auditdで日付、時刻など時間に関する設定変更操作を監査する設定方法を確認しました。
続きを読む
VPSサーバーでWebサイト公開 備忘録 ~Linux、MySQLからAJAXまで
VPSサーバーを使ってWebサイトを運用する過程で行った作業、調査内容を備忘としてまとめています。
アーカイブ
auditd監査ルールの設定方法
auditdの監査ルール設定方法の概要をまとめました。
下記資料を参考にしました。
NSA(National Security Agency)の『Guide to the Secure Configuration of Red Hat Enterprise Linux 5』
続きを読む
auditdのログ容量の設定
auditdの監査ルール設定方法の概要をまとめました。
下記資料を参考にしました。
NSA(National Security Agency)の『Guide to the Secure Configuration of Red Hat Enterprise Linux 5』
●auditd監査ルールで設定できる事
・開始または終了に関わる任意のシステムコールを追跡出来る。
・プロセスID、ユーザーID、成功した呼出、システムコールの引数を使って検索するなどフィルタリングが出来る。
・ファイル内のコンテンツ、メタデータの変更をモニタ出来る。
●監査ルールの設定方法
・設定ファイル
/etc/audit/audit.rules
/etc/audit/audit.rules内に設定されている項目が”auditctl”に渡されて、一つ一つテストされます。
・推奨の監査ルールが”/usr/share/doc/audit-(バージョン番号)/stig.rules”に用意されています。
このファイルをコピーして/etc/audit/audit.rulesにリネームして適宜カスタマイズしながら使用すると良いかと思います。
なお上記ファイル内に”arch=b32″や”arch=b64″など各アーキテクチャ用に記述されている部分がありますので、自サーバーに当てはまらない行はコメントアウトします。
システムログのローテート設定の確認
システムのログは、そのままにしていると増え続けてディスクスペースを消費してしまいますが、それを防ぐためにログをローテートする仕組みがあります。その設定方法、設定内容をまとめました。
続きを読む
ログイン時などに表示されるシステムバナーを変更するには?
システムバナーをシステムの利用権限に対する注意、権限のないユーザーへの警告、権限のあるユーザーに対してモニター中の注意書きを表示、といった用途で使用する事も出来ます。
システムバナーを設定するには?
①/etc/issueファイル
/etc/issue内の記述が、ユーザーが直接ターミナルにログインする時に表示されます。
例)CentOS6.4のデフォルトの設定内容
CentOS release 6.4 (Final)
Kernel \r on an \m
※\r、\mなどのシーケンスについては下記サイトに記載されていました。
/etc/issueおよび/etc/issue.netに記述可能なシーケンス
\r OSのリリースを表示
\m マシン(ハードウェア)タイプを表示
②ネットワーク経由でのログイン
・ネットワーク経由のログインでは、/etc/issue.netがデフォルトで使われるようです。
③sshやftpなどのリモートログイン
sshやftpなどのリモートログインにおいても/etc/issueの内容が表示されるように設定する事が出来るようです。
sshのバナーの設定は、/etc/ssh/sshd_configで下記設定をする必要があるようです。
Banner /etc/issue
CentOSにホスト型侵入検知ソフトAIDE(Advanced Intrusion Detection Environment)を導入
以前ファイルの改ざん検知用にTripwireを導入しましたが、AIDE (Advanced Intrusion Detection Environment)というパッケージもソフトウェアのインテグリティチェックを行う事が出来るようなので試しに導入してみました。
続きを読む
ブラウザでトラッキング拒否の設定がされている場合、Piwikは追跡しない
Piwikのデフォルトでは、訪問者が”私は追跡されたくない”とブラウザ上で設定している(「トラック(追跡)しない」機能が有効になっていれば)場合は、この訪問者のアクセスを追跡しないようになっています。
続きを読む
ユーザーがPiwikによる追跡をオプトアウトにできるようにする
Piwikのデフォルトでは、Webサイトへのすべての訪問者の閲覧操作が追跡されています。訪問者のプライバシーに配慮するため、訪問者がPiwikによる追跡を無効に指定できるように設定できます。
続きを読む
Piwikで古いログを自動で削除する
Piwikでアクセス解析するために取得したデータはデータベースに保存され続けます。その古いログを自動で削除する方法について確認しました。
続きを読む
PiwikでクライアントのIPアドレスを匿名化し、プライバシーを保護
Piwikは、デフォルトでは訪問者のIPアドレスを記録します。訪問者が固定のIPアドレスを使用していると、訪問者が特定できる状態でその訪問者の数日間のブラウザ利用の履歴がトラックできてしまう。
続きを読む