素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
LinuC (Linux技術者) レベル3 303 (セキュリティ)
「LinuC (Linux技術者) レベル3 303 (セキュリティ)」の記事一覧
iptablesの「NATテーブル」において、パケットがルーティングされる前に宛先を変換するチェーンはどれか。
DNAT(宛先変換)は、ルーティング決定が行われる前のPREROUTINGチェーンで実行される。
2026年3月15日
SSH接続において、サーバーのホストキーをスキャンして取得し、known_hosts形式で出力するコマンドはどれか。
ssh-keyscanは、リモートホストの公開鍵を効率的に収集するために使用される。
2026年3月15日
OpenLDAPのアクセス制御(olcAccess)において、全ユーザーに対して読み取り権限を与える指定はどれか。
「*」は匿名ユーザーを含むすべてのエンティティを指し、readは読み取り権限を意味する。
2026年3月15日
auditdにおいて、システム起動直後から監査ルールを適用するためにルールを記述するファイルはどれか。
rules.dディレクトリ内のファイルが、起動時にaugenrulesスクリプトによって読み込まれる。
2026年3月15日
IPsecのIKEフェーズ1において、通信相手の認証と暗号鍵の共有を確立した状態を何と呼ぶか。
フェーズ1では、フェーズ2の安全な交渉を行うための制御用チャネルであるISAKMP SAを確立する。
2026年3月15日
SELinuxにおいて、プロセスのドメイン遷移(Transition)が発生するために必要な条件はどれか。
SELinuxではtype_transitionルールによって、特定の実行ファイル起動時のドメイン移行が定義される。
2026年3月15日
Snortの構成において、受信したパケットを正規化し、断片化されたパケットを再構築する機能はどれか。
プリプロセッサ(Preprocessors)は、検知エンジンに渡す前にパケットのデコードや再構築を行う。
2026年3月15日
PAMにおいて、同一ユーザーの連続ログイン失敗回数を記録しアカウントをロックするモジュールはどれか。
pam_faillock(または旧式のpam_tally2)はブルートフォース攻撃対策として利用される。
2026年3月15日
OpenSSLでCSR(証明書署名要求)の内容を表示して確認するコマンドはどれか。
reqコマンドに-textオプションを付けることで、バイナリ形式のCSRを人間が読める形式で表示できる。
2026年3月15日
SSHでパスフレーズをメモリにキャッシュし、以降のログインで入力を省略するためのツールはどれか。
ssh-agentを起動し、そこに鍵を登録することで認証作業を効率化できる。
2026年3月15日
投稿のページ送り
1
…
81
82
83
…
273