コアダンプファイルを無効にする方法について確認しました。
下記資料を参考にしました。
NSA(National Security Agency)の『Guide to the Secure Configuration of Red Hat Enterprise Linux 5』
続きを読む
VPSサーバーでWebサイト公開 備忘録 ~Linux、MySQLからAJAXまで
VPSサーバーを使ってWebサイトを運用する過程で行った作業、調査内容を備忘としてまとめています。
カテゴリー別アーカイブ: セキュリティ
findコマンドで所有者、グループが存在しないファイルを抽出
所有者、グループが設定されていない状態のファイルがシステム内にないか一斉にチェックする方法についです。
続きを読む
findコマンドでセットユーザ(グループ)IDが不要にセットされていないかチェック
システム全体のファイルにセットユーザーID(SUID)、セットグループID(SGID)が不要にセットされていないかfindコマンドで一斉にチェックする方法についてです。
続きを読む
findコマンドでファイル書込権限をいっせいにチェック
すべてのユーザーに対しファイル書込権限が付与されているとセキュリティ上のリスクが増大します。findコマンドでシステム内のファイルを一斉にチェックする事が出来ます。
続きを読む
CentOSのパスワードファイルのパーミッション設定
CentOSのパスワードファイルの推奨パーミッション設定についてです。
※参考資料
NSA(National Security Agency)の『Guide to the Secure Configuration of Red Hat Enterprise Linux 5』
続きを読む
nmapでオープンしているポート番号とバージョンを確認
nmapを使って、オープンしているポートとバージョン情報の一覧を表示できます。サービスのバージョン情報などが必要以上に表示されていないか確認することができます。
続きを読む
PHPのバージョン情報とApacheの設定
OS、各種サービスのバージョンが分かるとどのような脆弱性があるか推測されてしまうため、セキュリティ上できるだけ非表示とすることが推奨されます。PHPのバージョン情報非表示にする方法を確認しました。
続きを読む
アイドルのシェルを自動で強制終了させるには?
ある一定期間以上入力がないシェルを自動で強制終了させる設定方法についてです。
続きを読む
CentOSのumaskの設定
ファイル作成時のパーミッションを指定するumaskの設定についてまとめました。
続きを読む
CentOSのユーザーアカウントのパスワードポリシーを設定
パスワードの最低文字数、有効期限などのパスワードポリシーをシステムで設定する事が出来ます。
続きを読む