固定IPでのアクセスルートを確保した場合、以下に関してIPアドレス制限をかける。今後、また固定IPの変更、追加もあると思うので個人用メモ。
- WordPressの管理ページ
- 運営サイトの管理ページ
- 管理者向けシステム
- IP制限に対応しているネット銀行
- IP制限に対応しているコントロールパネル
- OneDrive for Business
- SoftEther VPN Server
SSHに関しては、固定IP用サーバーの障害時に困るので、IPアドレス制限はかけずに鍵認証にて対応。将来、固定IP用サーバーを別業者でもう一つ確保して、IPアドレス制限もかけるようにするか。
sshdについて、ポート変更しているが一部サーバーにアタックが来るようになったので、IP制限をかけるようにした。
sshdのIP制限は、以下方法で行う。
/etc/hosts.denyに
sshd : all
/etc/hosts.allowに
sshd : 許可IP