タグ

serverとinstallに関するtetsuya_odakaのブックマーク (5)

  • Linux Auditで社内からの脅威を検出する | OSDN Magazine

    企業や団体は、規模の大小を問わず、内部からの脅威に対処する必要がある。企業等にとって認可した利用者による不正行為は大きな脅威を意味するからだ。『2005 Computer Security Institute and Federal Bureau of Investigation Computer Crime and Security Survey』によると、企業等は、コンピューターへの内部からの侵入が全インシデントのおよそ半数を占めると報告している。 したがって、外部からの脅威を念頭にネットワークの周囲に侵入検出システムやファイヤウォールやウィルス・スキャナーを張り巡らせただけで安心してはならず、認可した利用者についても監視すべきだ。Linux Auditデーモンは、その際に必要となるセキュリティー・ポリシー違反の検出に有効だ。 「監査(audit)」という言葉は、情報セキュリティー分野

    Linux Auditで社内からの脅威を検出する | OSDN Magazine
  • NTPサーバーによる時刻同期

    ここでは、ネットワーク上のサーバー及びクライアントマシンの時刻同期をとるためのプロトコルであるNTP(Network Time Protocol )について解説していきます。PCの時刻はマザーボード上のリアルタイムクロック(RTC)によって時間が表示されていますが、この時間はあまり正確ではなく、毎日少しづつ時間が狂っていきます(電池の消耗度にもよりますが、年間約10分程度)。NTPサーバーは、タイムサーバーに接続されたラジオ・クロックや原子時計から時刻を取得し、UTC (協定世界時)に同期させることができます。PCの時刻が狂っていると、メールの送受信時刻が狂ったり、こまめにとっているログの取得時間なども狂ってくることになります。Linuxでは標準でNTPサーバーが付属しているので是非、活用して時刻同期を行いましょう。

  • SSL証明書期限をcertwatchでチェックする

    Red Hat系Linuxにはmod_sslパッケージにcertwatchというユーティリティが含まれていて、SSL証明書の期限切れをメールで通知するようになっている。 こちらの通知を何日前からおこなうか(デフォルト30日)、またメール通知先をどこにするかは、/etc/sysconfig/httpdにCERTWATCH_OPTSを指定することで設定できる。 CERTWATCH_OPTS="-p 60 -a root@example.jp" -pは期限、-aは通知先メールアドレスの指定で、メールアドレスを指定しないと標準出力に出力される(なのでデフォルトはrootユーザにcron結果として通知される)。 certwatchによるチェックを無効化したい場合は、 NOCERTWATCH=yes とすればよい。 Sorry, the comment form is closed at this t

    SSL証明書期限をcertwatchでチェックする
  • ファイルを検索するコマンド locate (updatedbの高速化) - [Linux [Red Hat/CentOSなど]/サーバー] ぺんたん info

    Linuxでは、ファイルを検索するときにlocateというコマンドがあります。 [参考記事] locateデータベースの更新 locate 【ファイル名(ファイル名の一部)】 このコマンドは、一般にfindより高速です。 find / -name 【ファイル名】 findでは、全てのファイルをチェックしていますが、locateは『 slocate.db 』というファイルから検索を行います。 slocate.dbは、ファイル情報のまとめられたファイルです。 locateを実行したときに warning: locate: warning: database /var/lib/slocate/slocate.db' is more than 8 days old と出るときには、slocate.dbの情報が古いことが原因です。 updatedbコマンドを実行して、slocate.dbファイルを更

  • ログ監視ツール Logwatch を使ってみる – シングスブログ

    シングスブログ 中小企業のマーケティングやブランディングのコンサルティング。事業開発 (ビジネスモデルの開発)、デジタルマーケティングやウェブサイト改善など事業の持続的・長期的な成長・発展に貢献できるサービスを提供しています。 2018.2.20追記: Logwatchのコマンドが変わっていたので、書き直しました。ログ監視ツール Logwatch を使ってみる (アップデート版) Logwatch は、いろいろなログをまとめて集計し、レポートとして毎日定期的にメールで届けてくれる。不正アクセスや不具合の発見とサーバの監視に便利なツール。 Logwatch のインストール Logwatch は Perl で書かれていて Perl 5.8 が必要です。 yumからのインストールは、 $ yum install logwatch で、 ソースからのインストールは、こちらから。 Logwatch

  • 1