*Linux/Unixのセキュリティについて [#kca180f5] ~ http://www12.atwiki.jp/linux2ch/pages/78.html ~ http://penguin.tantin.jp/security/ ~ http://www.atmarkit.co.jp/flinux/index/indexfiles/securityindex.html ~ http://www.atmarkit.co.jp/fsecurity/index.html ~ http://cyberam.dip.jp/category/linux_security.html ~ ~ ~ #contents ~ **Fire Wall [#a8d7437d] 不正なパケットを通さない、IPマスカレードができるなど、覚えておいて損はない。~ Linuxで使用できるのは下の二つまで。ちなみにカーネルバージョン2.4からiptablesがデフォルトとなっている。~ ipfilterはUnix。~ ~ ***iptables [#vabbc9ac] ~ ***ipchain [#j8726d6f] ~ ***ipfilter [#p6f2cb4e] ~ ~ **Anti Virus [#d0efa615] セキュリティの基本。LinuxはWindowsのウイルスに感染しないが、感染しないウイルスがないわけではない。~ 念のために導入するのがおすすめ。~ Windows版とは違い、Free版ではリアルタイムスキャン、つまり常駐して監視するタイプのものはない。~ ~ ***Clam AV [#qff0128a] ~ ***Avast! [#b3a482bb] ~ ***AVG Anti-Virus [#sc7782e0] ~ ***Bit Defender [#x3a6a2dd] ~ ***F-Prot [#l4819fe4] ~ **IDS/IPS [#o8e98fad] IDSは不正な侵入を検知する。しかし、防御はしない。~ IPSは不正侵入予防/保護を行う。~ ~ ***Tripwire [#r081e9f9] ホスト型IDS ***Snort [#yc1e7953] ネットワーク型IDS [[:Unix・Linux・その他]] // IP:"126.60.107.119" TIME:"2014-03-24(<abbr class="week_day" title="月曜日">月</abbr>)23:58:24" REFERER:"http://157.7.130.26/" USER_AGENT:"Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.146 Safari/537.36