タグ

ブックマーク / blog.yamano.dev (2)

  • 自宅ネットワークにFreeRADIUSによるEAP-TLSを導入した

    自宅ネットワークにFreeRADIUSによるEAP-TLSを導入したOctober 31, 2021 自宅の無線LANにおけるセキュリティ向上の為、WPA2 Enterprise EAP-TLSを導入したので、構築記録として残しておきます。 個人宅における無線LANのニーズは高まっており、スマートフォンはもちろんの事、電子書籍リーダーやスマートスピーカーなど、私の自宅でも数多くの無線LANクライアントが存在します。これまではWPA2-PSK(AES)を使っており、つまりPre-Shared Keyを設定していたわけですが、ネットワーク構成の見直しと同時にEAP-TLSとする事にしました。 なお、EAP-TLSに対応していないデバイスも有るため、これらはセキュリティが低いとして、別ネットワークに収容してWPA2-PSKを利用できるSSIDを吹く事にしました。 合わせてメインネットワークに接続

    do_su_0805
    do_su_0805 2021/10/31
    “メインネットワークに接続できる端末のセキュリティ要件を定義し” かっこいい。流れを解説してくれててわかりやすい
  • Linux workstation をセットアップした記録 Part.1

    久し振りにLinux workstationとしてArch Linuxをセットアップしたので記録を残しておきます。 Part.1 として、OSのインストールまでを実施します。 以前から引き継ぐポイントや重要視した事 UEFI GPT boot とする。UEFI GPT boot に必要な ESP (EFIシステムパーティション) 以外は、/boot も含めて LUKS にて暗号化を実施する。ESP に設置するファイルに関しては、UEFI Secure Boot を用いる事で改竄検知の対策とする。ハードウェア ThinkPad X1 Carbon 3rdIntel Core i5 5300U (4thered/2core)8GB RAMSATA SSD 256GB以前に中古で入手し Microsoft Windows を中心に動作させていた物です。Broadwell世代のモバイル向けプロセッ

    do_su_0805
    do_su_0805 2021/05/22
    昨今の個人端末におけるセキュリティ懸案などを解説しながら丁寧な導入方法解説だった
  • 1