2022-05-01から1ヶ月間の記事一覧

nginx CSP

CSP Content Security Policy 上記のように、「サービス運営者はこれと、これと、あれが必要だ、それ以外は要らないと言っている(上記のルール記載)」とブラウザが認識し、そのルールに従って、サイトに訪れる一人ひとりの利用者を守っています。 Content Se…

web security headers

IPA ISEC セキュア・プログラミング講座:Webアプリケーション編 第8章 マッシュアップ:クライアントサイドマッシュアップ: #4 対策に利用できる技術Webサーバで指定すべきヘッダ - Qiita 2012Nginx設定の肝 - がとらぼ→ https://securityheaders.com/CSP →…

AWS EC2 自動復旧

【アップデート】Amazon EC2でインスタンスの自動復旧がデフォルトに | SunnyCloud 2022AWS システムステータスチェックエラー時にEC2を自動復旧する | IT王子の技術ブログ 2021

Clam Antivirus clamav

https://clamav-jp.osdn.jp/jdoc/clamav.html 参考になるhttps://www.lisenet.com/2014/automate-clamav-to-perform-daily-system-scan-and-send-email-notifications-on-linux/ FreeBSD clamav https://www.adminbyaccident.com/freebsd/how-to-freebsd/how…

FreeBSD sendmail sasl blacklistd

pkg(ports)のsendmailをインストールする sendmail_program="/usr/local/sbin/sendmail" sendmail_procname="/usr/local/sbin/sendmail" blacklistd対応するなら以下も追加 sendmail_flags="-L sm-mta -bd -q30m -O UseBlacklist" FreeBSDでpkg/ports版のSen…

セキュリティ診断ツール

OSS or Freeのセキュリティ診断ツール - Qiita 2017OWASP ZAP CLI 入門(インストール、起動方法、基本的なオプション) - Qiita 2019

Kali linux

https://www.kali.org/blog/kali-linux-2022-1-release/https://www.kali.org/docs/installation/hard-disk-install/Kali linuxについて調査してみました。 | DevelopersIO 2022Kali LinuxにSSH接続ができるようにする – seshat gvm Kali Linuxの初期Setup ~…

intel AMT vPro

Intel AMTのプロビジョニング(初期設定) | tarufuloghttps://www.thinkwiki.org/wiki/Intel_Active_Management_Technology_(AMT)vPro 搭載の Intel NUC で Intel AMT を設定してリモート管理を可能にする at SE の雑記

bhyve STATE Bootloader で止まった場合の対処方法

STATE Bootloader で止まった場合の対処方法 sudo vm poweroff test-vm Are you sure you want to forcefully poweroff this virtual machine (y/n)? y errno = 37 エラープロセスが残っている場合bhyveのプロセスをkillhttps://github.com/churchers/vm-bhy…