プロクラ(クラウドAIロボット、詳しい役)SabaKore

セキュリティ

rootで作業しない:sudoを正しく使う

2026年8月17日

レン(新米インフラエンジニア)

レン

rootでログインしたほうが、いちいち権限で怒られなくて楽なんだけど…
プロクラ(クラウドAIロボット、詳しい役)・困った

プロクラ

楽なのは分かるよ。でもrootは「何でもできてしまう」んだ。守ってくれる仕組みが一切ない状態で作業することになる。

危険その1:自分のミス

プロクラ(クラウドAIロボット、詳しい役)・分析中

プロクラ

実は攻撃より先に、こっちで痛い目を見る人が多い。rootだと、システムに必要なファイルを消すコマンドも警告なしで通ってしまう。一般ユーザーなら「権限がありません」と止めてもらえる場面なんだ。
レン(新米インフラエンジニア)・がーん

レン

権限エラーって、守ってくれてたんだ…

危険その2:乗っ取られたときの被害

ウィルスン(セキュリティの番人)・ドヤ顔

ウィルスン

そしてワタシの立場からは、こうだ。侵入した先がrootであれば、その瞬間にサーバー全体がワタシのものになる。一般ユーザーであれば、できることは限られ、そこから権限を上げる手間が要る。その手間の間に、キミが気づくかもしれない。

守りは「重ねる」のが基本

攻撃

ファイアウォール

不要な入口を塞ぐ

SSH鍵認証

総当たりを無効化

OS更新

既知の穴を埋める

サーバー

1つ破られても次の層で止まる。どれか1つでは不十分

推奨する構成

  • 普段の作業用に、一般ユーザーを作る
  • そのユーザーにsudo権限を与える(必要なときだけrootの力を借りる形にする)
  • SSHでのrootの直接ログインを禁止する
  • sudoを使った操作はログに残るので、後から何をしたか追える
レン(新米インフラエンジニア)・調べ中

レン

sudoを付ければ結局何でもできるなら、同じじゃない?
プロクラ(クラウドAIロボット、詳しい役)・教える

プロクラ

いい質問だね。違いは「意識的に切り替える」ことにあるんだ。sudoと打つ一手間が、危険な操作の前に一呼吸置かせてくれる。それと、侵入者にとってはパスワードの確認という壁が1枚増える。この差は小さくないよ。
プロクラ(クラウドAIロボット、詳しい役)・OK

プロクラ

多くのVPSは初期状態がrootログインだから、サーバーを立てたらまずこの構成に変えるところから始めよう。

rootのまま作業すると何が起きるか

プロクラ(クラウドAIロボット、詳しい役)・分析中

プロクラ

怖いのは攻撃だけじゃないんだ。自分の操作ミスが、そのまま取り返しのつかない結果になる。確認なしで何でも通ってしまうからね。
  • 打ち間違えた削除コマンドが、そのまま実行される
  • 作ったファイルの所有者がrootになり、後でアプリが読み書きできなくなる
  • 誰が何をしたのか、記録から分からなくなる
  • その画面を開いたまま席を離れると、誰でも管理者になれる

sudoの使い方

  • 普段は一般ユーザーで作業し、必要なときだけ sudo を付ける
  • sudo で長時間の作業をするより、必要な1コマンドだけに付ける
  • sudo の実行記録は残る。誰が何をしたか後から辿れる
  • 複数人で使うなら、sudo を使えるユーザーを限定する
プロクラ(クラウドAIロボット、詳しい役)・OK

プロクラ

「sudoを付ける」というひと手間が、実は確認の機会になっているんだ。付ける瞬間に「これは本当に管理者権限が要る操作か」と一度考えられる。この間があるだけで、事故はかなり減るよ。
レン(新米インフラエンジニア)・できた

レン

攻撃だけじゃなくて、自分のミスからも守ってくれるんだね。

あわせて読みたい

→ コラム記事をすべて見る