Linux Security– category –
-
Linux Security
LinuxのApache(httpd)セキュリティ設定入門|バージョン非表示・ヘッダー制御・mod_securityで攻撃者の手口を封じる実践ガイド
「うちのWebサーバー、デフォルトのApache設定のままで大丈夫かな?」 そう感じながらも、設定変更のきっかけがつかめずにいる情シス担当者は少なくありません。Apacheはデフォルト状態だと、バージョン情報・OSの種類・インストール済みモジュールまで、H... -
Linux Security
Linuxのnginxセキュリティ設定入門|HTTPS強制・セキュリティヘッダー・レート制限でWebサーバーを堅牢化する実践ガイド
「nginxを立ち上げたはいいけど、セキュリティ設定はデフォルトのままで大丈夫なのか不安…」そんな疑問を持つインフラエンジニアは少なくありません。 nginxのデフォルト設定は「とにかく動く」ことを優先した最小構成です。バージョン情報がレスポンスヘ... -
Linux Security
Wazuh入門|オープンソースSIEM・HIDSでLinuxサーバーの脅威を検知する実践設定ガイド
「サーバーで何かが起きていても、誰も気づかなければ対処できない。」 セキュリティインシデントの多くは、侵入後しばらくの間、被害者側が気づかないまま進行します。ファイルが書き換えられ、バックドアが仕掛けられ、情報が少しずつ外部に送信される──... -
Linux Security
Lynis入門|Linuxサーバーのセキュリティ監査を自動化する実践ガイド
「このサーバー、ちゃんとセキュリティ設定できているんだろうか」 Linuxサーバーを立ち上げた後、こんな漠然とした不安を感じたことはないでしょうか。チェックリストをもとに手作業で確認するのは時間がかかりすぎる。かといってセキュリティの専門業者... -
Linux Security
Linuxのulimitとリソース制限設定|フォーク爆弾・リソース枯渇攻撃を防ぐlimits.conf実践ガイド
サーバーが突然重くなって応答しなくなった——そんな経験を持つエンジニアは少なくないでしょう。外部からのDDoSが原因の場合もありますが、意外と見落とされがちなのが「サーバー内部のプロセスが許可なくリソースを使い果たす」パターンです。 攻撃者がシ... -
Linux Security
LinuxのSSH二要素認証設定|PAM+Google AuthenticatorでOTPログインを実装する実践ガイド
SSHに鍵認証を設定したから安心、と思っていませんか。実は秘密鍵ファイルがマルウェアや誤操作で漏洩したとき、鍵認証だけでは不正ログインを防げません。二要素認証(2FA)を追加すれば、鍵が流出しても「もう一つの確認」なしでは入れない状態を作れま... -
Linux Security
fail2ban完全ガイド|ブルートフォース攻撃を自動ブロックするLinuxサーバー不正アクセス対策
公開サーバーを立ち上げた翌日には、もうSSHへのアクセス試行が届いています。セキュリティログを見れば、見知らぬIPアドレスが1秒間に何度もログインを試みている記録が並んでいます。世界中に散らばった自動化ボットが、ありふれたユーザー名とパスワー... -
Linux Security
Falco入門|eBPFでLinuxのランタイム脅威を検知する実践設定ガイド
Linuxサーバーで root が突然 bash を起動した。/etc/shadow が怪しいプロセスに読まれた。そういう事象が起きたとき、あなたは何秒後に気づけますか? syslog や auditd でも後追い調査はできますが、「異常が起きた瞬間にアラートを受け取る」仕組みには... -
Linux Security
LinuxカーネルtcサブシステムのローカルROOT昇格「pedit COW」(CVE-2026-46331)|RHEL 8/9/10対象の攻撃機序とact_pedit無効化による緩和策
「ログインさえさせなければ安全」と考えていた方ほど、今回の話は落ち着いて読んでほしい内容です。すでに正規ユーザーとして入っている人や、Webアプリの小さな穴から一般権限のシェルを取った攻撃者が、そこから一気に管理者(root)まで上り詰められる... -
Linux Security
SSHポートフォワーディングのセキュリティリスクと安全な設定|攻撃者が悪用するトンネル技術と制御方法
SSHポートフォワーディングは、暗号化されたトンネルを使って通信を中継する便利な機能です。リモートのデータベースに自分のPCから安全に接続したり、踏み台サーバーを経由してアクセス制限された環境に入ったりと、インフラエンジニアにとって日常的に使...