nesuke

サーバセキュリティ

Kali Linuxの初期Setup ~日本語環境化,オートロック無効化,ssh,ufw,パッケージ最新化~

Kali Linux の概要Kali Linux はペンテストなどに使われるツー...
サーバセキュリティ

脆弱性スキャナ [Vuls] のinstallと使い方 @ RedHat系(CentOS,Rocky,Alma Linux)

vuls の概要vuls とは、Linux に特化した脆弱性スキャナです。サーバ...
Windows基礎

【図解】わかりやすいNTLM 認証の仕組みとシーケンス, pass-the-hash について

NTLM 認証とはNTLM 認証は SMB や RDP 等の認証認可の必要な N...
Windows基礎

【図解】セキュアチャネルと netlogon (MS-RPC) の仕組み

セキュアチャネルとはセキュアチャネルとは、『ドメインコントローラ (DC)』と『...
netflow

ElasticsearchのAPI認証有効化https化とKibanaのhttps化

前回のあらすじ今回やりたいことElasticsearch において WebAPI...
サーバセキュリティ

【図解】Log4jの脆弱性 CVE-2021-44228 (Log4shell or LogJam) について

JNDI とはJava Naming and Directory Interfa...
netflow

【図解】ELK + Elastiflow インストール手順 on RockyLinux8.5 minimal install

やりたいことElastiflow という無償の Netflow Collecto...
ActiveDirectory

【PowerShell】コマンドでADドメイン参加を管理・確認

クライアント側のコマンド編前提:クライアント側の DNS 設定を AD ドメイン...
Windows基礎

【PowerShell】を扱う上でのコツ, where-objectとselect-object

PowerShell を扱う上で最初に認知すべきことをいくつかご紹介します。Ge...
Windows基礎

【Win2022】ServercoreにActiveDirectory環境をPowerShellでSetup

前提以下記事のように 2 台のWindows Server 2022 を Ser...
Windows基礎

【Win2022】Servercoreの使い方と初期Setup ~OpenSSH+PowerShell~

サーバーコアとデスクトップエクスペリエンスWindows Server はデスク...
zabbix

Zabbix6ディスカバリでホスト自動登録・削除 ~NW機器を簡単Ping監視~

前提以下手順などでZabbixサーバを構築しているものとします。やりたいこと10...
zabbix

ZabbixでIPv6を無効にするとicmp,ping監視ができないので解消する

症状Linux で IPv6 を無効化時に、Zabbix にてシンプルチェックの...
zabbix

Zabbix 6.0 LTS をRHEL8系, Nginx, MySQL でインストール/構築する

前提RedHat8 系の OS (CentOS/Rocky Linux/Alma...
Linux基礎

AlmaLinux8.4のminimalインストール手順 with [VirtualBOX Guest Additions]

AlmaLinux を VirtualBOX へインストールする手順を紹介します...
zabbix

【Zabbix】から Linux をうまく監視できないときの切り分けと対策

Linux サーバの監視が開始できないときの切り分け方法監視ポートは Liste...
zabbix

【入門】Zabbix のエージェントレス Linux 監視セットアップ

Zabbix の主な監視対象、監視方法と、今回の話の範囲今回は CentOS8 ...
zabbix

【入門】Zabbix エージェントを Linux へインストール/セットアップ

Zabbix の主な監視対象、監視方法と、今回の話の範囲今回は CentOS8 ...
zabbix

【入門】Zabbix (仮想アプライアンス) 6.0 LTS の Install, Setup 手順

仮想アプライアンス OVF のダウンロード&仮想マシンへインポート以下サイトから...
PaloAlto

【PaloAlto】ssh/httpsコンソールアクセス許可とDHCPサーバ設定

工場出荷時の管理コンソールアクセスPaloAlto は工場出荷時では mgt ポ...
PaloAlto

【PaloAlto】特定URL(FQDN)をワイルドカードでアクセス制御する”Custom URL List”

UTM で URL (FQDN) をアクセス制御する 2 つの方式PaloAlt...
TLS (旧SSL)

【図解】DNSのHTTPSレコード(type65)とECH(ESNI)の仕組み

新たな DNS RR と DNS に以下の新たな RR (リソースレコード) が...
サーバセキュリティ

【図解】Windows印刷スプーラの脆弱性(PrintNightmare: CVE-2021-34527) の検証

話題の Windows 印刷スプーラの脆弱性の PoC を試してみました。この脆...
Linux基礎

CentOS Stream8/Nginx/php-fpm/https自己署名証明書の構築設定手順

CentOS Stream8 では AppStream リポジトリがデフォルトで...
ActiveDirectory

【図解】Linux(CentOS)のsssdでKerberos認証+LDAP ~ssh認証の構成例とトラブルシュート~

やりたいことLinux へのログイン時に Windows ActiveDirec...
DHCP

【図解】Windows DHCP fail over の設定とスコープ変更後の同期(スコープのレプリケート)と確認コマンド

DHCP フェールオーバークラスタとはWindows の DHCP サーバを冗長...
サーバアーキテクチャ

【図解】ディスク暗号化とファイル暗号化の違いと仕組み

ディスク暗号化とはHDD や SSD 等を丸ごと暗号化する仕組みです。Micro...
ネットワークエンジニアとして知っておくべきこと

【図解】バイナリとテキスト(ascii)の違いと利点,判別 ~fileとNWプロトコルでの扱い~

前提はじめに文字コード、ASCII コードについて知っていると理解が進むと思いま...
Linux基礎

【図解】CentOS8 Streamのboot.isoでのminimalインストール with [VirtualBOX Guest Additions]

CentOSはバージョン8で終了、今後は CentOS Stream へシフトす...
サーバセキュリティ

【実践】Webシェル攻撃の具体例と対策 ~WordPressの脆弱性とSELinuxでの防御~

wp-file-managerの脆弱性を突いた任意のコードの実行の概要簡単に W...