多くの人にとって、Linuxへの移行は喜びに等しい出来事だ。だが、悪夢を経験する人もいる。前者ならば素晴らしいが、もし後者なら最悪だ。しかし、悪夢は必ずしも起きるわけではない。特に、新米のLinux管理者が犯しやすい、よくある間違いをあらかじめ知っていれば、悪夢を避けられる可能性は高いだろう。この記事では、いくつかの典型的なLinuxでのミスを列挙する。
#1:さまざまな手段でアプリケーションをインストールする
これは最初は悪いアイデアではないように思える。もしUbuntuを使っていれば、パッケージ管理システムが.debパッケージを使っていることを知っているだろう。しかし、ソースコードでしか見つけられないアプリケーションも多くある。大したことではないはずだ。インストールすれば、動作する。これがなぜダメなのだろうか。これは単純で、ソースコードからインストールすると、パッケージ管理システムが何をインストールしたかを管理できなくなるためだ。では、(ソースコードからインストールした)パッケージAが、(.debバイナリからインストールした)パッケージBに依存しており、パッケージBがアップデートマネージャからアップグレードされたらどうなるだろうか。それでもパッケージAは動作するかも知れないし、動作しなくなるかも知れない。しかし、パッケージAとBの両方が.debでインストールされていれば、どちらも動作する可能性はずっと高くなる。また、すべてのパッケージで同じバイナリタイプを使っていれば、パッケージのアップデートはずっと簡単になる。
#2:アップデートを無視する
これはLinuxだけではなく、管理スキル一般に関する問題だ。しかし、多くの管理者はLinuxを立ち上げ、走らせておきながら、それ以上のことは必要ないと思っている。それだけで、Linuxは安定しており、安全で、きちんと動作すると思っている。しかし、新しいアップデートは新しい攻撃方法に対してパッチを当てている場合もある。アップデートをきちんと行うかどうかが、システムに侵入されるかどうかを分けることもある。そして、Linuxのセキュリティが頼れるものだからといって、何もしなくていいというわけではない。これは、われわれれがみなWindowsのアップデートが習慣になった理由と同じだが、セキュリティのために、新機能のために、安定性のために、常にLinuxのアップデートは行うべきだ。
#3:問題のあるrootパスワードを選ぶ
私に続けて復唱して欲しい。「rootパスワードは、すべての鍵」。すべての鍵を単純なものにしておく理由などない。自分の通常のユーザーパスワードは、覚えやすくタイプしやすいものにしておいてもいい。しかし、rootパスワードは、あなたの会社のデータベースサーバを守るものであり、ずっと高い複雑さの水準を与える必要がある。このパスワードは、USBメモリに保存して暗号化しておき、そのUSBメモリをマシン差し込んでマウントし、パスワードを復号化して使わなくてはならないような水準のものにしておくべきだ。
関連情報
-
Linux入門:マニュアルページ(manコマンド)活用法
マニュアルページの利用法を学ぶことは、Linux初心者からLinuxエキスパートになるために不可欠な一歩だ。この記事では、manコマンドの活用法を説明する。 - Linux管理者のためのコマンド10選
「新しいOSの選択肢」 の新着情報
-
「グーグルの2つのOSは最終的に1つにまとまる可能性が高い」--共同創設者ブリン氏発言
グーグルの共同創設者であるS・ブリン氏によると、2本の柱から成る同社のOS戦略は、最終的には単一のOSへと収束する可能性が... - グーグルの「Chrome OS」と競合するMS製品は「Silverlight」か?
- 「Microsoft Works」の代替となる「Office Starter 2010」がプライベートベータに
- OSSTech、OpenLDAPを製品パッケージ化--性能向上で商用版からの置き換え狙う
- 「過去のOSの2倍の売れ行き」--S・バルマー氏が「Windows 7」をアピール
- 新しいOSの選択肢 一覧へ »
「IT業界を生き抜く秘密10箇条」 のバックナンバー
-
Window 7で使える優秀(+無料)な7つのアプリケーション
Windows 7を導入したという人も、かなり出てきたのではないだろうか。この記事では、Windows 7にインストールして使えるお勧めのソフトウェアを紹介する。 -
Windows 7用のセキュリティ対策ソフトウェア10選
-
Android携帯がiPhoneに優る10の理由
-
困った上司への対処法10選
-
ITプロジェクト失敗の6タイプ
- IT業界を生き抜く秘密10箇条 一覧へ »
企画特集
-
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
7. ホットスポットと同時並列性分析について
この3分間のビデオは、Intel Parallel Studioの一部であり、アプリケー... -
8. Valarray
この5分間のビデオでは、Intelコンパイラの1次元Valarrayデータ構造に対...
新着企業動向
-
AmKor社と横店集団、脳梗塞や急性心筋梗塞など複数の疾病の薬剤候補であるNeu2000の中国での...
JCN -
情報セキュリティソリューションセミナー(より使いやすいセキュリティ特集)〜セキュリティ...
NRIセキュアテクノロジーズ -
【EMC Mail News】 初期投資ゼロ!月額使用料金だけで利用できる「Avamar従量課金パッケージ...
EMCジャパン -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
