セキュリティ


ネットワーク・アナライザWireshark

Wireshark(ワイヤシャーク)は、ネットワーク・アナライザです。
ネットワーク通信のデータをグラフィカルな画面で確認出来るので、ネットワーク通信を解析する上でとても便利なソフトウェアです。 1988年 Ethereal と呼ばれるソフトとしてリリースされましたが、商標の問題で Wireshark と名称が変更され、 今では、Riverbed社がスポンサーとなり開発が継続されており、Linux 上でネットワークの解析を行う上でのデファクトスタンダートとして利用されています。

続きを読む

Apparmor + apac2, vsftpd

AppArmor (Application Armor) とは、Linux Security Modules の1つです。プログラム毎にセキュリティプロファイルを作成し、プログラムのできることに制限をかけることができます。CentOS が、デフォルトで SELinux を採用している反面、Ubuntu では Ubuntu の開発元カノニカルが AppArmor を開発しています。 root権限で動作している、プログラムにセキュリティホールが存在する場合、セキュリティホールを攻撃されるとroot権限を奪取され、システム全てにアクセスされる可能性があります。しかし、AppArmor を導入していれば、AppArmorのプロファイルに書かれた権限以外のアクセスが許可されないため、全てのシステムにアクセスされる事を防ぎます。

続きを読む

ウィルス対策、スパム対策 (clamav, spamassassin)

ウィルスの大きな感染源の一つとして、メールへウィルスファイルを添付して、開かせるというのが今も変わらず続いている攻撃手法の一つです。また、まだ引っかかる人がいるのか?と思うような出合い系サイトへ誘導する
スパムメールも今だに届きます。

続きを読む