japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月5日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
LinuxTutorial2003年4月4日 00:00

管理者必見:Linux セキュリティの基礎――4

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
モニタリングプログラム:どこで何を記録するのか

Linux には、 システムで何が進行中かをシステム管理者に通知する、 総合的なサブシステムがある。 さまざまなログファイルは通常 /var/log ディレクトリに保存される。 ほとんどの標準サービスは、 システムに接続したユーザーと接続を試みたユーザーに関する情報を、 /var/log/syslog と /var/log/messages に記録する。 また、apache(/var/log/httpd/access_log)、メール(/var/log/mail)、 ファイアウォール(/var/log/firewall)などのサービス用のログファイルもある。

このログイベントのおもな問題は、 あまりにもデータが多くなりがちだという点だ。 そこで慎重にフィルタリングを行い、 重要な情報のみ記録することが肝要だ。

この作業を簡単にしてくれる、いいツールがいくつかある。

Ethereal は、パケット探知機だ。 これを使えば、 一定の時間に渡ってさまざまな種類のパケットを見つけることができる。 また、パケットについてのあらゆる情報を表示する。 マシンを出入りするパケットを見張るのに役に立つ。 通常、ローカルネットワークセグメント上のトラフィックを検出する。

もうひとつのロギングログ/進入検出タイプのツールに、 Tripwire と呼ばれるものがある。 重要なシステムファイルのスナップショットを撮り、 そのシグネチャをデータベースに記録する。 シグネチャには、 おとなしいものから激しいものまでさまざまなレベルのものがある。 また、ポリシーファイルに規則を設定して、 Tripwire に何をチェックするか指定することができる。 データベースを初期化して署名されたら、 システムの健全度のチェックが必要なときはいつでも Tripwire を実行できる。 レポートにファイルの変更時期とセキュリティの危険度が報告される。 Tripwire のレポートは非常に読みやすく、 ファイルトラッキングの用途に応じてカスタマイズできる。 Tripwire を毎日起動するよう設定して、 コーヒーカップを片手に毎朝レポートを見るようにするといい。

ネットワークからのアクセスの試みを検出し、 ポートをスキャンするプログラムで人気のあるのは Snort だ。 このプログラムは、 アクセスを試みるといった類の動作を記録するファイルを作成し、 詳細情報がどこにあるか教えてくれる提案してくれる。 もちろん、他のログファイルと同様の問題はある。 忙しいシステム管理者が日々すべてのログファイルに目を通すのは、 たいへんだ。

次回は インターネットの邪悪な力をファイアウォールでストップ »

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/