Linux

Zabbixで監視サーバ構築してみた

■ はじめに今回はZabbixを使って監視サーバを構築しました。最初は順調に進むかと思いきや、かなり多くのエラーにぶつかりましたが、結果的に無事ダッシュボードにログインできるところまで到達しました。本記事では、実際の構築手順と詰まったポイン...
Azure

Azure入門 DAY1|クラウドの全体像を理解する

はじめに本日からAzureの学習をスタートしました。これまでLinuxやVPS環境は触ってきましたが、クラウドは未経験のため、まずは「全体像の理解」から入ります。本記事では、DAY1としてAzureの基本構成を整理します。Azureとは何か...
Linux

【実践】侵入後の調査(フォレンジック入門)をやってみた|ユーザー・鍵・ログの確認方法

はじめに今回は「もしサーバに侵入されたらどう調査するか?」という観点で、フォレンジック(侵入後調査)の基礎を実践しました。これまで「防御(fail2banなど)」を中心に学習してきましたが、今回は一歩進んで侵入されたかどうかを見抜く技術を学...
Linux

【実践】fail2banとrecidiveでSSH攻撃を防御してみた

はじめに今回は、自分のVPS環境に対して実際に行われているSSH攻撃をログから分析し、fail2banとrecidiveによる防御の仕組みを理解しました。単なる設定だけでなく、「実際にどう動いているか」を確認できたので、その内容をまとめます...
Linux

SSH攻撃はこんなに来る

はじめにLinuxサーバをインターネットに公開すると、想像以上に多くのSSHログイン試行が行われていることに気付きます。本記事では、実際の auth.log をもとに攻撃の実態を確認し、対策として fail2ban を導入するまでの流れをま...