Linux セキュリティ

スケジュール

1回 2回 3回 4回 5回 6回 7回 8回 9回 10回
1,2章(2-8) ~3章(3-12) ~4章(4-11) ~6章(6-5) ~7章(7-8) ~9章(9-4) ~10章(10-6) ~12章(12-11) ~14章(14-5) ~16章(16-8)

補足事項

  1. セキュリティとは
    用語解説とリンク
  2. 攻撃と侵入
    実習の補足 vipw(8)、パスワードなしアカウント
  3. 攻撃・侵入の手法(1)
    主なサーバーのバナー定義、tcpdump、SQL Injection
  4. 攻撃・侵入の手法(2)
    TCP 3 Way hand shake 補足、Password Crack, Cross site scripting
  5. OSレベルのセキュリティ
    nmap サンプル
  6. ソフトウエアのアップデート
    rpm -v, yum リポジトリ追加
  7. ユーザセキュリティ
    PAM 解説、
  8. Apache HTTP Server
    導入モジュール、言語プロセッサ確認、認証のハッキング
  1. メールサーバ
    access.db, DNSBL, SMTP-AUTH, procmail(MDA)
  2. BIND のセキュリティ
    → LPIC2 対策、BINDセキュリティ参照
  3. Open SSH
    ポート転送 → IT特講 - SSH再入門
  4. パケットフィルタリング
    不審なパケット、TCP Flag
  5. ネットワーク通信のセキュリティ
    SSL/TLS 証明の取得、鍵生成
  6. 侵入探知システム
    IDS, IPS
  7. Tripwire
    Tripwire 導入〜運用
  8. rootkit対策
    chkrootkit, rkhunter

参考資料