並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 188件

新着順 人気順

OpenVPNの検索結果1 - 40 件 / 188件

  • Windowsユーザーの俺が独断と偏見で有能なフリーソフト書いてく : PCパーツまとめ

    2021年08月16日14:02 Windowsユーザーの俺が独断と偏見で有能なフリーソフト書いてく カテゴリVIP 1: 以下、5ちゃんねるからVIPがお送りします 2021/08/16(月) 03:21:55.532 ID:iHYEg/A30 ちょっと時間が空いたので 皆もいいのあったら教えてくれ! 4: 以下、5ちゃんねるからVIPがお送りします 2021/08/16(月) 03:22:41.774 ID:iHYEg/A30 【Colour Contrast Analyser】 色作成ソフト。見やすい配色かどうかを自動で判定してくれるぞ!ついでに色覚特性持ちの方の見え方も教えてくれる。スライド作成のお供にいかが? 5: 以下、5ちゃんねるからVIPがお送りします 2021/08/16(月) 03:22:46.283 ID:vLqhkW1/0 サクラエディタ 6: 以下、5ちゃんねるか

    • リモートワーク社員80人分のVPN環境を低コストかつスケーラブルに提供する方法

      こんにちは。Finatextでエンジニアをしている @s_tajima です。 新型コロナウイルス感染症の影響により、近年徐々に広まりつつあったリモートワークやテレワークといった働き方やその設備に対する企業の温度感が、「あったらいいね」から「無いとだめ」に急速に変わりつつあるのを感じます。 弊社も先日の緊急事態宣言を受け、 全社的に原則在宅勤務という体制 に移行しました。 そこで今回は、Finatextのリモートワーク(在宅勤務)を支えるVPNのシステムについてご紹介したいと思います。 FinatextのVPNシステムは以下のように運用しています。 月に2万円程度のコストPritunlというオープンソースのソフトウェアを使用AWS上にスケーラブルな形で構築エンジニア・非エンジニア含めて80人ほどの社員が利用今使っているVPNに何かしらの不満がある方、突然VPNの環境が必要になりどのように構

        リモートワーク社員80人分のVPN環境を低コストかつスケーラブルに提供する方法
      • Ubuntu を業務PCで使いつづけて3年が経ちました。 〜Web開発にmacOSじゃなくて大丈夫なのか気になる方へ〜 - MNTSQ Techブログ

        MNTSQ(モンテスキュー)株式会社 ソフトウェアエンジニアの沼井です。 普段はRailsでのバックエンド開発をしつつ、Elasticsearchによる全文検索処理やインデクシングまわりの開発にも取り組んでいます。 私は現在、 Thinkpad X1 Carbon (2021年版)にUbuntu 20.04をインストールして開発を行なっています。MNTSQ社以前の経験も含めると、業務でのUbuntu使用経験は3年以上あります。 テック系スタートアップの、とりわけWebサービス・スマホアプリの開発シーンでは、macOSユーザーが99%(※個人の感想です)ということもあり、macOS以外の環境を(使いたくても)使うことが難しいと思っている人も多いと思います。 本記事では、業務でのUbuntu利用の実情・課題・メリットなどを共有したいと思います。 TL; DR テック系スタートアップにおけるソフ

          Ubuntu を業務PCで使いつづけて3年が経ちました。 〜Web開発にmacOSじゃなくて大丈夫なのか気になる方へ〜 - MNTSQ Techブログ
        • AWS 認定 高度なネットワーキング – 専門知識(AWS Certified Advanced Networking – Specialty)の学習方法 - NRIネットコムBlog

          小西秀和です。 この記事は「AWS認定全冠を維持し続ける理由と全取得までの学習方法・資格の難易度まとめ」で説明した学習方法を「AWS 認定 高度なネットワーキング – 専門知識(AWS Certified Advanced Networking – Specialty)」に特化した形で紹介するものです。 重複する内容については省略していますので、併せて元記事も御覧ください。 また、現在投稿済の各AWS認定に特化した記事へのリンクを以下に掲載しましたので興味のあるAWS認定があれば読んでみてください。 ALL Networking Security Database Analytics ML SAP on AWS Alexa DevOps Developer SysOps SA Pro SA Associate Cloud Practitioner 「AWS 認定 高度なネットワーキング –

            AWS 認定 高度なネットワーキング – 専門知識(AWS Certified Advanced Networking – Specialty)の学習方法 - NRIネットコムBlog
          • 「VPNプロトコル」5種の違い あの定番から“高速VPN”の新技術まで

            関連キーワード VPN | ネットワーク・セキュリティ | 在宅勤務 エンドユーザーはインターネットを利用する際、VPN(仮想プライベートネットワーク)を用いることでその接続の安全性を保てる。企業のネットワークチームは、従業員がリモートアクセスをするための手段としてVPNを重宝している。 VPNにはさまざまな選択肢がある。中には暗号化方式が古く、安全でないものもある。主要な5つのVPNを解説する。 主要な5つのVPNの特徴とは 1.L2TP/IPsec 併せて読みたいお薦め記事 連載:VPN徹底解説 前編:いまさら聞けない「VPN」の基礎知識 暗号化が必要になった理由は? VPNの新しい姿とは 「無料VPN」を好むZ世代はクールじゃない? 有料VPN世代との違い アラブ諸国で「VPN」が使い倒されていた“意外な理由” 「L2TP/IPsec」は、「Layer 2 Tunneling Pro

              「VPNプロトコル」5種の違い あの定番から“高速VPN”の新技術まで
            • Cloudflare Zero Trustで社内システムへのリモートアクセスをよりセキュアで便利にした話

              こんにちは、Finatextの @s_tajima です。 弊社のこれまでのリモートアクセスの環境は、Pritunl というOpenVPNベースのソフトウェアで構築されていました。( 詳しくは、こちらの記事で以前紹介させていただいています。https://techblog.finatext.com/vpn-pritunl-on-aws-68619eda6b36 ) 今回は、このPritunlベースの従来のVPNを Cloudflare Zero Trustに置き換え、社内システムへのリモートアクセスをよりセキュアで便利にした話です。(“社内” という表現を使っていますが、”オフィスにある” という意味ではなく、”社内メンバー向けの” という意味です。) Cloudflare Zero Trust とはCloudflareと聞くと、CDNの会社というイメージが強いと思います。しかし昨今ではC

                Cloudflare Zero Trustで社内システムへのリモートアクセスをよりセキュアで便利にした話
              • Amazon VPCとは何か? - Qiita

                今回は、VPCについて解説をします。 先週、AWS Cloud Practitionerに合格し、11個のAWS資格を取得しました。 振り返って、一番のキーワードは、VPCだと感じました。 最近、AWSを学びたいという周囲の声に応えるべく、取り急ぎVPCについてまとめました。 ■VPCは、Virtual Private Cloud(仮想プライベートクラウド)の略称で、Amazon Web Services(AWS)が提供するクラウドコンピューティングサービスのひとつです。VPCを使用すると、ユーザーは定義した仮想ネットワーク内にEC2インスタンスなどのAWSリソースを起動できます。 VPCは、AWSクラウド内の論理的に分離されたセクションであり、ユーザーは自分自身のIPアドレス範囲、サブネット、およびネットワークゲートウェイを定義することができます。ユーザーはまた、ネットワークアクセス制御

                  Amazon VPCとは何か? - Qiita
                • 無料プロキシツール「mitmproxy」を使ってみよう - セットアップ方法とセキュリティエンジニアおすすめの設定 - Flatt Security Blog

                  ※本記事は筆者styprが英語で執筆した記事を株式会社Flatt Security社内で日本語に翻訳したものになります。 はじめに こんにちは、Flatt Securityのstypr(@stereotype32)です。今回はセキュリティ診断などで使われるローカルプロキシツールについて紹介します。 ちなみに、開発者の皆さんが脆弱性の検証を行うにはこれらのツールだけでなくセキュリティ知識が必要ですが、そのためにはFlatt Securityが提供する「KENRO」がおすすめです。Web アプリケーションの代表的な脆弱性10個に関して、脆弱なソースコードを修正するなどのハンズオンを通して学ぶことができます。 ぜひバナーより無料・無期限のトライアルをご利用ください。 さて、セキュリティエンジニアの多くは、WebやモバイルアプリケーションのHTTP/HTTPSトラフィックを確認するするためにBur

                    無料プロキシツール「mitmproxy」を使ってみよう - セットアップ方法とセキュリティエンジニアおすすめの設定 - Flatt Security Blog
                  • プライバシー強化、しましょ。「本当に信頼できるVPN」4選

                    プライバシー強化、しましょ。「本当に信頼できるVPN」4選2020.11.23 22:0020,315 Andrew Couts - Gizmodo US [原文] ( EKT/Word Connection JAPAN ) だれか、VPNの選び方を教えて! VPN(Virtual Private Network、仮想プライベートネットワーク)は、オンラインでのプライバシーを強化する方法のひとつですが、その実態はよくわからないことも多く、信頼できるVPNプロバイダー探しがカギとなります。ユーザー自身が「ここなら信用できる」と思うことが大切なため、人に簡単にプロバイダーをおススメすることもできません。 以下のリストは、あくまで判断材料のひとつとしてとらえていただき、実際にVPNを導入するなら「ここならオンラインの安全とプライバシーを預けられる」とご自身が納得できるプロバイダーを選ぶことが大切

                      プライバシー強化、しましょ。「本当に信頼できるVPN」4選
                    • Hack The Boxを楽しむためのKali Linuxチューニング - Qiita

                      はじめに 本稿では、「Hack The Box」(通称、HTBとも呼ばれています)を快適に楽しむために必要となるKali Linuxのチューニングについて解説します。 Hack The Boxとは Hack The Boxは、2017年6月に設立されたサイバーセキュリティトレーニングのオンラインプラットフォームです。 いくつかのソーシャル要素とゲーミフィケーション要素が採用されていることで、学習体験を楽しくやりがいのあるものにしています。 ダッシュボード Hack The Boxを楽しむ手順 攻撃環境としてペネトレーションテスト用のOS(Kali Linux / Parrot Security Linux / CommandoVM など)を用意する。 Hack The Boxの[Invite Challenge]ページのHTMLソースコードを解析し、「Invitation Code(招待コ

                        Hack The Boxを楽しむためのKali Linuxチューニング - Qiita
                      • 第614回 WireGuardでVPNサーバーを構築する | gihyo.jp

                        新型コロナウイルスによる感染症の広がりにより、リモートワークの必要性が急遽クローズアップされています。 とはいえ、業務に必要なシステムをクラウド上に構築し、場所を選ばずに業務を継続できる環境をすでに整備できているという企業は、まだまだ少ないのが現実ではないでしょうか。社内ネットワーク上に業務システムが構築されている場合、とにもかくにも社内ネットワークにリモートから接続できないことには始まりません。そんな理由で、急遽リモートワーク用のVPN環境を整備することになった、社内情シス担当の方も多いのではないのでしょうか(ご苦労さまです…⁠)⁠。 今回は、最近Linuxカーネルにマージされたことでも話題となっているWireGuardを用いて、VPNサーバーを構築する方法を紹介します。 WireGuardとは WireGuardとは、Linuxのカーネルモジュールとして動作するオープンソースのVPN実

                          第614回 WireGuardでVPNサーバーを構築する | gihyo.jp
                        • 絶対にRosetta 2を入れたくない人によるM1 Mac環境構築 2021 10月末編

                          Mac App Store からインストールできたもの Slack ワークスペースの切り替えが爆速すぎて笑っちゃうやつ。 Microsoft 365 学生なので欠かせないソフトです。 Word Excel PowerPoint Outlook OneNote Microsoft Remote Desktop Retina のオプションを入れたら良い感じに表示できる。 1Password 先日、Chrome 拡張機能がアップデートされて指紋認証がつかえるようになってうれしい 🎉 Paste Windows だと標準であるクリップボード履歴を記録してくれる。 デザインがよい。 MeetingBar カレンダーと同期して、予定にビデオ会議の URL があればメニューバーから飛べるようになる。 RunCat 走ってる猫を見てるだけで癒される。 BetterSnapTool こちらも Window

                            絶対にRosetta 2を入れたくない人によるM1 Mac環境構築 2021 10月末編
                          • 第790回 SoftEther VPNでIPoEインターネット接続でも自宅サーバーにアクセスする[クライアント編] | gihyo.jp

                            Ubuntu Weekly Recipe 第790回SoftEther VPNでIPoEインターネット接続でも自宅サーバーにアクセスする[クライアント編] 今回は、第788回で設定したSoftEther VPNサーバーにアクセスするクライアント設定の方法を紹介します。 SoftEther VPNサーバーのクライアント SoftEther VPNにはネイティブのほかいくつかのVPNサーバーエミュレーション機能があります。主に使用されるのはL2TP/IPsec、OpenVPN、SSTPでしょう。このうちL2TP/IPsecとOpenVPNは解説不要ではあるもののルーターの設定変更が必要なため今回の用途にはそぐわないので、使用しません。SSTPはSecure Socket Tunneling Protocolの略で、Microsoftが定めたVPNの規格です。Windows Serverを使用し

                              第790回 SoftEther VPNでIPoEインターネット接続でも自宅サーバーにアクセスする[クライアント編] | gihyo.jp
                            • 「Pentestit」というLab環境で遊んでみた | DevelopersIO

                              「Pentestit」とは簡単に言うとセキュリティに関する攻撃の脅威やセキュリティに関する総合的な知識・知見を攻撃側の視点に立って学習するためのLab環境(CTF環境)です。無料で遊べるとのことだったのでやってみました! はじめに こんにちは。大阪オフィスの林です。 「Pentestit」というサイトをご存じでしょうか? 「Pentestit」とは簡単に言うとセキュリティに関する攻撃の脅威やセキュリティに関する総合的な知識・知見を攻撃側の視点に立って学習するためのLab環境(CTF環境)です。無料で遊べるとのことだったのでやってみました! 注意点 本記事およびLab環境で得た内容を不正に利用した場合、「不正アクセス行為禁止法違反」等の法律に抵触する可能性があります。 本記事およびLab環境で得た内容を使用して起こるいかなる損害や損失に対して、一切の責任を負いません。 本記事は攻撃の脅威やセ

                                「Pentestit」というLab環境で遊んでみた | DevelopersIO
                              • [アップデート] AWS Client VPN 用の VPN クライアントが AWS より提供されました | DevelopersIO

                                ※ 2020/3/17 追記 ※ 一部環境にて AWS 製 Client VPN クライアントアプリケーションが不安定との声をいただきました。 VPN クライアントアプリケーションは随時アップデートされていますので、最新版で改善するか、ご確認ください。 Release Notes for the AWS-Provided Client - AWS Client VPN User Guide みなさま Xin chao ! AWS Client VPN は 2019 年 5 月に提供開始 (東京リージョン) された、VPN のマネージドサービスです。 Site to Site VPN とは異なり、クライアント PC を直接 AWS に VPN 接続することができ、弊社ブログでもやってみた系の記事が数多く投稿されています (末尾にブログへのリンクを掲載しています)。 AWS VPN - AWS

                                  [アップデート] AWS Client VPN 用の VPN クライアントが AWS より提供されました | DevelopersIO
                                • テレワークが進むなか、「VPN」についてあらためて知っておこう

                                  VPNとは 2020年4月以降、働き方改革法はそれまでの大企業だけでなく中小企業も対象となった。リモートワークの導入を検討する企業も増加しており、そのための手法としてVPNに改めて注目が集まっている。 VPNは「Virtual Private Network」の略で、直訳すると「仮想の専用線」だ。機密性の高い情報をやり取りする際、公衆回線は不特定多数が利用するため常にリスクが伴う。そのため、公衆回線と切り分けられた専用線の仕組みが開発された。その歴史は古く、1960年代から事業所間のコンピューターを接続する方法として利用されてきている。しかし、物理的な設備、敷設を要するためにコストも高く、導入期間も長いというデメリットがあった。 専用線のコスト高に対する解決策として、ADSLや光回線などの高速インターネットが普及し始めた2000年代以降、VPNが急速に普及する。VPNは専用線と異なり、仮想

                                    テレワークが進むなか、「VPN」についてあらためて知っておこう
                                  • AWS認定高度なネットワーキング専門知識(ANS)を、3ヶ月のハンズオン期間を経て取得したやったことまとめ - Qiita

                                    4月〜5月にかけて、VPCを一から切るところから始めるとあるWEBシステムの構築を担務していました。その中で、Route53のサブドメイン委譲、セキュリティを意識したサブネット分割、不特定多数からのネットワークアクセスをいい感じで処理する WAF(on ALB)ルール設計などなど、ネットワークを意識した作業を多く行っていました。 また、GWの休暇を利用して、AWSクライアントVPN機能としての OpenVPNや、IPSec終端としての VyOS(on EC2)の構築など、多様なAWSのVPN接続について、お試しで構築していました。 今回の受験モチベーションは、これまでの認定試験を通じて学んできた知識や、前述のシステム構築で体得した経験が、「AWS認定高度なネットワーキング専門知識」で、どこまで通用するものなのか挑戦してみたくなったのがきっかけです。 今回のスコア(2020-06-20受験)

                                      AWS認定高度なネットワーキング専門知識(ANS)を、3ヶ月のハンズオン期間を経て取得したやったことまとめ - Qiita
                                    • 「PornHubがロシアからの接続をブロックしている」はフェイクの可能性高

                                      「誰も言及していない制裁。PornHubにアクセスしようとするロシアユーザーは文字通り“邪魔”された。ウクライナの国旗とウクライナ人へのサポートメッセージとともに、コンテンツが止まった旨のメッセージ表示によって」──あるTwitterユーザーが2月26日午前2時ごろに英語で投稿した、こんな内容が話題になっている。同日午後3時現在、約9000件のリツイートや約4000件の引用ツイートが付いているが、この内容はフェイクの可能性が高そうだ。 注:「“邪魔”された」は原文では「were cockblocked」。cockblockは「セックスさせない」の意。 このツイートに対しては、VPNなどでロシアから接続したところ正常に表示できたとする報告が複数上がっている。VPNを使うと、Webサイトへ接続する際の経路を指定できる。ロシアのVPNサーバを経由すれば、Webサイト側からはロシア内からの接続に見

                                        「PornHubがロシアからの接続をブロックしている」はフェイクの可能性高
                                      • linuxのipコマンドでgretap を作って通信してみる - それマグで!

                                        gretap を作る GRE Tap でイーサネット・フレームを転送するVPNを作ってみたい。 wg0 でL2-VPNはできると思う。 wg に L2-VPN機能がないので、 wg 上に ip bridge で gre tap を構成すればいい。 wireguardではL2はサポートされていなので、WG上にGRETAPでL2転送をかけてみたらいいと思う。ただし、iPhoneのiOSではgreを使えないので、どんな手段を用いてもリモートからGoogle Homeを呼び出しはできないと思う。iphoneでL2TPをするならwigreguardは使えない もっとかんたんに、L2トンネルを使うのなら、softether や OpenVPNを使うしかない。 GRE tap を体験するために、Linux仮想マシンを作る。 仮想マシンをつくると流石に重いので、LXCを使ってコンテナを使うことにする。 n

                                          linuxのipコマンドでgretap を作って通信してみる - それマグで!
                                        • MicrosoftがMac miniライクな「Windows 開発キット 2023」を販売開始、Windows 11用のネイティブArmアプリ開発用PC

                                          Microsoftは2022年5月にSnapdragon搭載のMac miniのような見た目のデスクトップPC「Project Volterra」を発表しましたが、これが「Windows 開発キット 2023」に改名され、ついに販売開始となりました。 Available today: Windows Dev Kit 2023 aka Project Volterra - Windows Developer Blog https://blogs.windows.com/windowsdeveloper/2022/10/24/available-today-windows-dev-kit-2023-aka-project-volterra/ Microsoft’s new $599 Mac Mini-like PC is designed to improve Windows on Arm -

                                            MicrosoftがMac miniライクな「Windows 開発キット 2023」を販売開始、Windows 11用のネイティブArmアプリ開発用PC
                                          • AWS VPNのクライアントVPNをG Suite認証で利用する

                                            AWS VPNのクライアントVPNをG Suite認証で利用するよう設定したところ、いくつかハマったので記録しておきます。 前提条件 AWS VPNのクライアントVPN(OpenVPN)を利用する G Suiteでユーザ管理と認証を行う G Suite認証の関係で、VPNクライアントソフトウェアはAWS Client VPN for Desktop 試したときのバージョンは1.3.0 クライアントPCはWindowsとmacOS ネタバレ AWS Client VPN SAML authentication with Google G-Suite – Vallard's Blog に全部書いてあります。 段取り G Suite:SAMLアプリを追加 AWS:IAMでIDプロバイダを追加 AWS:AWS VPN ClientVPNエンドポイントを作成 AWS:AWS VPNクライアント設定を

                                            • 悪名高いOCNのv6アルファを契約してみた。 - Qiita

                                              そろそろIPoEを試してみたい 二年くらい前から次世代インターネット接続環境ともてはやされたIPoE。 使ってるISPのOCNのIP6対応が遅かったのもありますが、自前のルータが使えなかったり、二年縛りがきつかったり、ポート転送が怪しかったりと今まで契約を躊躇しておりました。 一戸建てタイプで速度がそんなに遅くなかったのもありますが、たまに落ちる速度が気になったので、「まぁ最悪解約金払えばいいか」程度のノリでついに導入しました。 導入前に気になったことと、実際どうだったのかを混ぜながらをQA方式で書いていきたいと思います。 Q1 速くなる? A. ピークタイムでも安定して100~300の速度が出ています。 最高速度は元々それくらい出ていたので、体感上の変化はあまりありませんでした。 これ以上は1Gプランでは難しい気がします。 Q2 マジでOCNのルーターしか使えないの? A. マジだよ。

                                                悪名高いOCNのv6アルファを契約してみた。 - Qiita
                                              • Tailscale VPN を使ってみたので感想

                                                Tailscale VPN とは何か VPN には、 アメリカなど海外にある VPN サーバーに接続し、それ経由でインターネットに接続することで通信元を秘匿したり、海外 IP に変えないとアクセスできないサイトにアクセスする VPN 環境を自分で構築し、外出先や職場などから自宅にある PC やスマホにアクセスする という 2 種類のニュアンスがあるように感じています。 どちらも VPN という技術を使っている事には変わりありませんが、目的が大きく異なります。 このうち、Tailscale は後者にあたるサービスです。 前者は NordVPN などが有名で、ほとんどが有料ですが、ぶっちゃけ金を積めさえすれば簡単に構築できると思います(言い方…)。プロキシの高機能版みたいな用途です。 一方、後者に関しては一筋縄ではいきません。 自宅に高性能なルーター機器をお持ちの方ならルーターの VPN 機能

                                                  Tailscale VPN を使ってみたので感想
                                                • 多要素認証の実装が簡単になるぞ!AWS Client VPN で SAML ベースのフェデレーション認証がサポートされました。 | DevelopersIO

                                                  多要素認証の実装が簡単になるぞ!AWS Client VPN で SAML ベースのフェデレーション認証がサポートされました。 先日のアップデートで AWS Client VPN で SAML 2.0 経由のフェデレーション認証がサポートされるようになりました。 AWS Client VPN で SAML 2.0 経由のフェデレーション認証のサポートを開始 記事を書いてたところ、島川の記事がすでにあがってることに気づきましたが、このまま進みます。Okta側の設定など島川の記事のほうが丁寧に記載されていますので、あわせてお読みください! 何がうれしいのか これまで AWS Client VPN では 「Active Directory 認証」およびクライアント証明書を利用する「相互認証」に限られていましたが、あらたに SAML 2.0 ベースの「フェデレーテッド認証」がサポートされました。こ

                                                    多要素認証の実装が簡単になるぞ!AWS Client VPN で SAML ベースのフェデレーション認証がサポートされました。 | DevelopersIO
                                                  • 敵対的思考を支援するWindows ディストリビューション - Commando VM - Qiita

                                                    Commando VMとは 「Commando VM(Complete Mandiant Offensive VM)」とは、ペネトレーション・テストやレッドチームの担当者をサポートすることに焦点を当てたWindows OSディストリビューションです。 サイバーセキュリティ企業のFireEye(ファイア・アイ)が立ち上げたプロジェクトです。 ペネトレーションテストに特化したディストリビューションとして、Kali LinuxやParrot Security Linuxが人気です。これらは、いずれもLinux OSをベースとしたディストリビューションです。 これに対して、Command VMは、Windows OSをベースとしたディストリビューションです。 このため、Windows OSおよびActive Directoryをネイティブサポートし、ファイル共有をより簡単に(かつインタラクティブに

                                                      敵対的思考を支援するWindows ディストリビューション - Commando VM - Qiita
                                                    • BlueTeam CheatSheet * Log4Shell* | Last updated: 2021-12-20 2238 UTC

                                                      20211210-TLP-WHITE_LOG4J.md Security Advisories / Bulletins / vendors Responses linked to Log4Shell (CVE-2021-44228) Errors, typos, something to say ? If you want to add a link, comment or send it to me Feel free to report any mistake directly below in the comment or in DM on Twitter @SwitHak Other great resources Royce Williams list sorted by vendors responses Royce List Very detailed list NCSC-N

                                                        BlueTeam CheatSheet * Log4Shell* | Last updated: 2021-12-20 2238 UTC
                                                      • Authenticate AWS Client VPN users with AWS IAM Identity Center | Amazon Web Services

                                                        AWS Security Blog Authenticate AWS Client VPN users with AWS IAM Identity Center September 12, 2022: This blog post has been updated to reflect the new name of AWS Single Sign-On (SSO) – AWS IAM Identity Center. Read more about the name change here. AWS Client VPN is a managed client-based VPN service that enables users to use an OpenVPN-based client to securely access their resources in Amazon We

                                                          Authenticate AWS Client VPN users with AWS IAM Identity Center | Amazon Web Services
                                                        • ポメラ DM200 の Linux システムに入れたアプリケーション : まだプログラマーですが何か?

                                                          Twitter や facebook ではそれなりの頻度で触れている話題なのですが、9月末にキングジムのポメラ DM200 を購入しました: 小型 PC(といっていいのか?)の中では抜群のキーボード操作性を持ち、テキスト入力作業中心に使う人からの人気が高い機種です。ただ自分の場合は購入当初から普通にテキスト入力機として使うつもりはなく、Linux(Debian) 化できることを理解して、Linux 化して使うつもりで購入しました。DM200 の Linux 化手順や Linux 化直後の各種ツールの導入については以下の2つのサイトが有名で、実際に自分も大変お世話になりました。先人たちの努力で Linux 化は非常に簡単でした。感謝を意を表すと同時に、DM200 の Linux 化についてはこちらを参照いただけると一連の手順が非常にわかりやすくまとまっています: ・pomera DM200

                                                            ポメラ DM200 の Linux システムに入れたアプリケーション : まだプログラマーですが何か?
                                                          • [アップデート] Client VPN で VPN クライアント間の接続ができるようになりました | DevelopersIO

                                                            みなさま Xin chao ! AWS Client VPN で、VPN クライアント間の接続ができるようになったとのアップデートがありました。 タイトルを最初見た時、「VPN クライアント同士の接続? そんなにたくさんの要望があったのだろうか?」というのが正直な感想でした。 みんながオフィスに出社し顔を合わせながら業務を行う環境では、ローカルストレージに保存されているファイルを近くの人に一時的に共有するような場面はあると思います。 安定した LAN 接続下の PC 間であれば、メールやチャットでやり取りするにはサイズが大きいようなファイルであっても、手軽にやり取りできるメリットがあると思います (適切なアクセス権を付与しないと、思わぬ相手にも共有されてしまうリスクがあるので注意は必要ですし、組織によっては PC 間の共有は禁止されている場合もあります)。 ところが、今回は Client

                                                              [アップデート] Client VPN で VPN クライアント間の接続ができるようになりました | DevelopersIO
                                                            • Why you should run a 64 bit OS on your Raspberry Pi4

                                                              One of the cool thing of working for a software company is that very often you get new hardware prototypes to test. But this is not the case, I bought the Rpi4 because it’s extremely cheap! The Rpi4 comes with a quad core ARM Cortex A72, up to 4 GB of RAM and a gigabit ethernet port, at a very low price of 35 $. Raspberry provides Raspbian (a Debian derivative), an already ready distro for their p

                                                                Why you should run a 64 bit OS on your Raspberry Pi4
                                                              • MacBookAir2020を買ったのでHomeBrewで色々入れる - ねこの足跡R

                                                                MacBookAir2020買いましたヽ(=´▽`=)ノ そしてMacBookAir 2020年版も到着! 商売道具は3年毎に変えないとね(・∀・) 裏側のAppleロゴが光らないのはやっぱり寂しいけど、今のところ満足度は高い。今週は設定祭りだなー。 pic.twitter.com/72e9Tm5TN5— 勝部麻季人 💦👏 (@katsube) 2020年4月20日 1年以上前から買い換えようと何度も店頭に足を運んだのですが、バタフライキーボードが全然しっくり来ない、価格的にもそれならPro買うわといった感じでコスパも今ひとつ。そんなときに突然発表された2020年版がそれらの悩みをすべて解消した神モデルということで迷わず購入。新型コロナが蔓延する情勢不安な中でしたが商売道具をケチってはいけませんw 一体どうしたんだAppleらしくないぞw 顧客の要望を足蹴にし阿鼻叫喚に叩き落とす経営方

                                                                  MacBookAir2020を買ったのでHomeBrewで色々入れる - ねこの足跡R
                                                                • Available today: Windows Dev Kit 2023 aka Project Volterra

                                                                  Windows Dev Kit 2023 is an Arm-powered device built by Windows developers for Windows developers. Everything you need to develop Windows apps for Arm, on Arm. Powerful AI. All on one device. We are excited to announce the launch of Windows Dev Kit 2023, which is built to help developers create Windows apps easily and efficiently for Arm. We unveiled this device as “Project Volterra” at Build in Ma

                                                                    Available today: Windows Dev Kit 2023 aka Project Volterra
                                                                  • AWS ClientVPNのおかげで、3日で3000名分のリモートワーク環境を構築できた話 - Qiita

                                                                    3000ユーザ※が毎日7.5時間、20営業日利用するケースを想定し、ざっくり費用を算出しました。 計算すれば分かりますが、決して安い金額にはなりません。しかし、初期費用不要/週明けには展開可ということで、緊急対応策として承認もらえました。 ※社員数4000名以上なのに3000?…諸事情で全員が在宅勤務できるわけではないため一旦3000でよいとのこと 0-2. AWS環境(DirectConnectあり) 技術的には、インターネット経由で社内リソースへアクセスさせることも可能ですが、セキュリティ意識の高いお上の了承を得るのが難しい可能性があります。幸い、弊社ではDirectConnectでDCと専用線接続している AWS環境が整っていました。 0-3. 制限緩和 他のAWSサービス同様、ClientVPNにも各種制限があります。 弊社の場合3000ユーザ想定のため、「エンドポイントあたりの同

                                                                      AWS ClientVPNのおかげで、3日で3000名分のリモートワーク環境を構築できた話 - Qiita
                                                                    • AWSでサードパーティーの仮想ルーターが活躍する理由とは?

                                                                      AWSでサードパーティーの仮想ルーターが活躍する理由とは?:羽ばたけ!ネットワークエンジニア(45) 現在の企業ネットワークの主流は、閉域ネットワークサービスとクラウド接続サービスを組み合わせる構成だ。ここに新顔が現れた。「インターネット+クラウド用仮想ルーター」という構成だ。クラウド用仮想ルーターにはどのようなメリットがあり、将来はどのようになるのだろうか。 連載:羽ばたけ!ネットワークエンジニア 筆者が主催する情報化研究会は、2021年9月25日にヤマハの里吉一浩氏を招き、Amazon Web Services(AWS)で使う仮想ルーターの話をしていただいた。参加者の関心は高く、1時間余りの講演に対して質疑と意見交換にも1時間を要した。AWSでサードパーティーの仮想ルーターが活躍しているのだ。今回は仮想ルーターのメリットと、これからの活用について紹介する。 筆者がヤマハの仮想ルーター「

                                                                        AWSでサードパーティーの仮想ルーターが活躍する理由とは?
                                                                      • 安心・安全・安価な日中間接続~Alibaba Cloud CEN~ | BLOG - DeNA Engineering

                                                                        こんにちは、IT基盤部第三グループのジュンヤと申します。DeNAに入社してちょうどこの9月で丸9年になります。 入社当初はネットワークエンジニアとして着任しましたが、それから、金融系・EC系システムのインフラに携わり、現在は社内システムのインフラエンジニアのマネージャをしています。ちなみに、FirstNameを名乗っている理由は、同じ部署に同じ名字のメンバーがいるためであり、様々な事故防止が理由であって、それ以上でも以下でもありません。 社内システムのインフラエンジニアとは? 当たり前ですが、インフラエンジニアと一口に言っても、担当しているシステムによって必要なスキルセットは異なります。その中でも、社内システムのインフラエンジニアというポジションは、雑多な幅広いテクノロジーに触れることができます。 管理しているサーバOSという面ではLinuxはもちろん、WindowsServerOS(いま

                                                                          安心・安全・安価な日中間接続~Alibaba Cloud CEN~ | BLOG - DeNA Engineering
                                                                        • VPN に繋ぐと WSL2 や Hyper-V VM でネットワークに繋がらなくなる問題を解消する | Aqua Ware つぶやきブログ

                                                                          OpenVPN や Cisco AnyConnect, GlobalProtect 等といった VPN に接続した際、 Hyper-V 仮想マシン内からや、 WSL2 のディストリビューション内、 Windows Sandbox 内、 WSL2 ベースの Docker コンテナ内 等々、 Hyper-V 系の技術を使った仮想環境から、 PC 外のネットワークにアクセスしようとすると、 以下のようなエラーが発生して失敗する。 $ # curl 利用時の例 curl: (6) Could not resolve host: example.com curl: (5) Could not resolve proxy: proxy.example.com $ # apt で更新しようとした場合の例 W: Failed to fetch http://archive.ubuntu.com/ubunt

                                                                          • ロシア政府によるVPNサービスの遮断について多くのロシア在住ユーザーがソーシャルニュースサイトで体験談を報告

                                                                            ロシアは2022年2月にウクライナへの侵攻を開始してからインターネット空間での検閲を強化しており、X(旧Twitter)・Facebook・InstagramといったSNSや一部のウェブサービスへのアクセスが遮断されています。2024年1月21日に、あるロシア在住ユーザーがソーシャルニュースサイトのHacker Newsに「ロシア政府によるVPNサービスのブロックが強まった」と投稿したことをきっかけに、多くのロシア在住ユーザーから自身の体験談や見解が寄せられています。 Tell HN: Russia has started blocking OpenVPN/WireGuard connections | Hacker News https://news.ycombinator.com/item?id=39067213 ロシアではウクライナ侵攻に伴って西側諸国のさまざまなサービスへのアクセス

                                                                              ロシア政府によるVPNサービスの遮断について多くのロシア在住ユーザーがソーシャルニュースサイトで体験談を報告
                                                                            • オープンソースVPN 「WireGuard」とは?ホワイトペーパーから読み解く仕組みや実用性 - SORACOM公式ブログ

                                                                              こんにちは、ソラコムのテクノロジー・エバンジェリスト 松下(ニックネーム: Max)です。 IoT プラットフォーム「SORACOM」には、Wi-Fi や 有線LAN といった IP 通信を、LTE/5G通信と同様に扱うことができる、セキュアリンクサービス「SORACOM Arc (アーク)」があります。このサービスは「WireGuard (ワイヤーガード)」という、オープンソースの VPN によって実現されていますが、ここで初めて聞いたという方もいらっしゃるのではないでしょうか。 そこで本ブログでは WireGuard の概要や利用にあたっての疑問点を、ホワイトペーパーや実際の動作を基に確認していきます。後半では WireGuard を実際に使う方法を解説します。 WireGuardとは? WireGuardとは、オープンソースの VPN プロトコル / ソフトウェアです。 WireGu

                                                                                オープンソースVPN 「WireGuard」とは?ホワイトペーパーから読み解く仕組みや実用性 - SORACOM公式ブログ
                                                                              • ネットワークに外出先からアクセス! ラズパイ(Raspberry Pi)とWireguardで作るVPNサーバ | Device Plus - デバプラ

                                                                                TOP > ラズパイ > できること > ネットワークに外出先からアクセス! ラズパイ(Raspberry Pi)とWireguardで作るVPNサーバ 最近テレワークが注目を集めています。そこで必要となるのが、オフィスのネットワーク内に保存してあるファイルなどを自宅から安全に読み書きできる環境です。 インフラエンジニアが常駐する大企業なら、すでにそういった環境があるかもしれません。ところが小規模なオフィスなどは、なかなか実現できないでしょう。 企業だけでなくフリーランスで活動する人が打合せやシェアオフィスなどで作業する際に自宅のネットワークにアクセスできると便利です。 そういった要求に応えるのがVirtual Private Network(以下VPN)です。 ネットワークに強いLinuxをベースにするラズパイ(Raspberry Pi)を使えばVPNも簡単に構築できます。 そこで本記事

                                                                                  ネットワークに外出先からアクセス! ラズパイ(Raspberry Pi)とWireguardで作るVPNサーバ | Device Plus - デバプラ
                                                                                • AaaSからZaaSまで「as a Service」を探したら色々なサービスが見えた話 - Qiita

                                                                                  はじめに 近年IT界隈では、IaaS(Infrastructure as a Service)やPaaS(Platform as a Service)などの~~ as a Serviceという言葉をよく聞くと思います。 ここでは、それらをまとめて、 [A-Z]aaS と呼びたいと思います。 FirebaseなどのBaaS(Backend as a Service)やAWS LambdaなどのFaaS(Function as a Service)など色々な[A-Z]aaSを聞く機会が増えてきたんじゃないでしょうか。 今回は色々な[A-Z]aaSを探してみました。結果としては 910個 もの[A-Z]aaSを見つけることができました。(探した結果を全て、後半に表示してあります。) [A-Z]aaSの探し方 最初の二文字を固定して、グーグル検索のサジェストに表示されるものを収集することにします。

                                                                                    AaaSからZaaSまで「as a Service」を探したら色々なサービスが見えた話 - Qiita