サーバーセキュリティの記事

すでにサーバーで動いている道具を、近くから見てみる。何を示し、出力をどう読み、どこで人はつまずくのか。

普通の VPS 上の Falco、Kubernetes 無しで

Falco は普通のサーバーでもプロセスの振る舞いを見張れます。PHP から起動されたシェル、あなたの鍵を読む誰か、/tmp から走る採掘プログラム。そしてノイズに埋もれないために何を切るか。

読む

本当に意味のある Fail2ban の jail

sshd のほかに何を有効にすべきか、bantime と maxretry はどの値が妥当か、そしてなぜ Debian 12 では sshd の jail が何も捕まえないことが多いのか。

読む

UFW:何も閉じていないルール

ルールの順序、フィルタの脇をすり抜ける IPv6、UFW を迂回してポートを公開する Docker、そしてなぜ「status active」はまだポートが閉じている意味にならないのか。

読む