Security tutorial - IT technology blog

LinuxとDockerコンテナのSeccompプロファイル設定:システムコールフィルタリングによるアタックサーフェス削減

DockerコンテナとLinuxサービスへのSeccompプロファイル設定を実践的に解説。危険なシステムコールをフィルタリングしてアタックサーフェスを削減し、権限昇格攻撃を防ぐ方法を紹介する。カスタムJSONプロファイルの作成、systemd設定、straceを使ったsyscallデバッグ方法も含む。
Fedora tutorial - IT technology blog

FedoraでPodman Composeを使う:rootlessマルチコンテナ管理のためのDocker Compose代替ガイド

Podman ComposeはDocker daemonやroot権限なしに、Fedora上でマルチコンテナスタックを実行できるツールだ。本記事ではDocker Compose・Podman Pods・Quadlet・Podman Composeの4つのアプローチを比較し、WebアプリとPostgreSQL・Redisを使った実践デプロイを解説。SELinuxとrootlessポートに関する注意点も紹介する。
Security tutorial - IT technology blog

Canarytokensで早期侵入検知を実現する方法:ファイル、URL、メールに罠を仕掛ける

Canarytokensはファイル、URL、メールに情報トラップを仕掛け、ハッカーが機密データにアクセスした瞬間を検知する技術だ。IPアドレスとタイムスタンプ付きのリアルタイムアラートを受け取れる。トークンの作成から偽の認証情報ファイル、.env、Word document、LinuxサーバーのDNS configへの埋め込みまで、ステップバイステップで解説する。
Fedora tutorial - IT technology blog

Fedora上のPodman Pod:Kubernetes-nativeアーキテクチャに基づくコンテナのグループ化とsystemdサービスの自動生成

Fedora上でPodman Podを使い、関連する複数のコンテナをKubernetes-nativeアーキテクチャに基づいてひとつの単位にまとめる方法を解説する。WordPress + MariaDBを使った実践例と、podman generate systemdでsystemdサービスを自動生成してPodを再起動後に自動起動させる手順を紹介する。