タグ

linuxとsecurityに関するttakezawaのブックマーク (6)

  • Tripwire のインストールと設定についてのメモ

    説明と環境 Tripwire はシステムファイルやディレクトリに対する変更をすべて検出し、管理者に報告するツールです。特に、サーバがクラッカーに進入された場合、悪質なプログラムがインストールされたり、設定ファイルを書き換えられることがあります。Tripwire は、そのようなときに、書き換えられたファイルを全て検出することができる非常に強力なツールです。 このインストールメモは、RedHat 7.3 の環境で作成しました。RPMを使用していますので、Vine Linux、Kondara MNU/Linux などの、他の RedHat 系の Linux であれば、動作すると思います。RedHat 系以外の Linux でも、ソースからインストールすれば、ディレクトリの位置は違うかもしれませんが、後は同じように運用できるはずです。 Tripwire は、チェックしたファイルやディレクトリに対す

  • ssh scp sftp の正しい自動実行方法

    Landscape トップページ | < 前の日 2004-11-15 2004-11-17 次の日 2004-11-18 > Landscape - エンジニアのメモ 2004-11-17 ssh scp sftp の正しい自動実行方法 当サイト内を Google 検索できます * ssh scp sftp の正しい自動実行方法この記事の直リンクURL: Permlink | この記事が属するカテゴリ: [ssh] [セキュリティ] scpsftp について調べていると、正しい自動実行についての文書を見つけた。cron から scpsftp を自動実行しようと考えている私には役に立つ文書だ。 - 「専用のパスフレーズなしの鍵を作って権限限定」がベスト正しいssh/scpの自動運転は ぴろ日記 http://www.banana-fish.com/~piro/20040609.

  • 暗号ファイルシステム EncFSの導入

    度重なるEncFSのバージョンアップで、 このページも実態とずれてきている。最新の導入方法・使用方法を別ページに整理中である。(記 2006年2月26日) PCの盗難によって、ハードディスクの中の情報が悪用されることを防止する方法として、ファイルを暗号化することを考えた。使えるソフトを探し、EncFSを発見した。 EncFSは、ハードディスク内のデータ(ファイルの中身とファイルの名前)を暗号化するソフトである。アプリケーションは、EncFSの存在を意識すること無く、通常のハードディスクと同じ使い方となる。 kernel2.6以降は、OSそのものに暗号ファイルシステムが組みこまれている。こちらは、ボリューム全体を暗号化する為、実ボリュームが暗号化の範囲となる。このことが、ディレクトリ単位に暗号化範囲を指定できるEncFSとの使い勝手の違いかもしれない。kernel2.6の暗号ファイルシステム

  • eCryptfs in Launchpad

    eCryptfs is a POSIX-compliant enterprise cryptographic filesystem for Linux. eCryptfs is a cryptographic stacked Linux filesystem. eCryptfs stores cryptographic metadata in the header of each file written, so that encrypted files can be copied between hosts; the file will be decrypted with the proper key in the Linux kernel keyring. There is no need to keep track of any additional information asid

    ttakezawa
    ttakezawa 2009/03/07
    Encrypted Private Directory
  • SSH の接続を共有する - odz buffer

    ref:http://www.revsys.com/writings/quicktips/ssh-faster-connections.html via:http://www.cuspy.org/blog/2007/09/21/ $HOME/.ssh/config に Host * ControlMaster auto ControlPath /tmp/%r@%h:%p とかくと、既存の SSH コネクションがあれば利用してパスワード/パスフレーズ入力なしで接続できるとのこと。おぉ、すげえ。 どうしても公開鍵認証をさせてくれないところなんかで役に立つかも。 そういえば、$HOME/.ssh/config を設定するという話はあまり知られていない気がするなぁ。知らない人は新山さんのでも読むといいよ。 入門OpenSSH 作者: 新山祐介出版社/メーカー: 秀和システム発売日: 2006/0

    SSH の接続を共有する - odz buffer
  • http://debian.8ware.com/content/blogcategory/10/44

  • 1