タグ

unixとセキュリティに関するpeter805のブックマーク (3)

  • » セキュアなサーバを作るために最低限やっておくこと: エスキュービズム ラボ Blog

    Recent Entries セキュアなサーバを作るために最低限やっておくこと Yahooキーワード抽出APIライブラリ テスト駆動開発 (test driven development: TDD) のすすめ GoogleAnalyticsAPI on EC-CUBE 土日で作るコンパイラ OPEN ERPに挑戦3 OPEN ERPに挑戦2 OPEN ERPに挑戦 ERPはたくさんあれど・・・ OpenGLで3D、やってみよう Recent Comments No Responses. Recent Trackbacks テスト駆動開発 (test driven development: TDD) のすすめ 06/11 » Yahooキーワード抽出... みなさんはサーバを管理するときに、何を一番気にしますか? 人によって程度の差はあるのでしょうが、誰もが気になるのが「セキュリティ」でしょ

  • ウノウラボ Unoh Labs: 専用サーバを構築するときにまず行う4つの設定

    こんばんは、最近寒い夜が続いていて自転車通勤がつらくなってきた naoya です。 ウノウでは、フォト蔵や社内システムなどは、すべて専用サーバを構築して運用をしています。 今日は、専用サーバを構築するときに、僕がウノウで学んだ専用サーバでまず行う4つの設定を紹介します。 なお、今回の設定はすべて Fedora Core 5 をもとにしています。 (1) sudo を使えるようにする sudo コマンドを使えるようにします。sudo コマンドは、別のユーザとしてコマンドを実行できるコマンドです。 sudo コマンドを使えるようにするには、/etc/sudoers に sudo を許可するグループを追加します。次の例は、unoh グループを追加する例です。 %unoh ALL = (ALL) ALL, !/bin/su, /bin/su postgres, /bin/su * postgres

  • Crackによるパスワードの検証

    CrackとはAlec Muffett氏によって書かれたパスワードクラックツールです。このプログラムを使用してユーザのパスワードが安全であるか検証することができます。 このプログラムは各種辞書に登録された単語を暗号化したものとパスワードファイル内の暗号化されたパスワードをマッチングすることで安全でないパスワードを見破ります。 第3者にパスワードクラックされる前に自分自身を自らパスワードクラックして安全を確認するツールですから、悪用は絶対にやめましょう。 またあなたが対象サーバの管理者でない場合は、Crackを使用する許可を得てから使用しましょう。 Crackをダウンロードし、解凍します。 crack5.0.tar.gz #cd /root #tar xvfz crack5.0.tar.gz #cd c50a RedHat系Linuxの場合はc50a/src/util/Makefil

  • 1