<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://wiki.rookie-inc.com/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://wiki.rookie-inc.com/feed.php">
        <title>メモとかメモのようなものとか（By ルーキーの中のひと） - serverapps:security</title>
        <description></description>
        <link>http://wiki.rookie-inc.com/</link>
        <image rdf:resource="http://wiki.rookie-inc.com/_media/wiki/dokuwiki.svg" />
       <dc:date>2026-05-05T03:06:47+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/blacklistd"/>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/cert"/>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/email"/>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/fail2ban"/>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/operationallog"/>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/ssh"/>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/stns"/>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/test"/>
                <rdf:li rdf:resource="http://wiki.rookie-inc.com/serverapps/security/vuls"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://wiki.rookie-inc.com/_media/wiki/dokuwiki.svg">
        <title>メモとかメモのようなものとか（By ルーキーの中のひと）</title>
        <link>http://wiki.rookie-inc.com/</link>
        <url>http://wiki.rookie-inc.com/_media/wiki/dokuwiki.svg</url>
    </image>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/blacklistd">
        <dc:format>text/html</dc:format>
        <dc:date>2024-09-05T08:51:41+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>blacklistd</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/blacklistd</link>
        <description>blacklistd</description>
    </item>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/cert">
        <dc:format>text/html</dc:format>
        <dc:date>2022-11-02T03:23:01+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>証明書関連</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/cert</link>
        <description>証明書関連</description>
    </item>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/email">
        <dc:format>text/html</dc:format>
        <dc:date>2020-06-29T03:47:44+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>E-Mail</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/email</link>
        <description>E-Mail

参考

	*  Gmailに学ぶ「セキュリティに配慮したメールサーバを構築する方法」</description>
    </item>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/fail2ban">
        <dc:format>text/html</dc:format>
        <dc:date>2020-10-02T05:49:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Fail2ban</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/fail2ban</link>
        <description>Fail2ban

Fail2Banはサーバのログファイルを自動スキャンして、iptables/pf等と連動して、パターンと一致するアドレスを一時的にブラックリストに追加する Python アプリケーションです。</description>
    </item>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/operationallog">
        <dc:format>text/html</dc:format>
        <dc:date>2019-08-05T01:43:36+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>操作ログ</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/operationallog</link>
        <description>操作ログ

Scrip

自動でログを取る

~/.bash_profile に以下のように記述
script -q -a -f /var/log/script/`whoami`_script.log
通常は以下のように記述するんだが、前述で動いてる…


P_PROC=`ps aux | grep $PPID | grep sshd | awk &#039;{ print $11 }&#039;`
if [ &quot;$P_PROC&quot; = sshd: ]; then
  script -q -a -f /var/log/script/`whoami`_script.log
  exit
fi</description>
    </item>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/ssh">
        <dc:format>text/html</dc:format>
        <dc:date>2024-11-15T03:13:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>SSH</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/ssh</link>
        <description>SSH

ポートフォワード

~/.ssh/config


Host  __r_target_8080
  Hostname      forwarder
  User          UserName
  LocalForward  8080  target:80


これでssh接続をするとforwarderに接続されます

その状態でlocalhost:8080にアクセスすると</description>
    </item>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/stns">
        <dc:format>text/html</dc:format>
        <dc:date>2020-10-26T08:44:29+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>STNS</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/stns</link>
        <description>STNS

Simple TOML Name Service.

pam と連携可能な HTTP プロトコルを利用した認証機構。

link

	*  本家</description>
    </item>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/test">
        <dc:format>text/html</dc:format>
        <dc:date>2020-02-18T02:36:02+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>確認/テスト</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/test</link>
        <description>確認/テスト

SSL/TLS

	*  SSL Server Test（SSL Labs）

脆弱性

	*  OWASP ZAP

Mail/SMTP

	*  open relay checker
	*  Email Server Test - Online SMTP diagnostics tool - MxToolbox</description>
    </item>
    <item rdf:about="http://wiki.rookie-inc.com/serverapps/security/vuls">
        <dc:format>text/html</dc:format>
        <dc:date>2022-05-14T04:21:24+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>VULS</title>
        <link>http://wiki.rookie-inc.com/serverapps/security/vuls</link>
        <description>VULS

このページについて

vulsをjail環境へインストールした記録。

設定ファイル、脆弱性DBは~monitor/vuls/に置くものとする

install

事前に必要なもの
# pkg install sudo go git sqlite3 gmake
vuls用アカウントの作成</description>
    </item>
</rdf:RDF>
