Ubuntu 26.04 MOTD NEWS の外部通信を停止する – ログイン時の不要な通信を止める 作者: si62512548投稿日: 2026年7月2日カテゴリー: Ubuntuタグ: Linux, Linux サーバー, MOTD, motd-news, Ubuntu 26.04, Ubuntu Server, セキュリティ, プロキシ, 外部通信Ubuntu 26.04 MOTD NEWS の外部通信を停止する – ログイン時の不要な通信を止める へのコメントはまだありません Ubuntu 26.04 で MOTD NEWS によるログイン時の外部通信を止めるため、/etc/default/motd-news の ENABLED=0、関連する systemd service / timer、proxy や ACL のログノイズ、再ログイン時の確認点を扱います。
Ubuntu 26.04 easy-rsa の基本 – 内部 CA と SAN 付き証明書を作成する 作者: si62512548投稿日: 2026年7月2日カテゴリー: Ubuntuタグ: CA 信頼, CA 証明書, easy-rsa, Linux, OpenSSL, TLS, Ubuntu 26.04, Ubuntu Server, セキュリティ, 自己署名証明書, 証明書Ubuntu 26.04 easy-rsa の基本 – 内部 CA と SAN 付き証明書を作成する へのコメントはまだありません Ubuntu 26.04 で Easy-RSA を使い、内部 CA、SAN 付きサーバー証明書、クライアント証明書、CRL、更新と失効を整理する手順です。
Ubuntu 26.04 update-ca-certificates の基本設定 – 内部 CA 証明書を信頼する 作者: si62512548投稿日: 2026年7月2日カテゴリー: Ubuntuタグ: CA 信頼, CA 証明書, Linux, TLS, Ubuntu 26.04, Ubuntu Server, update-ca-certificates, セキュリティ, 自己署名証明書, 証明書Ubuntu 26.04 update-ca-certificates の基本設定 – 内部 CA 証明書を信頼する へのコメントはまだありません Ubuntu 26.04 で ca-certificates と update-ca-certificates を使い、内部 CA 証明書を OS の信頼ストアへ登録し、LDAPS や内部 HTTPS の TLS 検証まで確認する手順です。
Ubuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る 作者: si62512548投稿日: 2026年7月1日カテゴリー: Ubuntuタグ: auditd, Linux, Ubuntu, Ubuntu 26.04, サーバー管理, セキュリティ, セキュリティ設計, ログ, ログ管理, 監査ログUbuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る へのコメントはまだありません Ubuntu 26.04 で auditd を導入し、/etc/audit/auditd.conf、ログ出力先、ローテーション、ディスク逼迫時の動作、サービス状態確認を整理します。
セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる 作者: si62512548投稿日: 2026年7月1日カテゴリー: セキュリティタグ: OWASP, OWASP ASVS, OWASP Top 10, アプリケーションセキュリティ, セキュアコーディング, セキュリティ, セキュリティ設計, 脆弱性診断セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる へのコメントはまだありません セキュアコーディングを精神論にせず、OWASP Top 10、OWASP ASVS、IPA などを足場にして、レビュー・テスト・リリース判断に使える基準へ育てる考え方を整理します。
VyOS PKI / OpenVPN 証明書設計 – CA と証明書の責務を分ける 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: OpenVPN, PKI, VPN, VyOS, VyOS 1.5, セキュリティ, 証明書VyOS PKI / OpenVPN 証明書設計 – CA と証明書の責務を分ける へのコメントはまだありません VyOS 1.5 の OpenVPN TLS 構成で扱う PKI、CA、証明書、秘密鍵、共有鍵の責務を整理します。
VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, VyOS, VyOS 1.5, セキュリティ, ネットワーク設計VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する へのコメントはまだありません VyOS 1.5 の Firewall group を、address-group、network-group、port-group、interface-group の役割に分けて整理します。
VyOS IPv4 / IPv6 Firewall 設定 – input / forward の責務を分ける 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, IPv4, IPv6, VyOS, VyOS 1.5, セキュリティ, ネットワーク設計VyOS IPv4 / IPv6 Firewall 設定 – input / forward の責務を分ける へのコメントはまだありません VyOS の IPv4 / IPv6 Firewall を、input / forward、outside-in / outside-local、stateful rule、ICMPv6、公開サービス、確認コマンドの観点で確認します。
VyOS Firewall 基本設計 – trust / outside-in / outside-local を分ける 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, VyOS, VyOS 1.5, セキュリティ, ネットワーク設計, ルーターVyOS Firewall 基本設計 – trust / outside-in / outside-local を分ける へのコメントはまだありません VyOS 1.5 の Firewall を trust、outside-in、outside-local、input、forward の責務分界で整理します。
Ubuntu 26.04 fwupd / fwupdmgr の外部通信とプロキシ環境での DROP 調査 作者: si62512548投稿日: 2026年6月13日カテゴリー: Ubuntuタグ: DROP, fwupd, fwupdmgr, LVFS, systemd, Ubuntu 26.04, Ubuntu Server, セキュリティ, ファイアウォール, プロキシUbuntu 26.04 fwupd / fwupdmgr の外部通信とプロキシ環境での DROP 調査 へのコメントはまだありません Ubuntu 26.04 で fwupd / fwupdmgr の外部通信が DROP される場合に、LVFS remote、cdn.fwupd.org、fwupd.service のプロキシ設定、remote 無効化の判断を確認します。