サーバ応用 | ページ 2 | SEの道標

サーバ応用

子カテゴリー

ActiveDirectory

【図解】初心者にも分かるKerberos認証とspnegoの仕組み ~SSOのシーケンス,統合windows認証について~

Kerberos とはKerberos (読み方:ケルベロス) とはシングルサイ...
NWセキュリティ

【図解】SASLとGSS-APIの仕組みと違い, LDAPやSMB2での利用例とシーケンス

SASL とはSimple Authentication and Securit...
ActiveDirectory

【図解】移動ユーザープロファイルとフォルダリダイレクトの仕組み,設定,メリット/デメリット,AppData~

ユーザープロファイルとはユーザープロファイルとは、ログインユーザー向けの環境個別...
AWS

【図解/AWS】ネットワークACLとセキュリティグループの違いと優先度、復路の制御について〜

ネットワーク ACL とセキュリティグループの違いネットワーク ACL とセキュ...
デジタル証明書

【図解】TLSのSNIの仕組み ~SANsやCN,ワイルドカードとの違い~

SNI と SANs , CN(Common Name) の違いSNI は TL...
AWS

【図解/AWS】初心者向けVPCとルートテーブル ~NW設計,AZ配置,ロードバランサ~

VPC とはVPC (読み方:ぶいぴーしー) とは Virtual Privat...
AWS

【AWS】EC2のインスタンスとは?インスタンスタイプの特徴と比較,覚え方/選び方

インスタンスとはまず AWS の仕組みを説明する中で頻出する「インスタンス」とい...
AWS

【図解/AWS】インターネットGWとNAT-GWの違い〜各メリット、パブリックサブネットとは〜

インターネットゲートウェイとNAT ゲートウェイの違いインターネットゲートウェイ...
AWS

【図解/AWS】初心者にも分かりやすいIAM入門~ロールとグループとポリシーの違い,設計・設定手順について~

IAM とはIAM (読み方:あいあむ) とは AWS Identity and...
サーバソフトウェア

【squid.conf】acl設定書式 ~複数条件や正規表現(url_regex), http_accessの順番, whitelist~

squid.conf の設定squid.conf では主に acl を定義し、そ...
ActiveDirectory

【属性エディタ】Active DirectoryのDNやSID等の属性を一覧表示,取得する方法

Active Directory の属性エディタActiveDirectory ...
サーバソフトウェア

https の URLフィルタ(Web/コンテンツフィルタ)の動作と仕組み,SNI検査,製品例について

URLフィルタ(Webフィルタ/コンテンツフィルタ)とはURL フィルタとは、社...
SELinux

SELinux のセキュリティコンテキストを削除/初期化(ls -l のドットを削除)する方法

ls -l のパーミッションの右横につくドットの意味SELinux を有効にした...
SELinux

【SELinux】audit2allowのインストールと使い方 ~ポリシー追加, .teの書き方, make方法, .ppの内容確認方法~

SELinux のモジュールとはSELinux のポリシールールはいくつかの種類...
SELinux

【SELinux】Boolean の仕組みと getsebool / setsebool コマンドの使い方

SELinux の Boolean とは何かSELinux には Boolean...
SELinux

【SELinux】chcon/restorecon/semanage fcontext の使い方とオプション

SELinux のラベリングルールSELinux が有効な状態でどこかのディレク...
SELinux

【SELinux】ポリシー一覧/コンテキスト(タイプ)一覧/Boolean一覧等の状態確認や設定追加削除方法

SELinuxの基本設定ファイルSELinuxの基本設定ファイルは以下です。再起...
SELinux

【図解/初心者向け】SELinuxとは?〜仕組みやメリット・効果の基礎入門解説〜

SELinuxとは ~概要と仕組み~SELinux とは Secure-Enha...
サーバソフトウェア

【図解】シングルサインオン(SSO)の仕組み~SAML等の実装例や製品例、メリット、セキュリティ~

シングルサインオン(SSO)とは一般的なシステムでは、各サーバ毎にユーザ ID ...
サーバセキュリティ

AMD CPU(Ryzen/EPYC)の脆弱性 [MASTERKEY], [RYZENFALL/FALLOUT], [CHIMERA] について

2018年3月13日、イスラエルの CTS-LABS 社が「AMD の CPU ...
デジタル証明書

【図解】クライアント証明書(https,eap-tls)の仕組み ~シーケンス,クライアント認証,メリット~

TLSにおけるクライアント認証とはTLS の規格としては、サーバの認証は必須です...
デジタル証明書

【図解】公開鍵・秘密鍵の仕組みを分かりやすく ~公開鍵暗号方式の身近で具体的な利用例やメリット~

公開鍵暗号方式の種類と概要公開鍵暗号方式にはいくつか種類がありますが、この記事で...
サーバセキュリティ

[SpectrePrime] [MeltdownPrime] とCPUのサイドチャネル攻撃 〜Evict-Time/Prime-Probe/Flush-Reload〜

CPU のキャッシュサイドチャネル(CSC: Cache Side Channe...
サーバセキュリティ

【図解】Spectre と Meltdown の違いに見るメモリ保護と KPTI の仕組み

はじめにこの記事においてはプロセス=アプリケーションのことです。プロセスと表現す...
サーバセキュリティ

【図解】CPUの脆弱性[Spectre/Meltdown]と投機的実行の仕組み〜分岐予測とアウトオブオーダー実行〜

Spectre/MeltDown の概要と影響範囲2018/1/3 にCPUに関...
サーバソフトウェア

SQUID の UDP higher port について (udp_incoming_address)

環境CentOS 7.3 minimum install + SQUID事象SQ...
アプライアンスサーバ

【図解】ロードバランサ(L7)の仕組み~セッション維持方式、SSL証明書やリバースプロキシ等の構成例~

ロードバランサとはロードバランサとは、サーバの負荷分散を行いつつ、冗長化を実現す...
サーバソフトウェア

【図解】透過型プロキシの仕組み ~https(SSL/TLS)への対応~

透過型プロキシとは透過型プロキシ (Transparent Proxy) とは、...
デジタル証明書

2階層CAの構築(Windows2016) ④-2 無料クライアント証明書の発行手順(サーバ上で発行)

2階層CAの構築(Windows2016) ④-2前回はクライアントが証明書発行...
デジタル証明書

2階層CAの構築(Windows2016) ④-1 無料クライアント証明書の発行手順(クライアントがWEBブラウザで要求)

エンタープライズ中間CAサーバ上で、クライアント証明書の雛形を作成します。クライ...