rootの保護のほかに必要な安全対策

 多くのユーザーは、セキュリティ上そのシステムにrootとしてアクセスできるユーザー数を制限することを重視します。これは最初の手順としては非常に優れた重要なものですが、システムを安全なものにするにはもっと多くのことが必要です。1つには、セキュリティとはシステムの安定性という、より大きな問題の一部にすぎません。セキュリティの問題は、より大きな安定性の問題にも絡んでいることがよくあります。優れたシステムでは、セキュリティ保護のための手法やツールと、同様の損害を防ぐための別の方法との間でバランスを保っています。

 最初に、複数のユーザーが使用し、ユーザー自体も変わるようなシステムでは、利用されなくなった古いユーザーアカウントは必ずすぐに削除するようにします。より望ましいのは、ユーザーアカウントやグループが不要になった際に実行すべき項目について、明確で簡潔なチェックリストを作成しておくことです。

 システムに対する物理的なアクセスも制限します。安全なシステム上に貴重なファイルがあるとします。これにアクセスしようとする何者かは、ハードドライブを持ち去って自分のペースで作業できるほうが簡単だと思うでしょう。侵入しようとするマシンが物理的にどこにあるかわからない場合、攻撃者にとってはより困難になります。

 何よりも、セキュリティ手法を回避するための最も基本的な方法を超えた思考をすることです。はるかにリスクの高い方式を放置したまま、1つのシステムへのアクセス方式だけを保護するべきではありません。当然ながら、対処する方法はシステム管理者やユーザーのニーズ次第です。ただ、システム攻撃における1つの方式だけに目を向けすぎないようにすべきです。