手当たり次第に書くんだ

飽きっぽいのは本能

セキュリティ

Ubuntu 26.04 MOTD NEWS の外部通信を停止する – ログイン時の不要な通信を止める

Ubuntu 26.04 で MOTD NEWS によるログイン時の外部通信を止めるため、/etc/default/motd-news の ENABLED=0、関連する systemd service / timer、proxy や ACL のログノイズ、再ログイン時の確認点を扱います。

Ubuntu 26.04 easy-rsa の基本 – 内部 CA と SAN 付き証明書を作成する

Ubuntu 26.04 で Easy-RSA を使い、内部 CA、SAN 付きサーバー証明書、クライアント証明書、CRL、更新と失効を整理する手順です。

Ubuntu 26.04 update-ca-certificates の基本設定 – 内部 CA 証明書を信頼する

Ubuntu 26.04 で ca-certificates と update-ca-certificates を使い、内部 CA 証明書を OS の信頼ストアへ登録し、LDAPS や内部 HTTPS の TLS 検証まで確認する手順です。

Ubuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る

Ubuntu 26.04 で auditd を導入し、/etc/audit/auditd.conf、ログ出力先、ローテーション、ディスク逼迫時の動作、サービス状態確認を整理します。

セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる

セキュアコーディングを精神論にせず、OWASP Top 10、OWASP ASVS、IPA などを足場にして、レビュー・テスト・リリース判断に使える基準へ育てる考え方を整理します。

VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する

VyOS 1.5 の Firewall group を、address-group、network-group、port-group、interface-group の役割に分けて整理します。

VyOS IPv4 / IPv6 Firewall 設定 – input / forward の責務を分ける

VyOS の IPv4 / IPv6 Firewall を、input / forward、outside-in / outside-local、stateful rule、ICMPv6、公開サービス、確認コマンドの観点で確認します。

Ubuntu 26.04 fwupd / fwupdmgr の外部通信とプロキシ環境での DROP 調査

Ubuntu 26.04 で fwupd / fwupdmgr の外部通信が DROP される場合に、LVFS remote、cdn.fwupd.org、fwupd.service のプロキシ設定、remote 無効化の判断を確認します。

トップへ戻る