汎用 Linux で考える Detection & Response – EDR 導入ありきにしない D&R 設計 作者: si62512548投稿日: 2026年8月20日カテゴリー: セキュリティタグ: D&R, Detection and Response, eBPF, EDR, Linux, Linux Audit, SELinux, セキュリティ汎用 Linux で考える Detection & Response – EDR 導入ありきにしない D&R 設計 へのコメントはまだありません 汎用 Linux サーバーの D&R を、EDR 導入ありきではなく、Linux Audit、SELinux、eBPF、ログ、Response Playbook などの能力設計から整理します。
OpenVPN の Use-after-free 脆弱性 CVE-2026-40215 と実務上の対応 作者: si62512548投稿日: 2026年7月28日カテゴリー: OpenVPNタグ: CVE-2026-40215, OpenVPN, TLS, tls-auth, VPN, セキュリティ, 脆弱性OpenVPN の Use-after-free 脆弱性 CVE-2026-40215 と実務上の対応 へのコメントはまだありません OpenVPN の CVE-2026-40215 は、TLS セッション昇格時の Use-after-free により、クラッシュやヒープメモリ漏えいを招く可能性があります。CVE 単体の最初の修正版と、2026 年 7 月時点で実務上採用すべき更新先を分けて整理します。
ランサムウェア対策のバックアップは「何世代残すか」だけでは設計できない 作者: si62512548投稿日: 2026年7月24日カテゴリー: 設計・運用タグ: RPO, イミュータブル, セキュリティ, バックアップ, ランサムウェア, リストア, 運用設計, 障害対応ランサムウェア対策のバックアップは「何世代残すか」だけでは設計できない へのコメントはまだありません ランサムウェア対策では、バックアップを何世代残すかだけでなく、対象データ量、日次変更量、保存先容量、イミュータブル期間、容量不足時の動作まで含めて設計する必要があります。保持したい期間と実際に保持できる期間を分けて整理します。
Ubuntu 26.04 MOTD NEWS の外部通信を停止する – ログイン時の不要な通信を止める 作者: si62512548投稿日: 2026年7月2日カテゴリー: Ubuntuタグ: Linux, Linux サーバー, MOTD, motd-news, Ubuntu 26.04, Ubuntu Server, セキュリティ, プロキシ, 外部通信Ubuntu 26.04 MOTD NEWS の外部通信を停止する – ログイン時の不要な通信を止める へのコメントはまだありません Ubuntu 26.04 で MOTD NEWS によるログイン時の外部通信を止めるため、/etc/default/motd-news の ENABLED=0、関連する systemd service / timer、proxy や ACL のログノイズ、再ログイン時の確認点を扱います。
Ubuntu 26.04 easy-rsa の基本 – 内部 CA と SAN 付き証明書を作成する 作者: si62512548投稿日: 2026年7月2日カテゴリー: Ubuntuタグ: CA 信頼, CA 証明書, easy-rsa, Linux, OpenSSL, TLS, Ubuntu 26.04, Ubuntu Server, セキュリティ, 自己署名証明書, 証明書Ubuntu 26.04 easy-rsa の基本 – 内部 CA と SAN 付き証明書を作成する へのコメントはまだありません Ubuntu 26.04 で Easy-RSA を使い、内部 CA、SAN 付きサーバー証明書、クライアント証明書、CRL、更新と失効を整理する手順です。
Ubuntu 26.04 update-ca-certificates の基本設定 – 内部 CA 証明書を信頼する 作者: si62512548投稿日: 2026年7月2日カテゴリー: Ubuntuタグ: CA 信頼, CA 証明書, Linux, TLS, Ubuntu 26.04, Ubuntu Server, update-ca-certificates, セキュリティ, 自己署名証明書, 証明書Ubuntu 26.04 update-ca-certificates の基本設定 – 内部 CA 証明書を信頼する へのコメントはまだありません Ubuntu 26.04 で ca-certificates と update-ca-certificates を使い、内部 CA 証明書を OS の信頼ストアへ登録し、LDAPS や内部 HTTPS の TLS 検証まで確認する手順です。
Ubuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る 作者: si62512548投稿日: 2026年7月1日カテゴリー: Ubuntuタグ: auditd, Linux, Ubuntu, Ubuntu 26.04, サーバー管理, セキュリティ, セキュリティ設計, ログ, ログ管理, 監査ログUbuntu 26.04 auditd の基本設定 – 監査ログと変更追跡の土台を作る へのコメントはまだありません Ubuntu 26.04 で auditd を導入し、/etc/audit/auditd.conf、ログ出力先、ローテーション、ディスク逼迫時の動作、サービス状態確認を整理します。
セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる 作者: si62512548投稿日: 2026年7月1日カテゴリー: セキュリティタグ: OWASP, OWASP ASVS, OWASP Top 10, アプリケーションセキュリティ, セキュアコーディング, セキュリティ, セキュリティ設計, 脆弱性診断セキュアコーディングとは何か – OWASP / ASVS を使って基準を育てる へのコメントはまだありません セキュアコーディングを精神論にせず、OWASP Top 10、OWASP ASVS、IPA などを足場にして、レビュー・テスト・リリース判断に使える基準へ育てる考え方を整理します。
VyOS PKI / OpenVPN 証明書設計 – CA と証明書の責務を分ける 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: OpenVPN, PKI, VPN, VyOS, VyOS 1.5, セキュリティ, 証明書VyOS PKI / OpenVPN 証明書設計 – CA と証明書の責務を分ける へのコメントはまだありません VyOS 1.5 の OpenVPN TLS 構成で扱う PKI、CA、証明書、秘密鍵、共有鍵の責務を整理します。
VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, VyOS, VyOS 1.5, セキュリティ, ネットワーク設計VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する へのコメントはまだありません VyOS 1.5 の Firewall group を、address-group、network-group、port-group、interface-group の役割に分けて整理します。