Security tutorial - IT technology blog

LinuxでTPM 2.0によるSSH Keyの保護:攻撃者がroot権限を持っていてもPrivate Keyは盗めない

LinuxでTPM 2.0を使ってSSH private keyを保護する方法:keyはハードウェアチップ内に保存され、攻撃者がroot権限を持っていても盗み出せません。tpm2-pkcs11のインストール、TPM内でのkey作成、SSH PKCS11Providerの設定により、ディスク上のkey fileが一切不要なSSH環境を実現します。
Security tutorial - IT technology blog

LinuxサーバーのIncident Response手順を構築する:攻撃後の調査、封じ込め、復旧

PICERLモデルに基づくLinuxサーバーのインシデントレスポンス手順を実践的に解説。インシデントの確認から緊急ネットワーク封じ込め、証拠収集、eradication、そして安全なシステム復旧まで、productionインシデント対応の実経験から得た具体的なコマンドとともに紹介する。
Security tutorial - IT technology blog

UbuntuでのCrowdSecのインストールと設定:次世代コミュニティベースのサーバー保護ソリューション

サーバーをサイバー攻撃から保護することは最優先事項です。CrowdSecは、脅威を検出・阻止するための新しいコミュニティベースのアプローチを提供します。この記事では、UbuntuでのCrowdSecのインストールと設定方法を説明します。
Security tutorial - IT technology blog

LynisでLinuxサーバーをセキュリティ監査:インストールからhardening index 80+まで

Lynisはサーバーの内部で直接実行され、リモートスキャナーでは検出できない200以上の設定ポイントをチェックする。本記事では、インストール方法、結果の読み方、SSHからカーネルハードニングまでの実際の警告修正を解説し、hardening indexを55から80+に引き上げる手順を紹介する。
CentOS tutorial - IT technology blog

CentOS/RHELでfirewalldを使ったサービス管理ガイド

firewalldはCentOS/RHELのデフォルトファイアウォール管理ツールで、柔軟なzoneの概念により素のiptablesより管理しやすい。クイックスタートからrich rules、ポートフォワーディング、本番サーバー管理の実践的なTipsまでを紹介する。