注意:OSや事業者によって設定方法が異なります。公式ドキュメントを確認して実施してください。
初動は「認証 → 更新 → 公開範囲」の順
1. 認証を強化するSSH鍵や多要素認証など、OS・サービスが対応する強い認証を使います。
2. 権限を分ける普段の作業用ユーザーと管理者権限を分離し、必要な操作だけに絞ります。
3. OSとアプリを更新する更新前にバックアップを取り、変更内容と復旧手順を記録します。
4. 公開範囲を絞る使わないポートやサービスを開けず、管理用の接続元も必要に応じて制限します。
5. 復旧できることを確認するバックアップが実際に復元できるかを小さくテストします。
安全性は、設定より「戻せるか」で判断する
重要なのは設定を増やすことではなく、変更を記録し、失敗時に戻せる状態を作ることです。
保存用チェックリストに戻る →