- 2017年9月28日
- 2017年9月29日
VulsでRedHat系OSの脆弱性をスキャンする 定期更新スクリプト
セキュリティスキャナーのVulsが便利です。 セキュリティスキャナーは脆弱性がないかチェックする為のツール。Vulsサーバから各サーバをクライアントとしてスキャンすることでサーバ群のパッケージの脆弱性情報を一元管理出来ます。   […]
セキュリティスキャナーのVulsが便利です。 セキュリティスキャナーは脆弱性がないかチェックする為のツール。Vulsサーバから各サーバをクライアントとしてスキャンすることでサーバ群のパッケージの脆弱性情報を一元管理出来ます。   […]
今回はRootkitを検知するrkhunterをインストールするTipsです。 Rootkitってなにもの? 不正侵入したサーバで、攻撃者がまず行うことはRootkitのインストール。Rootkitはバックドアやボットを設 […]
ファイル改ざん検知ツールを導入するTipsです。 改竄検知がシステム要件に入る場合があります。複数の検知ツールを組み合わせるとより効果的です。プラグイン等の脆弱性で変なファイルが混入されてしまった場合などすぐに異常を検知できます。 &n […]
こんにちは、エンジニアの金広です。システムガーディアン社のビジネスフォンは外線・内線ともにSIPサーバで動いています。通常のオフィスですとPBX購入と設置を入れて数万円~百万円してしまいます。まだベンチャー企業の私達は2年程前に知人に入れてもらい、そ […]
セキュリティ勉強会などの打ち上げで、SQLインジェクションが怖い、どうやってやるのか教えて欲しいという話をされることがあります。 そんなわけで、自分の勉強の為にも普段行うPHP/MySQLの記述でSQLインジェクションが発生しないか検証 […]
今回はテンプレートエンジンTwigを利用することで、ViewからPHPプログラムを完全排除します。 残念ながら私は毎日業務でプログラムを書いているわけではないので、色々やっているうちに忘れてしまう危険があります・・・!!そ […]
フレームワークのScaffolding機能を利用すると、掲示板にあるようなよくある書き込み、編集、削除といった機能をワンコマンドで実装出来ます。 今回はScaffoldingで作成したデータをModelでMySQLのクエリからアクセスして表示させてみ […]
前回FuelPHPのインストールを行ったので、実際にFuelPHPを利用してMVCを実現してみましょ~! 残念ながら私は毎日業務でプログラムを書いているわけではないので、色々やっているうちに忘れてしまう危険があります・・・!!そんなわけ […]
軽量フレームワークFuelPHPをインストールしてみましょう。Laravelに押され気味ですが、既存のシステムではFuelPHPが使われているものがざくざく生きています。 FuelPHP関連記事 FuelPHP のインストール Fuel […]
IBM BlueMix Infrastructure, 旧SoftLayerの KVMコンソール接続設定です。 Javaのセキュリティが強化された関係で、Javaを単純にインストールしたデフォルト設定そのままだとKVM接続が行えません。誰か様のお役に […]
こんにちは、カトーです。 私は仕事で使っているパソコンはソケット1366のi7というCPUを少し電圧を上げて使っているのですが、若干古くマニアックな環境でもあります。当然ですが業務でお客様へ納品するマシンの方が最新でいつも指を咥えてる日々ですよ。 そ […]
WordPressのテーマを直接カスタマイズしている場合、テーマのアップデートを行うとファイルに行ったカスタマイズは消えてしまいます・・・。 そんな時はテーマとは別に子テーマを作っておけば、アップデートにおびえずにカスタマイズが可能になります。その為 […]
実を言うと古い暗号を使った公開鍵はもうだめです。 突然こんなこと言ってごめんね。でも本当です。 2004年8月にNISTにより勧告された暗号技術に関するガイドライン @see https://jp.globalsign.c […]
今回はAWS管理統合ツールであるAWS CLIを使ってS3にファイルをアップロードするTipsです。 『クラウドの容量は無限、安心安全』を謳っても、手作業で手元の無数のファイルを1つ1つクラウドにアップロードすると日が暮れてしまいますよ […]
S3の基本機能であるバージョニングを利用して消してしまったファイルを復元するTipsです。 S3関連記事 AWS CLIでAWS S3にアップロード ダウンロード AWS S3 バージョニング機能で復元 AWS S3 公開 非公開設定 […]
今回はアップロードしたファイルの非公開、公開の切り替えのTipsです。 S3関連記事 AWS CLIでAWS S3にアップロード ダウンロード AWS S3 バージョニング機能で復元 AWS S3 公開 非公開設定 AWS CloudF […]
今回はGeoIPとApacheを使って国別でWEBサーバへのアクセス制御を行うTipsですが、DNSサーバを利用する制御方法など、アクセス制御にはいくつか方法があります。 環境 CentOS7 Apache 下準備を行いま […]
マンモスかわいいどん! みんな大好きMastodonを社内SNSに活用してみたいというお客様に向けて手順のTipsです。 Mastodonは企業に縛られない分散型がモットー、お一人様用Mastodonなどで自由自適に使うのも乙ってもの。 […]
Drupalのシェアを見てみよう Ranking Technology Domains Market Share 1 WordPress 8,005,135 60.1% 2 Joomla 854,438 6.41% 3 W […]
こんにちはカトーです。まだまだ暑い日が続きますね。ついつい夜は冷えたビールが飲みたくなります。ちなみにKenichi.N氏風に言うと「チンカチンカのひゃっこいルービー飲みたい」となりますが、会社でいうとセクハラ容疑が掛かるので注意です。 […]
@see https://letsencrypt.org/ 無料のドメイン証明書を取得できるLet’s Encyptの利用手順のTipsです。 Let’s Encrypt すべてのWebサーバへの接続を暗号化する […]
@see https://getcomposer.org/ ComposerはPHPのライブラリ依存管理ツールです。CentOSでお馴染みのYumや、FreeBSDのpkgと同じような使い勝手で管理出来ます。 サンプルとしてPHPでPD […]
ロンチされた海外のサーバをテスト こんにちは。カトーです。唐突ですが、サーバ運営してますか? 我々システムガーディアンはいつかサービスとして”自社サービスとして”のサーバ運用したいと模索してるのですが、結局はどこかの大手ホスティングを利用するに至って […]
自転車を買いましたよ こんにちはカトーです。近場を回ることもあり自転車あれば楽だねと会社で話していたのですが、スタッフが中央区で放置自転車を再販売しているとの事で探してきてくれました。早速見に行くと中々良い自転車。さらにお値段が登録込みで5,500円 […]