linux

linux

【Smurf攻撃対策】kernelの設定変更でブロードキャストpingに返答しないようにする

DoS攻撃の一種、Smurf攻撃をご存知でしょうか? 簡単に言うと、pingコマンドの送信元アドレスを偽造し、大量のICMP Echo Requestパケットを送り付ける攻撃方法です。 詳細はこちら。 Smurf攻撃と...
linux

DoS攻撃の中継点にされてしまった場合はechoを返さないように変更しましょう!

サーバをDoS攻撃の中継に利用されてしまった場合の対策のご紹介です。 kernelのパラメータ「icmp_echo_ignore_all」を無効にして、各ホストからのパケットを無視するようにします。 「0...
linux

ネットワーク関連のkernel情報を確認する

ネットワーク関連のkernel情報を確認したい場合、「/proc/sys/net/」配下を確認しましょう。 このうち、よく見るのは「ipv4」配下です。 「tcp_syncookies」や「icmp_ec...
linux

statコマンドでファイルのステータスを確認する

statコマンドはファイルのステータス情報を確認できるコマンドです。 時間に関する情報が3つ表示されています。 「Access」はファイルの最終アクセス時間です。catコマンドでファイルを確認したりすると更新され...
linux

whoコマンド

ログインしているユーザを表示することができる「who」コマンド。 「man who」で確認すると、以下の説明がありました。 「w」コマンドを「man w」で確認すると、以下の説明になります。 つまり...
linux

wコマンド

ログインしているユーザを表示することができる「w」コマンド。 「man w」で確認すると、以下の説明がありました。 似たようなコマンドに「who」コマンドがあります。 「man who」で確認すると、以下の...
linux

linuxでファイルを暗号化してgzip圧縮する方法

ファイルを暗号化してgzip圧縮する方法のご紹介です。 残念ながら1つのコマンドでは実現できません。少しテクニック的になりますがopensslコマンドとgzipコマンドを連携させます。 まずは暗号化をみていきましょう。 ...
linux

timeoutコマンドでコマンドのタイムアウト時間を設定する

timeoutコマンドでコマンドのタイムアウト時間を設定することができます。 使い方は以下の通り。 実際にやってみます。 timeout時間を10秒として、sleepコマンドで1秒スリープさ...
linux

cpするときの便利技

cpコマンドでコピーする際の便利コマンドです。 まず、ファイルがあることを確認します。 次に、「cp -p ${_}{,_bk}」のように実行します。「_bk」の箇所はコピー前のファイル名に付与する名前で...
linux

コアダンプのコアって何?

コアダンプの「コア」の意味をご存知でしょうか? コアという言葉自体には、物事の中心や核、のような意味があります。 このコアダンプの「コア」、それと同じような意味がありそうですが、実は違います。 昔、...
Secured By miniOrange
タイトルとURLをコピーしました