MOFU MOFU

技術的なことから、趣味の分野までいろいろメモ程度に書いていきます

セキュリティ

AWSソリューションアーキテクトアソシエイト(SAA)勉強方法

AWSソリューションアーキテクトアソシエイト(SAA)に合格したので、合格までの勉強方法を書いていきます。 事前知識 ・オンプレでのサーバ、ネットワーク構築経験あり (RHEL、Windows Server、ESXi、bind、apache等) ・いちおう、ネットワークスペシャリスト…

ShellShock脆弱性確認

今、世間を騒がせているShellShockの脆弱性をチェックします。 $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"vulnerable this is a testが表示されたら脆弱性ありなので対策しましょう。サーバー上で実行した結果、 this is a testで…

Wiresharkを使って、Wifiのパケットをキャプチャ

最近、某サイトでのログインがセキュアじゃないと、友人と話していたので、実際スニファってどんな環境でできるのかなということになり、独立したネットワーク構築してやってみればいいんじゃねって軽く言ったんですが、実際どうやるのか考えてもいなかった…

ポートスキャンツールをjavaで作ってみる

ポートスキャンツールなんて、ネット上にあふれているし、nmap使えばいいんですが・・・ それはさておき、自分で作ってみたかったのと、久しぶりにJavaでGUIを書いてみたかったので作ってみました。非常に簡単なプログラムです。 TCPの0番から、65535番ポー…

サーバーへの攻撃ログ

環境はCent OS 友人と運用しているサーバーのログを見てみると、 (*の部分は省略しています) **** unix_chkpwd[****]: password check failed for user (root) **** sshd[****]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ss…