nesuke

Linux基礎

nmcli の使い方,オプション一覧 (自動接続,デフォルトゲートウェイ/ip/dns変更,ステータス確認)

CentOS7 以上では Network Manager を積極的に使うCent...
サーバソフトウェア

【図解】シングルサインオン(SSO)の仕組み~SAML等の実装例や製品例、メリット、セキュリティ~

シングルサインオン(SSO)とは一般的なシステムでは、各サーバ毎にユーザ ID ...
Ethernet

【図解】『VLAN』と『VLAN インタフェース(SVI)』と『ルーテッドポート』の違い

VLAN と VLAN インタフェース(SVI) の違いVLAN は L2 技術...
Linux基礎

【ausearch】SELinuxのログの見方とトラブルシュート, 監査設定, tail リアルタイム表示~

auditd と audit.logCentOS 等の Linux において、a...
サーバセキュリティ

AMD CPU(Ryzen/EPYC)の脆弱性 [MASTERKEY], [RYZENFALL/FALLOUT], [CHIMERA] について

2018年3月13日、イスラエルの CTS-LABS 社が「AMD の CPU ...
Windows基礎

【robocopy】のログの見方、エラーコード一覧〜不一致、EXTRAS〜

robocopy のログの見方コピー済みコピーが成功したファイル/フォルダの数を...
ファイアウォール

【図解】初心者にも分かるDMZの目的と仕組み,構成,設計 〜ファイアウォールを使ったNWセキュリティの基礎〜

DMZ とはDMZ とは De-Militarized Zone (非武装地帯)...
Linux基礎

Linux (CentOS7) のセキュリティのチェックと設定

初級編アンチウィルスは効いている?# curl > test.txt上記コマンド...
デジタル証明書

【図解】クライアント証明書(https,eap-tls)の仕組み ~シーケンス,クライアント認証,メリット~

TLSにおけるクライアント認証とはTLS の規格としては、サーバの認証は必須です...
ルーティング

ip route 0.0.0.0 と ip default-gateway と ip default-network の違い

ip default-gatewayCiscoのコマンドで "ip defaul...
スパニングツリープロトコル(STP)

STP の Extended System ID と Priorityが4096単位(倍数)であることの関係

Extended System ID とはExtended System ID ...
Linux基礎

OpenLDAP のログの見方、確認、解析方法

前提知識BIND DN と Base DN についての知識が必要になりますので、...
NWセキュリティ

ビットコイン(仮想通貨)のセキュリティは破られたのか?仕組みを読み解く

事件が絶えない仮想通貨ここのところビットコインの巨額盗難事件が立て続けに発生して...
NWセキュリティ

TCP Timestamp Optionの脆弱性 〜Linux/Windowsでの設定無効化、確認方法〜

TCP timestamp optionの脆弱性(CVE-2005-0356)2...
Linux基礎

Linuxログ解析〜messages,access(apache/squid),ldapのlogをgrep,cut&sort&uniqでお手軽本格解析~

messages ログの調査方法エラー系の文字列が含まれていないかを確認するコマ...
DNS

【図解】DNSクエリの仕組み,通信フロー 〜グルーレコード,コンテンツ,キャッシュ,フルリゾルバ,フォワーダ,ルートヒントについて~

一般的なDNSクエリ/レスポンスの通信フローホームネットワークの構成例ホームネッ...
syslog

【図解】syslogプロトコル再入門 ~フォーマット(BSD/IETF形式),Facility/Severity一覧,Ciscoの設定~

syslog とはsyslog とは、UNIX 系のシステムログを管理する機能で...
NWセキュリティ

【図解】送信メールアドレス偽装 Mailsploit の仕組み ~メール偽装防止基本技術 SMTP AUTH, DKIM, SPF/SenderIDの概要(メリット・デメリット)解説と本攻撃との関連~

Mailsploit とはMailsploit とは、送信元メールアドレス偽装が...
TLS (旧SSL)

【図解】https(SSL/TLS)の仕組みとシーケンス,パケット構造 〜暗号化の範囲, Encrypted Alert, ヘッダやレイヤについて~

https とは? http との使い分けは?https とは、簡単に言うと h...
TLS (旧SSL)

【解析/Wireshark】https(SSL/TLS)を復号化する方法(SSLKEYLOGFILE),ブラウザで見る方法

Wireshark で https を復号するにはWireshark は NIC...
Linux基礎

PHPはドキュメントルート外へアクセスできるけど制限もできる

ドキュメントルートとはドキュメントルートとは、Webサーバで表示するコンテンツ(...
NWセキュリティ

【図解】無線LAN の Man in the Middle攻撃 (Channel-based MitM)

無線の Man in the Middle (マンインザミドル)攻撃先日(201...
トラブルシュート

xfsaild 関連のエラーについて

xfsaild とはxfsaild とは XFS Active Item Lis...
無線LAN (Wi-Fi)

【図解】WPA2の仕組みと脆弱性KRACK, 4way Handshake のシーケンスについて

KRACK で盗聴できるロジック2017/10/16 に公開された WPA2 の...
HP switch (H3C, 3COM)

HPE スイッチのスタック設定 (IRF : Intelligent Resilient Framework) の概要と設定

HPEスイッチの IRF とはHPE スイッチをスタックする (2 台のスイッチ...
NWセキュリティ

WPA3が2018年後半に登場 KRACK対応を含む4つの改善点

WPA2のセキュリティ課題をアドオンしたWPA3Wi-Fi Allianceが2...
ルーティング

【ダイナミック・ルーティング】RIPとOSPFとBGPの違いや使い分け、設計パターン〜

ダイナミック・ルーティング・プロトコルの種類ダイナミック・ルーティング・プロトコ...
IP

【IPアドレスの競合・重複】の原因と障害例、調査解決方法

同一ブロードキャストドメイン(VLAN)内でのIPアドレス重複の問題・影響Win...
Ethernet

【MACアドレス重複・競合】の原因と影響、調査方法、IPv6 Link-Localアドレスとの関係

MACアドレス重複の問題・影響普段意識しないMACアドレス重複。ふと気になってA...
現場で使える技

ping/tracert での『要求がタイムアウトしました』と『宛先ホストに到達できません』の違いや『一般エラー』

Pingが成功した場合Pingがうまくいった場合は以下のように表示されます。c:...