インターネット回線の速度テスト
ネットワーク速度って、Ether > WiFi としか思ってなかったけど、WiFiの方が倍以上速い結果になってら。パソコンもそれなりに古いとはいえ、そういう時代か。 改めて確認したら、パソコンが100MbpsのHU […]
WordPress多要素認証をTwo Factorに変更
WordPress は広く普及しているCMSソフトだからこそ、いい加減な設定だと乗っ取り被害も多く、パスワードの管理は極めて重要。 miniOrange その中で、今までは miniOrange 社の 2段階認証プラグイ […]
ネットワーク攻撃の目的
ブラックハッカーがインターネットで攻撃する目的は何か? 愉快犯・自己主張 ハッカーが攻撃を行う理由は、古くは愉快犯だったり自己顕示欲といった理由であった。 愉快犯 – システムが動かずに混乱している様を楽しむ […]
ファイル操作・リダイレクト・LOG解析
ファイル操作やリダイレクトといったLinuxでのファイルの基本操作については、講義用資料を参照。 実際の操作演習に使うファイルを、Raspberry-Pi によるサーバに入れてある。そのファイルで腕試しをしてね。 第1回 […]
ファイアウォールとiptables
インターネットからの攻撃を防ぐには、ファイアウォールが必要となる。外部からの接続をうけるコンピュータは、ファイアウォールがどう設定されているのか把握することが重要。 ファイアウォールとDMZ ファイアウォールは、パケット […]
ユーザとリモート処理
Linux ではユーザを切替えながら処理を実行したり、ネットワークを越えて命令を実行することができる。外部から攻撃を受けてバックドアが仕掛けられていて不正侵入をうけているのか確認する時に、どういったユーザの処理を実行して […]
ネットワークサービスとポートスキャン
外部からネットワーク接続を受けて、どういった処理を実行するようになっているのかを知るための方法を説明する。 ポート番号 ネットワーク通信では、通信する相手を指定するために IP アドレスが用いられるが、サーバでは、複数の […]
ネットワーク関連の基本
なぜか家族チームで Micro Hardening のイベントに参加予定なので、ネットワーク関連の基礎の説明を家族向けにまとめる。以下の説明は基本的に、Linux 環境に login してのお話。 ネットワークの確認(i […]
DMARCレポートを出力
DMARCの設定をして、なりすましなどのレポートをメールで送る設定をしたけど、xmlファイルはzip圧縮でメール添付だし、xml ファイルも内容が読みづらい。 dmarc-catを使ってみる “aptitud […]
自宅メールサーバをDKIM対応へ
Yahoo のメールアカウントに、迷惑メール対策のため「DMARC」導入を開始しますとのメールが届いている。送信側ドメイン認証のひとつで、なりすましだった場合の取り扱いを設定することができるらしい。 しかし、自宅メールサ […]