Instiq

6システムのセキュリティ

問題集で演習する →用語集を見る →
  • 6.1iptables/firewalldによるパケットフィルタリング

    iptables/ip6tables によるパケットフィルタリングの仕組みと、より抽象化されたfirewalld(firewall-cmd)・ufw を学びます。/proc/sys/net/ipv4/・/proc/sys/net/ipv6/ によるカーネルパラメータ、ルーティングテーブル、ポートリダイレクト、/etc/services、設定の永続化(iptables-save/iptables-restore)を押さえます。

  • 6.2OpenSSHサーバーの設定と管理

    sshd の設定ファイル/etc/ssh/sshd_configを中心に、ホスト鍵(/etc/ssh/ssh_host_*_key・ssh_host_*_key.pub)、root ログイン制御のPermitRootLogin、公開鍵認証のPubkeyAuthentication、接続許可ユーザーを絞るAllowUsers、パスワード認証のPasswordAuthenticationを学びます。

  • 6.3OpenVPNの設定と管理

    VPN(Virtual Private Network)の基本概念と、オープンソース実装OpenVPNの設定を学びます。設定ファイル群を置く/etc/openvpn/、サーバー/クライアント両方で使うopenvpnコマンド、代表的な2つの接続形態(ポイントツーポイントとサイトツーサイト)の違いを押さえます。

  • 6.4セキュリティ業務

    ネットワーク疎通・ポートスキャンのnetcat(nc/ncat)・nmap、パケットフィルタのiptables/firewalld、脆弱性情報の速報源であるBugtraq・CERT・CIAC、侵入対策のfail2ban、侵入検知システム(IDS)のsnort、脆弱性スキャナのOpenVAS・OpenSCAPといった、日常のセキュリティ運用業務で使う道具立てを学びます。