手当たり次第に書くんだ

飽きっぽいのは本能

セキュリティ

汎用 Linux で考える Detection & Response – EDR 導入ありきにしない D&R 設計

汎用 Linux サーバーの D&R を、EDR 導入ありきではなく、Linux Audit、SELinux、eBPF、ログ、Response Playbook などの能力設計から整理します。

OpenVPN の Use-after-free 脆弱性 CVE-2026-40215 と実務上の対応

OpenVPN の CVE-2026-40215 は、TLS セッション昇格時の Use-after-free により、クラッシュやヒープメモリ漏えいを招く可能性があります。CVE 単体の最初の修正版と、2026 年 7 月時点で実務上採用すべき更新先を分けて整理します。

ランサムウェア対策のバックアップは「何世代残すか」だけでは設計できない

ランサムウェア対策では、バックアップを何世代残すかだけでなく、対象データ量、日次変更量、保存先容量、イミュータブル期間、容量不足時の動作まで含めて設計する必要があります。保持したい期間と実際に保持できる期間を分けて整理します。

Ubuntu 26.04 MOTD NEWS の外部通信を停止する – ログイン時の不要な通信を止める

Ubuntu 26.04 で MOTD NEWS によるログイン時の外部通信を止めるため、/etc/default/motd-news の ENABLED=0、関連する systemd service / timer、proxy や ACL のログノイズ、再ログイン時の確認点を扱います。

Ubuntu 26.04 easy-rsa の基本 – 内部 CA と SAN 付き証明書を作成する

Ubuntu 26.04 で Easy-RSA を使い、内部 CA、SAN 付きサーバー証明書、クライアント証明書、CRL、更新と失効を整理する手順です。

Ubuntu 26.04 update-ca-certificates の基本設定 – 内部 CA 証明書を信頼する

Ubuntu 26.04 で ca-certificates と update-ca-certificates を使い、内部 CA 証明書を OS の信頼ストアへ登録し、LDAPS や内部 HTTPS の TLS 検証まで確認する手順です。

Ubuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る

Ubuntu 26.04 で auditd を導入し、/etc/audit/auditd.conf、ログ出力先、ローテーション、ディスク逼迫時の動作、サービス状態確認を整理します。

セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる

セキュアコーディングを精神論にせず、OWASP Top 10、OWASP ASVS、IPA などを足場にして、レビュー・テスト・リリース判断に使える基準へ育てる考え方を整理します。

VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する

VyOS 1.5 の Firewall group を、address-group、network-group、port-group、interface-group の役割に分けて整理します。

トップへ戻る