ネットワークメインページ
このページはネットワークの勉強のためのメモ |
---|
ホームページに有意味なぺーじがあっても読む時間が無くその間に消えてしまう事もあるそのため暫定的にこの ページに保管しておく したがってまだ未完成であり公開する事は他人の著作権を侵害する可能性もあるがあくまで自分自身のノートで ある 一般公開していないのだが 偶然このページをご覧になった方はご了解いただきたい 原作のページは多くの広告や案内があり印刷するとき不都合が生じるので作ったが自分で判りやすい形に順次 変更していく予定。 |
Webアプリケーションに潜むセキュリティホール
国分裕
三井物産セキュアディレクション
DNS解説 加地眞也 2001/12/18 @ITより
一般論としてのDNS | BINDによるDNS | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
|
|
セキュアOS(SELinux入門,LIDS入門) 目次 | 日経LINUX ITproより |
タイトル | 概略 | 日付 |
---|---|---|
セキュアOSが必要な理由 | ウイルスのまん延や企業情報の漏えいなど,サーバー・システムへの不正侵入はすでに社会問題になっている。こうした不正侵入に対処する手段として,セキュアOSが注目を集めている。特に,オープンソースで開発・提供されている「SELinux」は,主要ディストリビューションで標準採用されつつあることなどから,今後の急速な普及が見込まれる。本連載では,SELinuxの機能と,Fedora Core 2でSELinuxを使う方法を順次紹介していく。 | 2004/04/26 |
ユーザーやプロセスの権限を厳格に管理 | SELinuxは,米国家安全保障局(NSA)がGNU GPLで配布している,オープンソースのセキュアOSである。 Linuxディストリビューションの「Fedora Core 2」にはSELinuxが取り込まれているため,Fedora Core 2を使えば簡単にSELinuxを使用できる。 しかし,SELinuxの機能をきちんと理解し,正しい設定を施してから使用しないと,SELinuxの機能が無駄になりかねない。 今回は,MAC(アクセス制御の徹底),TE(プロセスに最小限の権限を付与),ドメイン遷移(権限の付与と昇格防止), RBAC(ユーザーに最小限の権限を付与)など,SELinuxの機能を解説する。 |
2004/05/17 |
Fedora Core 2をインストールしてSELinuxを利用する | 今回から,最新ディストリビューション「Fedora Core 2」でのSELinuxの使い方を解説していく。 Fedora Core 2では,SELinuxが標準で組み込まれた上,SELinuxの動作を管理するポリシー・ファイルも整備されており, 比較的簡単にSELinuxの機能が利用できるようになった。 Fedora Core 2では,カーネル2.6が採用されたと同時に,LSM(Linux Security Modules)に対応したSELinuxのカーネル・モジュールや ポリシー・ファイルが組み込まれた。そのため,次に紹介する手順でFedora Core 2を有効にするだけでSELinuxの機能が利用できる |
2004/06/01 |
SELinuxの基本操作方法をマスターする | SELinuxの初回起動時には,ファイルのタイプがうまく付与されておらず,X Window Systemが起動しないなどの不具合が生じる場合がある。そのため,前回の手順でSELinuxを有効にした後,ファイルのタイプを付与し直す必要がある。Fedora Core 2でSELinuxを有効にすると,通常のパーミッション・チェックに加えて,SELinux独自のアクセス制御機能が動作する。具体的には,プロセスに最小限の権限を割り当てるための機能「TE」と,ユーザーに最小限の権限を割り当てるための機能「RBAC」が動作する。SELinuxが有効になったシステムでは,これらの機能を反映して,ログイン方法などが通常のシステムと多少異なる。今回はSELinuxの基本操作方法を解説する。 | 2004/06/15 |
設定に関する基礎知識をマスターする | 高機能なセキュアOSを使用していても,その設定が不十分だったら意味がない。セキュリティ管理者にとっては,きちんとした設定を施すことがシステムの安全性を確保するための第一歩となる。SELinuxを導入したシステムのTEやRBACの動作は,「ポリシー・ファイル」と呼ばれる設定ファイル群の内容で決まるため,ポリシー・ファイルの作成が設定のカギを握る。今回は,SELinuxを設定するときに必要な基礎知識を説明する。 | 2004/06/29 |
最も簡単な設定方法 | Fedora Core 2のSELinuxでは,主要なサーバー・アプリケーションに関する設定があらかじめ用意されているものの,デフォルト(初期設定)では権限の設定が不十分なことから,きちんと動作しないアプリケーションがある。これに対処するには,ユーザーが設定を追加する必要がある。今回は,初期設定が不十分なアプリケーションを動作させるための,最も簡単な設定追加方法を紹介する。 | 2004/07/13 |
SELinuxの限界と留意点 | SELinuxを使うことによりシステムを格段に安全に運用できるものの,100%の安全性を確保できるわけではない。セキュリティ担当者は,SELinuxの限界をきちんと把握した上で,システム全体の堅ろう性を確立する必要がある。今回は,SELinuxの限界を踏まえた上で,これまで紹介した方法よりも安全に設定できる方法を紹介する。 | 2004/07/27 |
SELinuxとLIDSの機能・性能を比較する | ITProオープンソース・サイト(当サイト)で紹介している2種類のセキュアOS「SELinux」と「LIDS」の機能・性能の違いを解説する。「Linuxシステムのアクセス制御機能を強化する」という目的は同じだが,アクセス制御のきめ細かさや設定の簡単さなどでは大きな違いがある。システムに適したセキュアOSを導入するために,両セキュアOSの違いを的確に把握しておこう。 | 2004/08/17 |
Apacheには1系と2系がある 単純に上位バージョンと思っていたら 違っていたので 簡単にまとめてみる
原本 | 解説 |
---|---|
Apache 2.0 の新機能 | Apache 2.0 の新機能 |
|