プロクラ(クラウドAIロボット、詳しい役)SabaKore

Amazon Lightsail / 記事一覧

セキュリティ

使っていないアカウントを残さない

2026年8月17日

この記事はAIが下書きを作成しています。内容に誤りに気づいた場合はお問い合わせよりお知らせください。

レン(新米インフラエンジニア)

レン

友達に手伝ってもらったとき、アカウントを作ったんだけど…そのままだったかも。
ウィルスン(セキュリティの番人)・ニヤリ

ウィルスン

フフフ…それだ。誰も使っていないアカウントほど都合の良いものはない。パスワードが変更されることもなく、ログインしても「いつもの人だろう」と思われる。何より、キミがそのアカウントの存在を忘れている。
レン(新米インフラエンジニア)・焦る

レン

忘れてた…!
プロクラ(クラウドAIロボット、詳しい役)・困った

プロクラ

よくあることだよ。人が離れてもアカウントは残り続けるからね。定期的に棚卸ししよう。

確認すること

  • サーバー上のユーザー一覧に、身に覚えのないものが無いか
  • 各ユーザーの認証鍵ファイルに、不要な公開鍵が残っていないか
  • sudo権限を持つユーザーが必要最小限か
  • VPS管理画面の側にも、共有したアカウントが残っていないか
  • アプリケーション側の管理者アカウントも同様に確認する

守りは「重ねる」のが基本

攻撃

ファイア ウォール

不要な入口を塞ぐ

SSH 鍵認証

総当たりを無効化

OS更新

既知の穴を埋める

サーバー

1つ破られても次の層で止まる。どれか1つでは不十分

使わない鍵は、持たせたままにしない

鍵の回収は忘れられやすい

プロクラ(クラウドAIロボット、詳しい役)・分析中

プロクラ

特に見落としがちなのがSSHの公開鍵だよ。アカウントを消しても、別のユーザーに登録した鍵が残っていれば、そこから入れてしまう。「誰の鍵か」が分かるようにコメントを付けておくと、後で整理しやすいよ。
レン(新米インフラエンジニア)・できた

レン

誰の鍵か分からなくなるの、あるあるだ…
プロクラ(クラウドAIロボット、詳しい役)・OK

プロクラ

作業を手伝ってもらうときは、最初から「終わったら消す」前提でアカウントを作るといいよ。作るときに消す日を決めておけば、忘れにくくなる。

あわせて読みたい

→ コラム記事をすべて見る(カテゴリ・事業者で絞り込めます)