実装ガイド › CA Enterprise Log Manager のインストール › CA Enterprise Log Manager サーバの初期設定 › OS ハードニング
OS ハードニング
CA Enterprise Log Manager ソフト アプライアンスには、Red Hat Linux オペレーティング システムの合理化されハードニングされたコピーが含まれています。 以下のハードニング手法が適用されます。
- root ユーザとして SSH にアクセスすることはできません。
- ログインせずに、コンソールから Ctrl+Alt+Del キー シーケンスを使用してサーバを再起動することはできません。
- リダイレクトは、IP テーブルで以下のポートに対して適用されます。
- TCP Port 80 および 443 は 5250 にリダイレクトされます。
- UDP ポート 514 は 40514 にリダイレクトされます。
- GRUB パッケージはパスワード保護されます。
- インストールによって、権限の低い以下のユーザが追加されます。
- caelmadmin - CA Enterprise Log Manager サーバ コンソールへのログイン権限を持つオペレーティング システム アカウント。
- caelmservice - iGateway およびエージェントのプロセスを実行するサービス アカウント。このアカウントを使用して直接ログインすることはできません。