手当たり次第に書くんだ

飽きっぽいのは本能

アクセス制御

TCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る

TCP Wrapper と hosts.allow / hosts.deny を、現在の Linux アクセス制御としてどう評価すべきかを整理します。

SELinux と AppArmor は何が違うのか – 無効化されやすい Linux のアクセス制御を設計思想から理解する

SELinux と AppArmor の違いを、DAC と MAC、ラベル、プロファイル、Enforcing / Permissive、AVC ログ、コンテナ分離の観点から整理します。

Ubuntu 22.04 ACL の使い方 – setfacl / getfacl で権限を追加する

Ubuntu 22.04 で POSIX ACL を使う手順を、setfacl、getfacl、ユーザー単位の権限追加、運用時の確認から扱います。

Ubuntu 22.04 389 Directory Server #4 – BIND ユーザーとアクセス制御

Ubuntu 22.04 の 389 Directory Server で、BIND ユーザーとアクセス制御を分け、LDAP 接続権限の設計を確認します。

トップへ戻る