Weekly Learning
2025-03-19
今週の学びのメモです。
- nginx http2
- SSH のセキュリティは甘く見ない
nginx http2
「nginx 実践入門」を読んで、http2 対応は割と簡単にできるのが分かったので対応していました。
「The parameter is deprecated, the http2 directive should be used instead.」ということで、以前のものからちょっと書き方が変わっているようです。
server {
listen 443 ssl;
http2 on; # <- このように書く
ssl_certificate server.crt;
ssl_certificate_key server.key;
}
Module ngx_http_core_module
Module ngx_http_v2_module
SSH のセキュリティは甘く見ない
OS バージョンアップで SSH ログインできなくなりました。 → (彼岸の夜、イメージ保存に救わるる)
その調査の過程で、SSH のログを見ると恐ろしいことに。
こんな何でもないサーバーに数秒おきにログインが試みられています。
これがインターネットか・・・。
- root でのログイン禁止
- パスワードでのログインを禁止して公開鍵認証にする
これの重要性が身に染みてわかりました。