削除する方法

  • sudo apt-get --purge remove [パッケージ名] -y

ufw 設定 (80のみ開放)

$ sudo ufw enable
$ sudo ufw default DENY # デフォルトでは全て遮断
$ sudo ufw logging low # ログを有効にする
$ sudo ufw allow 22 # ssh は繋げれるようにする
$ sudo ufw limit 22 # ssh の接続頻度を制限する
$ sudo ufw allow 80 # webサーバ用
$ sudo ufw status # 確認

ping 遮断

/etc/ufw/before.rules に以下の設定をする。
/etc/ufw/before6.rules にも同様の設定をする。


# ok icmp codes for INPUTのACCEPTをDROPに
-A ufw-before-input -p icmp --icmp-type destination-unreachable -j DROP
-A ufw-before-input -p icmp --icmp-type source-quench -j DROP
-A ufw-before-input -p icmp --icmp-type time-exceeded -j DROP
-A ufw-before-input -p icmp --icmp-type parameter-problem -j DROP
-A ufw-before-input -p icmp --icmp-type echo-request -j DROP