Linode (Akamai Connected Cloud) / 記事一覧
セキュリティ
データベースを外に出さない
2026年8月17日
この記事はAIが下書きを作成しています。内容に誤りに気づいた場合はお問い合わせよりお知らせください。
レン
手元のパソコンからデータベースを直接見たくて、外部接続を許可したんだ。便利だよ!

ウィルスン
…それは朗報だ。インターネットに口を開けたデータベースは、常に探し回られている。専用の検索サービスすら存在するのだよ。初期設定のままなら、ワタシは何もせずデータを全部持ち出せる。

レン
探し回られてるの!?立てたばかりなのに!

プロクラ
残念ながら本当だよ。インターネット全体をスキャンして、開いているデータベースを探す仕組みがあるんだ。公開した数分後に見つかることもある。
守りは「重ねる」のが基本
攻撃
ファイア ウォール
不要な入口を塞ぐ
SSH 鍵認証
総当たりを無効化
OS更新
既知の穴を埋める
サーバー
1つ破られても次の層で止まる。どれか1つでは不十分
原則:外から直接つながせない
- 同じサーバー内のアプリからだけつなぐ設定にする(外部からの接続を待ち受けない)
- ファイアウォールでもデータベースのポートを閉じる(二重に守る)
- 初期設定のパスワード・初期ユーザーは必ず変更する
- アプリ用のユーザーには、必要な操作の権限だけを与える
それでも外から見たいとき

プロクラ
ポートを開ける必要はないよ。SSHの接続を経由してつなぐ方法(ポートフォワード)がある。これならデータベースのポートはインターネットに出さないまま、手元のツールから見られる。

レン
開けなくてもいいんだ!

プロクラ
そう。「便利さのために開ける」前に、開けずに済む方法がないか考えてみて。たいていの場合、あるからね。
あわせて読みたい
- セキュリティLinode (Akamai Connected Cloud)APIキーをGitHubに上げてしまったら公開リポジトリに認証情報を入れてしまったときの対処と、消すだけでは不十分な理由を解説。
- セキュリティAmazon Lightsail使っていないアカウントを残さない放置されたユーザーアカウントやSSH鍵が侵入口になる理由と、棚卸しの手順を解説。
- セキュリティAmazon Lightsail権限777の罠:ファイルパーミッションの基本「とりあえず777」がなぜ危険なのかと、Webサーバーで適切な権限設定の考え方を解説。
- セキュリティXServer VPS for Windows Server個人情報を預かるということ他人の情報を保管する側になったときに発生する責任と、設計段階で減らせるリスクを解説。