セキュリティ

AWS

AWS EC2 SSM×VaultでSSHポートを閉じる!EC2接続の最適解

つのまる まだEC2にSSHで入っていますか?実は、踏み台サーバーの管理やPEMキーの運用はもう不要です。今回は、セキュリティを最大化しつつ運用負荷を下げる『SSHレス接続』の正解を教えます! 結論:EC2接続は「SSH」から「Sessio...
AWS

AWS EC2 PEM 管理|AWS EC2 鍵認証を運用する5つの落とし穴

つのまる 「まさか自分の鍵が流出するなんて…」 私はかつて、EC2 PEM 管理の甘さが原因で、大切に運用していたサーバーをゼロから再構築する羽目になりました。 SSHパスワード認証を禁止し、安全だと思っていた「鍵認証」。しかし、外部の協力...
AWS

AWS EC2 SSHパスワード認証を有効にすると外部からどう見えるのか?

つのまる AWSでEC2を新規に立てた場合、SSHのパスワード認証はデフォルトで無効化されています。そのため、「SSHのブルートフォース攻撃なんて、自分には関係ない」と感じている方も多いかもしれません。 では、「もしSSHパスワード認証を有...