Linuxサーバの侵害検知とフォレンジック調査

Linuxサーバーの運用において、セキュリティインシデントの兆候を早期に察知し、侵害の有無を判断することは極めて重要です。ここでは、一般的な侵害の兆候と、それを特定するための調査手法について、CentOS 6.9環境を例に解説します。 1. ログファイルの整合性確認 攻撃者は痕跡を消すためにログファイルを削除または改変することがあります。/var/log ディレクトリ内の ...

8月7日 09:57 投稿

PHPアプリケーションでのSAMLシングルサインオンの実装ガイド

PHPアプリケーションにSAMLシングルサインオン(SSO)を迅速に導入する方法について説明します。このガイドでは、php-samlを使用して安全で信頼性の高い認証システムを構築する方法を紹介します。 php-samlとは? php-samlは、PHPアプリケーション向けの強力なSAMLツールキットです。SAML 2.0プロファイルに対応し、企業レベルのセキュリティ要件を満たすことができます ...

8月3日 17:39 投稿

Linuxシステムのセキュリティ強化ガイド

Linuxシステムのセキュリティ強化 1.インストール システムを独立した(または隔離された)ネットワーク環境に配置します。保護されていないシステムが他のネットワークやインターネットに接続されて、潜在的な攻撃を受けるのを防ぐためです。 インストール完了後、以下のソフトウェアをアンインストールしてください。 pump apmd lsapnptools redhat-logos mt-st kernel-p ...

8月2日 14:18 投稿

Webアプリケーションの主要なセキュリティ脅威と防御戦略

クロスサイトスクリプティング(XSS) XSSは、悪意のあるスクリプトをWebページに埋め込み、閲覧者のブラウザ上で実行させる攻撃手法である。ユーザーのセッション情報の窃取や、不正な操作の実行などを引き起こす。 反射型XSS(非持続型) 攻撃者が仕掛けた悪意のあるURLをユーザーが開くことで発動する。URLのパラメータから直接スクリプトが読み込まれ、レンダリングさ ...

8月2日 08:02 投稿

SSHコマンド完全ガイド

ssh [-l ログイン名] ホスト名 | ユーザー@ホスト名 [コマンド] ssh [-afgknqstvxACNTX1246] [-b バインドアドレス] [-c 暗号方式] [-e エスケープ文字] [-i IDファイル] [-l ログイン名] [-m MAC方式] [-o オプション] [-p ポート番号] [-F 設定ファイル] [-L ポート:ホスト:ホストポート] [-R ポート:ホスト:ホストポート] [-D ポート] ホスト名 | ユーザー@ホスト名 [コ ...

7月31日 01:33 投稿

UbuntuにMetasploitをインストールする方法

公式インストールスクリプトを使用したインストール UbuntuシステムにMetasploit Frameworkをインストールするには、いくつかの方法があります。その中でも、Rapid7が提供する公式インストーラーを使用する方法と、システムのパッケージマネージャーを利用する方法が一般的です。ここでは、公式インストールスクリプトを使用する手順を説明します。この方法により、最新バ ...

7月29日 05:19 投稿

Spring Bootでのバックエンドグラフィック認証コードの実装

この認証コードの実装は多くのプラグインを使用せず、コードを直接提示します。すぐに使用できます。 1.認証コードクラス package com.example.security.util.captcha; import lombok.Data; /** * 認証コードクラス */ @Data public class CaptchaCode { private String code; private byte[] imageBytes; private long expirationTime; } 2.認証コー ...

7月28日 23:28 投稿

Spring Bootでのインターセプター設定:認証ガード実装

Spring Bootでのインターセプター設定(認証ガード) 本記事では、Spring Boot 2.x環境でのインターセプター設定方法、特にログイン認証のガードとしての実装について解説します。 1. インターセプター実装クラスの作成 まず、HandlerInterceptorインターフェースを実装したクラスを作成し、必要なメソッドをオーバーライドして独自のビジネスロジックを実装します。 p ...

7月27日 17:53 投稿

コマンドプロンプトからPowerShellスクリプトを実行する方法

この記事では、コマンドプロンプト(cmd)を通じてPowerShellスクリプトを実行する方法について説明します。このアプローチは、セキュリティ制限を回避し、特定のタスクを効率的に実行するための手段となります。 最初に、自動アクティベーションシステムのcmdスクリプトを作成しようとした際、構造化プログラミングができないという問題に直面しました。これは、関数の定 ...

7月25日 22:18 投稿

ファイルアップロード脆弱性のバイパス手法と実践的対策

MIMEタイプバイパス サーバー側で特定のMIMEタイプを制限することでファイルアップロード脆弱性の悪用を防止する手法があります。一般的なファイルのMIMEタイプは以下の通りです: .txt - text/plain .html - text/html .php - application/octet-stream .png - image/png .jpg - image/jpeg .gif - image/gif 実装例: $upload_status = false; $message = null; if (iss ...

7月21日 16:28 投稿