「 投稿者アーカイブ:むるし 」 一覧

クロスサイトリクエストフォージェリ(CSRF)について

2018/01/06 攻撃手法

クロスサイトリクエストフォージェリ(CSRF)の攻撃手順を記載します。 銀行ユーザのALICEが銀行のWebサイトから、BOBの口座に$100を入金することを想定します。 その時、図のようなHTTPリ …

暗号系の用語について

2018/01/01 暗号

ブロック暗号 共通鍵暗号方式の一種 固定長のデータを単位として処理 ex) DESは64bitの平文をまとめて暗号化 AESは128bitの平文をまとめて暗号化 →データを大きい単位で処理する ストリ …

OpenSSLでサポートする暗号スイートを確認する方法

2017/12/31 OpenSSL, 暗号

・暗号スイート 暗号セット。クライアントとサーバ間で同じものを使って通信を暗号化します。 $ openssl ciphers -v 設定は、/etc/httpd/conf.d/ssl.confに記述し …

yumでインターネットへ出るためのプロキシ設定

2017/12/31 yum

/etc/yum.confに以下を追記します。 proxy = http://<proxy IP>:8080 proxy_username = ユーザ名 proxy_password = …

リモートスイッチのNWログをrsyslogサーバに転送する

2017/12/31 rsyslog

リモートスイッチのNWログをrsyslogサーバに転送する方法を記載します。 ①/etc/rsyslog.confの編集 シスログサーバにて、/etc/rsyslog.confに以下を追記します。 # …

コンテナ型仮想化とホスト型仮想化の違い

2017/12/31 コンテナ, 仮想化

コンテナは、ホストOSとは独立した、サーバと同じ振る舞いをする区画のことです。 OSはコンテナ間で共通ですが、リソースは少なくてすみます。 コンテナ型仮想化とホスト型仮想化には以下のような違いがありま …

gitのインストール

2017/12/29 git

以下手順でgitのインストールを行います。 コマンド操作 #yum install git #yum update git インターネットへプロキシを経由してアクセスしている場合 .gitconfig …

Excelファイル開いた時に、マクロを実行するファイルの作成

2017/12/28 VBA

今回は、マクロ付きExcelファイル(xxx.xlsm)を開いた際に、自動でInternetExplorerを開き、特定のURLにアクセスするマクロを作成する。 Visual Basic画面の左のVB …

HTTPサーバがサポートするHTTPメソッドを調べる(作成中

2017/12/27 HTTP, メソッド

telnetで調べる [root@]# telnet IPアドレス 80 Trying IPアドレス… Connected to localhost. Escape character is ‘^ …

脆弱性スキャナー Nessus7 のインストール手順

2017/12/27 Nessus, 脆弱性

CentOS7にNessus7をインストールします。 NessusのダウンロードページからOSに合ったパッケージをダウンロードする https://www.tenable.com/products/n …

カテゴリー

むるし

フリーランスのインフラ系エンジニア。
備忘録で色々書いていきます。
お問い合わせは↓
mo-gyu@murci.net
LPIC303 Security