fragiler’s Security blog

会社のセキュリティ担当になって早3年。最初は仕事のつもりがいろ面白くなって半分趣味みたいになってきました。まだまだ勉強中の身ですが、遊びがてら発見したセキュリティ関連の内容を書いていこうと思います。

2018-01-01から1年間の記事一覧

パスワードの「定期的な変更は不要」について思うこと

総務省の「パスワードの変更について方針転換」が話題になっています。 (以下は総務省のページリンク) 設定と管理のあり方|IDとパスワード|どんな危険があるの?|基礎知識|国民のための情報セキュリティサイト ニュースサイトなどを見ると、「定期的な…

SCANを受けているポートTOP10

ハニーポット用にたてているWebサーバー。 基本的にハニーポットに届く通信とサーバ管理用で必要な通信ポート以外ブロックをしてログに記録しております。 そこで、どんなサービスに対してスキャンが来ているのだろうと思い、ブロックされているポートと件数…

念願のハニーポットをたててみた!

このブログを始めたころから、どうにかして「自分用のハニーポットをたてて生の攻撃見てみたい!」と思っていたのですが、Linuxの知識も大してなかったため「攻撃されるサーバなんぞ立てられるのか???」と、なかばあきらめておりました。 そうしたところ…