Security tutorial - IT technology blog

UbuntuでのAppArmor設定ガイド:プロセスの権限を制限してサーバーを保護する

多くのエンジニアはファイアウォールやSSHに気を取られ、実行中のアプリケーション自体がもたらす脅威を見過ごしがちです。本記事では、UbuntuでAppArmorを使い、プロセスを「隔離」し、その権限を制限して攻撃時の権限昇格を防ぐ実践的な経験を共有します。
Security tutorial - IT technology blog

LynisでLinuxサーバーをセキュリティ監査:インストールからhardening index 80+まで

Lynisはサーバーの内部で直接実行され、リモートスキャナーでは検出できない200以上の設定ポイントをチェックする。本記事では、インストール方法、結果の読み方、SSHからカーネルハードニングまでの実際の警告修正を解説し、hardening indexを55から80+に引き上げる手順を紹介する。