目次 Hardened Gentoo での SELinux の導入 導入するときの注意点 Hardened Gentoo と Fedora Core 4 との違い例題 : id_t, id_exec をつくってみる SETools の活用法 Apol seaudit Reference Policy
|
|
|
- きみえ うづき
- 7 years ago
- Views:
Transcription
1 自分流 SELinux とのつき合いかた Your Name Your Title Your Organization (Line #1) Your Organization (Line #2)
2 目次 Hardened Gentoo での SELinux の導入 導入するときの注意点 Hardened Gentoo と Fedora Core 4 との違い例題 : id_t, id_exec をつくってみる SETools の活用法 Apol seaudit Reference Policy について 3
3 Hardened Gentoo での SELinux の導入 起動 ログイン 1. Live CD (hardened-x iso) で起動 (X は使わない ) boot: selinux-nox Loading selinux... Loading selinux.idz 解像度はそのまま. 3. Keymap 選択. Load keymap (Enter for default): メンテナンスモードはスキップ. 5. デバイスの自動認識 6. ログイン Login: hardened Password: (hardened) 4
4 Hardened Gentoo での SELinux の導入 2 ログイン ベースインストール 7. root のパスワード設定とディスクの準備 hardened@livecd ~ $ sudo passwd root && su - livecd ~ $ fdisk /dev/hda && mke2fs -j /dev/hda1 && mkswap /dev/hda2 livecd ~ $ mkdir /mnt/gentoo && cd /mnt/gentoo livecd ~ $ mount /dev/hda1 /mnt/gentoo 8. stage3 (stage3-x86-selinux tar.bz2) のダウンロードと展開 livecd ~ $ swapon /dev/hda2 livecd ~ $ wget livecd ~ $ tar -xvjpf stage?-*.tar.bz2 : 9. このあたりは普通の gentoo と同じ 5
5 Hardened Gentoo での SELinux の導入 3 ベース カーネル インストール 10. カーネルの設定 livecd ~ $ emerge hardened-sources && cd /usr/src/linux livecd ~ $ make menuconfig Under "Code maturity level options" [*] Prompt for development and/or incomplete code/drivers Under "General setup" [*] Auditing support Under "File systems" <*> Ext3 journalling file system support (If using ext3) [*] Ext3 extended attributes [ ] Ext3 POSIX Access Control Lists [*] Ext3 security labels [ ] NSA SELinux MLS policy (EXPERIMENTAL) 6
6 Hardened Gentoo での SELinux の導入 4 ベース カーネル インストール 10. カーネルの設定 ( 続き ) [*] /proc file system support [ ] /dev file system support (EXPERIMENTAL) [*] /dev/pts Extended Attributes [*] /dev/pts Security Labels [*] Virtual memory file system support (former shm fs) [*] tmpfs Extended Attributes [*] tmpfs Security Labels 7
7 Hardened Gentoo での SELinux の導入 5 ベース カーネル インストール 10. カーネルの設定 ( 続き ) Under "Security options" [*] Enable different security models [*] Socket and Networking Security Hooks <*> Capabilities Support [*] NSA SELinux Support [ ] NSA SELinux boot parameter [ ] NSA SELinux runtime disable [*] NSA SELinux Development Support [ ] NSA SELinux AVC Statistics [ ] NSA SELinux MLS policy (EXPERIMENTAL) 8
8 Hardened Gentoo での SELinux の導入 導入するときの注意点 (hardened-x iso 版 ) 1. 最新のステージ tar 玉と Live CD のポリシーが合わないので インストール時の最後のステップで load_policy に失敗する make reload する前に /etc/security/selinux/src/policy/makefile の以下の部分を修正しましょう # The default target is 'install'. # # Set to y if MLS is enabled in the module. MLS=n # Uncomment if you want to generate policy file compatible with older # kernels. POLICYCOMPAT = -c 18 ここを 15 から 18 にする FLASKDIR = flask/ PREFIX = /usr
9 Hardened Gentoo での SELinux の導入 2 導入するときの注意点 (hardened-x iso 版 ) 2. Gentoo のドキュメントにあるようにカーネルの MLS サポートは切りましょう (ToT うまくポリシーがロードできません ( 調査中 ) 以下の部分をチェックしてください Under "Security options" [*] Enable different security models [*] Socket and Networking Security Hooks <*> Capabilities Support [*] NSA SELinux Support [ ] NSA SELinux boot parameter [ ] NSA SELinux runtime disable [*] NSA SELinux Development Support [ ] NSA SELinux AVC Statistics [ ] NSA SELinux MLS policy (EXPERIMENTAL)
10 Hardened Gentoo での SELinux の導入 3 導入するときの注意点 (hardened-x iso 版 ) 3. セキュリティコンテキストをすぐ忘れてしまいます ( 私です ) 以下のような.bash_profile と.bashrc はどうでしょうか? ##.bashrc if [ selinuxenabled ]; then export PS1="(\$(id -c))\n[\u@\h \W]\\$ " alias cp='cp -ic' # too cowardly? alias ll='ls --lcontext' fi ## root の.bash_profile force_newrole(){ id -c grep -q 'root:sysadm_r:sysadm_t' \ while true;do sleep 1;\newrole -r sysadm_r -t sysadm_t && \ break;done } selinuxenabled && sestatus grep -q targeted force_newrole 12
11 Hardened Gentoo での SELinux の導入 4 導入するときの注意点 (hardened-x iso 版 ) 4. コンソールに全てのメッセージを出したいとき 以下のような感じで設定しておきましょう [root@g1 ~]# echo > /proc/sys/kernel/printk Console Log Level: 基準優先順位 Default Message Log Level: デフォルト優先順位 Minimum Console Log Level: 設定可能な最小値 Default Console Log Level: デフォルト値 または [root@g1 ~]# dmesg -n 1 13
12 Hardened Gentoo と Fedora Core 4 との違い ポリシーのツリー構造 1 /etc/security/selinux/src/policy(47 種類 )<->182 種類 [zchan@g1 ~]$ ls /etc/security/selinux/src/policy/domains/program/./ getty.te modutil.te pppd.te../ gpg.te mount.te restorecon.te bootloader.te hostname.te mta.te rsyncd.te checkpolicy.te hotplug.te netutils.te setfiles.te chkpwd.te hwclock.te newrole.te ssh-agent.te chroot.te ifconfig.te nscd.te ssh.te consoletype.te init.te ntpd.te su.te crack.te initrc.te pamconsole.te syslogd.te crond.te iptables.te passwd.te udev.te crontab.te ldconfig.te pax.te useradd.te dhcpc.te load_policy.te ping.te dmesg.te login.te portage.te fsadm.te mkinitrd.te portmap.te 14
13 Hardened Gentoo と Fedora Core 4 との違い 2 SELinux 関連の portage の例 : NTP [zchan@g1 policy]$ epm -ql selinux-ntp /etc/security/selinux/src/policy-backup/ selinux-ntp.tar.bz2 /etc/security/selinux/src/policy/domains/program/ntpd.te /etc/security/selinux/src/policy/file_contexts/program/ntpd.fc 15
14 Hardened Gentoo と Fedora Core 4 との違い 3 portage の分類 [root@z2 ~]# ls -w 80 /usr/portage/sec-policy/./ selinux-djbdns/ selinux-postfix/../ selinux-ethereal/ selinux-postgresql/ metadata.xml selinux-ftpd/ selinux-privoxy/ selinux-apache/ selinux-gnupg/ selinux-procmail/ selinux-arpwatch/ selinux-gpm/ selinux-publicfile/ selinux-asterisk/ selinux-ipsec-tools/ selinux-qmail/ selinux-audio-entropyd/ selinux-kerberos/ selinux-samba/ selinux-base-policy/ selinux-logrotate/ selinux-screen/ selinux-bind/ selinux-lvm/ selinux-snmpd/ selinux-clamav/ selinux-mdadm/ selinux-snort/ selinux-clockspeed/ selinux-mysql/ selinux-spamassassin/ selinux-courier-imap/ selinux-nfs/ selinux-squid/ selinux-cyrus-sasl/ selinux-ntop/ selinux-stunnel/ selinux-daemontools/ selinux-ntp/ selinux-sudo/ selinux-dante/ selinux-openldap/ selinux-tftpd/ selinux-dhcp/ selinux-openvpn/ selinux-ucspi-tcp/ selinux-distcc/ selinux-portmap/ 16
15 Hardened Gentoo と Fedora Core 4 との違い 4 コマンドが... - replcon $ ls -Z tmp.tar.gz -rw-r--r-- zchan users zchan:object_r:staff_home_t tmp.tar.gz $ replcon -rv -c zchan:object_r:staff_home_t zchan:object_r:staff_tmp_t./tmp/ Warning: Can not stat 'zchan:object_r:staff_home_t'. Skipping this file. Replaced context: /home/zchan/tmp old context: [zchan:object_r:staff_home_t] new context: [zchan:object_r:staff_tmp_t] Replaced context: /home/zchan/tmp/asc-tfm.tar.gz old context: [zchan:object_r:staff_home_t] new context: [zchan:object_r:staff_tmp_t] Replaced context: /home/zchan/tmp/morisawa1-afm.tar.gz old context: [zchan:object_r:staff_home_t] new context: [zchan:object_r:staff_tmp_t] - id -c [zchan@g1 tmp]$ id -c zchan:staff_r:staff_t 17
16 例題 : id_t, id_exec_t をつくってみる /etc/security/selinux/src/policy/domains/program/id.te ## -- id.te -- for testing. type id_t, domain; role sysadm_r types id_t; type id_exec_t, file_type, exec_type; domain_auto_trans(sysadm_t, id_exec_t,id_t) general_domain_access(id_t) uses_shlib(id_t) read_locale(id_t) allow id_t admin_tty_type:chr_file rw_file_perms; ifdef(`gnome-pty-helper.te', `allow id_t sysadm_gph_t:fd use;') allow id_t { userdomain privfd kernel_t }:fd use; allow id_t var_t : file r_file_perms; allow sysadm_t id_exec_t:lnk_file read; can_getcon(id_t) 18
17 例題 : id_t, id_exec_t をつくってみる 2 /etc/security/selinux/src/policy/filecontexts/program/id.fc ## -- id.fc -- for testing. /bin/id system_u:object_r:id_exec_t /usr/bin/id system_u:object_r:id_exec_t /var/log/everything/current, /var/log/kernel/current を確認 して作業する (metalog の場合 ) (root:sysadm_r:id_t) [root@g1 policy]# id uid=0 gid=0 所属グループ =0,1,2,3,4,6,10,11,20,26,27 context=root:sysadm_r:id_t
18 SETools の活用法 SETools Apol,SeDiff,SeAudit,SeAudit- Report,SeCmds(seinfo; sesearch;findcon;replcon; indexcon;searchcon)
19 SETools の活用法 2 Apol - ポリシー解析ツール - - ドメイン遷移の追跡 (Policy Rules->RBAC Rules) staff_t -> sysadm_t へのドメイン遷移 - 実行権限の追跡 (Policy Rules->TE Rules) passwd_exec_t (/usr/bin/passwd) の実行権限? - 情報フローの追跡 (Analysys->Transitive Information Flow) httpd_t が var_t に対して何ができるか?
20 SETools の活用法 3 SeAudit - 監査メッセージの解析ツール - - ログの確認 - ポリシーの検索 (/sbin/tune2fs) 1. sysadm_t->fsadm_exec_t,(file) 2. user_t->fsadm_exec_t,(file) 3. setenforce 1 して user_t で tune2fs する
21 Reference Policy について 将来のデフォルトポリシーになる予定 強固なモジュラー構造 リソースに対する抽象化されたアクセスとカプセル化 コンポーネント毎のセキュリティ目標 開発者が本当に必要なものを選択可能 文書化 複雑な SELinux ポリシーをわかりやすく
22 Reference Policy について 2 開発ツールのサポート グラフィカルなツール用のバックトレースインタフェースにより開発 理解 解析と確認を簡単に 将来性 標準的なものや MLS など様々なポリシー ローダブルポリシーをサポートする 柔軟なベースポリシー 様々なセキュリティ目標とアプリケーションのための基盤ポリシーとして OS を保護する
23 Reference Policy について 3 アプリケーションに対するバリエーション 同一のアプリケーションに対してセキュリティの重点が異なる複数のポリシーを提供する Multi-Level Security MLS はそのままのポリシーでサポートされる MLS と non- MLS は設定によって切替え可能になる 入手先 - Security Enhanced Linux Reference Policy -
24 御清聴ありがとうございました
使いこなせて安全なLinuxを目指して
[email protected] Linux Linux(DAC) 2005/6/2 Copyright (C) 2005 NTT DATA CORPORATION. 1 Linux Linux NO SELinux Yes 2005/6/2 Copyright (C) 2005 NTT DATA CORPORATION. 2 2005/6/2 Copyright (C) 2005 NTT
Installation Guide for Linux
Installation Guide for Linux for Linux Acronis Japan 1. はじめに... 2 1.1. 対象オペレーティングシステム... 2 2. エージェントのダウンロード... 3 3. Linux パッケージ... 3 3.1. Cent0S... 3 3.2. Ubuntu... 4 3.3. 手動でパッケージをインストールする場合... 5 4. エージェントのインストール...
A : kerl kerl Erlang/OTP Erlang/OTP 2 2 Elixir/Phoenix URL 2 PDF A.2 Bash macos.bash_profile exp
A Erlang/OTP Elixir Phoenix nvm Node.js A.1 Erlang/OTP 21.1 $ kerl update releases $ kerl build 21.1 21.1 $ kerl install 21.1 ~/erlang/21.1 $ source ~/erlang/21.1/activate Erlang/OTP 1 203 A : kerl kerl
Xen入門 ppt
http://begi.net/ Xen Xen 2 Fedora Core 5 IP IP IP 192.168.1.10/24 server.example.com HDD Web Disabled SELinux Disabled 3 Xen Virtual Machine Monitor 4 Hypervisor Xenoserver 5 6 Xen OS VT AMD-V OSWindows
Xen入門 ppt
http://begi.net/ Xen Xen 2 1 Fedora Core 5 IP IP IP 192.168.1.10/24 server.example.com HDD Web Disabled SELinux Disabled 3 Xen Virtual Machine Monitor 4 Hypervisor Xenoserver 2 5 6 Xen OS VT AMD-V OSWindows
$ sudo apt-get install libavahi-compat-libdnssd-dev $ sudo apt-get autoremove nodejs $ wget http://nodejs.org/dist/latest/node-v7.6.0-linux-armv7l.tar.gz $ tar xzf node-v7.6.0-linux-armv7l.tar.gz $ sudo
PRIMEQUEST 1000シリーズ Linux設計ガイド
FUJITSU Server PRIMEQUEST 1000 シリーズ Linux 設計ガイド C122-A002-07 Copyright 2010-2013 FUJITSU LIMITED P.4. P.9 P.10 P.12 P.13 P.16. P.18 P.19 P.21 P.22 PRIMEQUEST 1000 Linux 1 Copyright 2010-2013 FUJITSU LIMITED
はじめに このドキュメントではftServerに関する障害調査を行う際に 必要となるログ データの取得方法を説明しています ログ データの取得には 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります 特別な理由でOS 側のログが必要となった場合には RHELログの取得につ
ftserver におけるログ取得手順 (Linux 編 ) Rev 0.5: 2017/06/08 1 はじめに このドキュメントではftServerに関する障害調査を行う際に 必要となるログ データの取得方法を説明しています ログ データの取得には 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります 特別な理由でOS 側のログが必要となった場合には RHELログの取得について
ftServerでのログの取得方法の概要
ftserver におけるログ取得手順 (ESX 編 ) 内容 : ftserver に関する障害調査を行う際に 必要となるログ データの取得方法になります 初期解析用のデータの取得方法と 詳細な調査を行うときのデータ取得方法があります Rev 0.4: 2016/4/9-1 - ESX 編 初期解析用データ取得方法 > ftsysmgmt 管理アプライアンスへ
% finger apt-get kernel-package, libc6-dev, gcc, make, bin86, bzip2, libdb3-dev, libncurses-dev, fakeroot
apt-get % uname -r http://www.kernel.org/ % finger @kernel.org finger apt-get kernel-package, libc6-dev, gcc, make, bin86, bzip2, libdb3-dev, libncurses-dev, fakeroot apt-get apt-get # apt-get install
1 1 CentOS Java JDK(JavaSE Development Kit)......
1 1 CentOS 3 1.1.................................... 3 1.2......................................... 12 2 Java 15 2.1 JDK(JavaSE Development Kit)................. 15 3 Apache Tomcat 17 3.1....................................
unix.dvi
1 UNIX 1999 4 27 1 UNIX? 2 1.1 Windows/Macintosh? : : : : : : : : : : : : : : : : : : : : : : : : 2 1.2 UNIX OS : : : : : : : : : : : : : : : : : : : : : : : : : : : : : : 2 1.3 : : : : : : : : : : : :
How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora
How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panorama でのデバイス管理に関する手順を示します 確認事項 VMware/panorama をインストールするサーバがありますか?
Docker Haruka Iwao Storage Solution Architect, Red Hat K.K. February 12, 2015
Docker Haruka Iwao Storage Solution Architect, Red Hat K.K. February 12, 2015 (@Yuryu) : Web (HPC) ( MMORPG) Docker Web OS nginx HTML nginx OS nginx nginx RHEL RHEL OS Docker 2 Dockerfile $ docker build
CUCM と VCS 間のセキュア SIP トランクの設定例
CUCM と VCS 間のセキュア SIP トランクの設定例 目次 概要前提条件要件使用するコンポーネント設定ネットワーク図 VCS 証明書の取得 VCS 自己署名証明書の生成およびアップロード CUCM サーバから VCS サーバへの自己署名証明書の追加 VCS サーバから CUCM サーバへの証明書のアップロード SIP 接続確認トラブルシューティング関連情報 概要 このドキュメントでは Cisco
はじめに 本書は Express5800/ft サーバに Red Hat Enterprise Linux 6 Server 及び ft Server Control Software がインストールされており OS がインストールされている内蔵ディス クに空き容量がある場合に 追加でボリュームを作
Red Hat Enterprise Linux 6 Server 未使用領域のボリューム作成手順書 NEC Express サーバ Express5800/ft サーバシリーズ 2013 年 03 月第 2 版 はじめに 本書は Express5800/ft サーバに Red Hat Enterprise Linux 6 Server 及び ft Server Control Software がインストールされており
Microsoft Word - SSI_Smart-Trading_QA_ja_ doc
サイゴン証券会社 (SSI) SSI Smarttrading の設定に関する Q&A 06-2009 Q&A リスト 1. Q1 http://smarttrading.ssi.com.vn へアクセスしましたが 黒い画面になり X のマークが左上に出ている A1 原因はまだ設定していない アドミニストレータで設定しない あるいは自動設定プログラムがお客様の PC に適合しないと考えられます 解決方法アドミニストレータの権限のユーザーでログインし
CEM 用の Windows ドメイン コントローラ上の WMI の設定
CEM 用の Windows ドメインコントローラ上の WMI の設定 目次 はじめに前提条件要件使用するコンポーネント設定新しいグループポリシーオブジェクトの作成 WMI: COM セキュリティの設定ユーザ権限の割り当てファイアウォールの設定 WMI 名前空間のセキュリティ確認トラブルシューティング 概要 このドキュメントでは Windows ドメインコントローラで Cisco EnergyWise
ドライバインストールガイド
PRIMERGY Single Port ファイバーチャネルカード (8Gbps) Dual Port ファイバーチャネルカード (8Gbps) (PG-FC205/PG-FC205L) (PG-FC206/PG-FC206L) CA092276-8938-01 ドライバインストールガイド i 目次 1. ドライバのインストール / アンインストール方法... 3 1.1. ドライバのダウンロード
Cisco Unity と Unity Connection Server の設定
CHAPTER 6 Cisco Unity と Unity Connection Server の設定 Cisco Unity Server Cisco Unity は コールを受け グリーティングを再生し ボイスメールを記録および符号化します Cisco Unity はボイスメールを受信すると 電子メールに.wav ファイルを追加し それを設定された電子メールアカウントに送信します Cisco Unity
Microsoft Word - README_2011_FW.txt
====================================================================== NT2011A-A001 WindowsServer2003 SP1 インストール向け NX7700i 用差分 FW モジュール (efiflash.iso) 適用方法 ======================================================================
Microsoft Word - K5VSSP32-install.docx
K5/VSSP32 ライン観測システムのインストール 2010/07/03 藤沢健太 (1) はじめに NICTが開発した K5/VSSP32 は インターネット VLBI 観測を行うことが目的としたシステムである このシステムはビデオ帯域の信号を PC 内のファイルとして取り込むことができ 様々な面で大変使いやすい 以下では このシステムを電波天文学の分光観測 ( ライン観測 ) に使うことを目指して
2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ
はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダのファームウエアバージョン 5.4x 以降で 指定された曜日と時間帯に 画像を添付したメールを送信するための設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページにアクセスする 1. Internet Explorer などの Web ブラウザを起動します 2. Web ブラウザの
UNIX
2000 1 UNIX 2000 4 14 1 UNIX? 2 1.1 UNIX OS....................................... 2 1.2.................................................... 2 1.3 UNIX...................................... 2 1.4 Windows
untitled
CD (CTP/CPZ- SH03)[Debian Sarge, Vine, RedHat Enterprise Linux V4, Fedora Core5 ] How-to CD CTP/CPZ-SH03 CTP/CPZ-SH03 CF GNU/Linux FA (PCI-PM11A3) Debian Sarge, Vine, RedHat Enterprise Linux V4, Fedora
Microsoft Word - AFT_3TB_HDD_install_guide doc
AFT 及び 3TB HDD への OS インストール 目次 概要 P.1 動作確認構成 P.1 対応要件 P.1 Server 対応一覧 P.2 OS 対応一覧 P.3 OS インストール方法 P.4 AFT P.4 3TB P.8 AFT +3TB P.10 2012.01.26: ぷらっとホーム技術部山﨑作成 2012.02.06: ぷらっとホーム技術部山﨑更新 2012.02.09: ぷらっとホーム技術部山﨑更新
第173回東京エリアDebian勉強会 grml-debootstrapを用いた USB起動メモリの作成
173 Debian grml-debootstrap USB NOKUBI Takatsugu ( ) [email protected] 2019-04-20 NOKUBI Takatsugu ( ) [email protected] / [email protected] Twitter: @knok Debian developer since 2002 bo USB grml-debootstrap
Microsoft Word - nvsi_090196_r1_vaultdr_offline_rhel_dualpath.doc
Article ID: NVSI-090196JP_R1 Created: 2009/08/17 Revised: 2010/07/9 Multipath 構成の RHEL5.3 での VaultDR Offline 追加復旧手順 1. 概要 Multipath 構成の Red Hat Enterprise Linux 5.3 は OS 内部に LUN 固有の ID を含んでいる場合があります その場合
管理チート シート Payara Server 5 管理チート シート The Payara Platform - Production-Ready, Cloud Native and Aggressively Compatible.
管理チート シート Payara Server 5 管理チート シート The Payara Platform - Production-Ready, Cloud Native and Aggressively Compatible. Contents (Japanese) 1 ドメインの起動 停止 1 スタンドアロン インスタンスの起動 停止 1 デプロイメント グループの起動 停止 管理 2 アプリケーションのデプロイ
別紙 : 検証環境の構築手順 ( 章 ) 1. サーバ設定 1.1 IP アドレス設定 サーバは以下の 6 台を用いる pgpool-ii サーバ 2 台 DB サーバ 3 台 上位サーバ 1 台 OS は全サーバで CentOS 6.4 x86_64 とする pgpool-ii のサー
別紙 : 検証環境の構築手順 (13.1.1 章 ) 1. サーバ設定 1.1 IP アドレス設定 サーバは以下の 6 台を用いる pgpool-ii サーバ 2 台 DB サーバ 3 台 上位サーバ 1 台 OS は全サーバで CentOS 6.4 x86_64 とする pgpool-ii のサーバは NIC を 3 つ持っているとする (eth0, eth1, eth2) このうち eth0 をサービス提供と
Microsoft Word - nvsi_050090jp_oracle10g_vlm.doc
Article ID: NVSI-050090JP Created: 2005/04/20 Revised: Oracle Database10g VLM 環境での NetVault 動作検証 1. 検証目的 Linux 上で稼動する Oracle Database10g を大容量メモリ搭載環境で動作させる場合 VLM に対応したシステム設定を行います その環境において NetVault を使用し
TOMOYO Linuxを体験しよう
TOMOYO Linux を体験しよう 2.1. TOMOYO Linux について ポイント! TOMOYO Linux は誰でも使えるセキュア OS を目指して開発された国産のセキュア OS です SELinux はもともと軍事 政府向けに開発されていること 特に CC 認証を取得することを目的としていることもあり 使い勝手の面ではあまりよくありませんでした そこで 誰でもつかえるセキュア OS
1 138
5 1 2 3 4 5 6 7 8 1 138 BIOS Setup Utility MainAdvancedSecurityPowerExit Setup Warning Item Specific Help Setting items on this menu to incorrect values may cause your system to malfunction. Select 'Yes'
OpenAM 13 インストールガイド
OpenAM 13 ( ) 2018 3 13 2.4 1 1 1.1.................................... 1 1.2..................................... 1 1.3....................................... 1 2 3 2.1...............................
目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成
OpenAM 11 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 作成日 : 更新日 : 2013 年 12 月 26 日 2018 年 10 月 15 日 リビジョン : 1.7 目次 1. はじめに 1 1.1 本文書の目的...1 1.2 前提条件...1 1.3 略語...1 2. 事前準備 2 2.1 ホスト名の名前解決...2 3. Linux 版パッケージ
Ubuntu Linux PC Ubuntu Linux (14.04 LTS, Trusty Tahr) 32bit CD 64bit CD 2. 32bit CPU 64bit 32bit PC CPU 32bit 64bit Windows 64bit 64bit. 32bit Core 64
Linux PC #5 26 5 16 1 Linux Linux distribution CentOS Linux Ubuntu Linux PC Linux Linux (OS) OS ( OS ) Linux 1 Linux Hurd FreeBSD GNU OS OS Linux Linux Linux Debian GNU/Linux, Ubuntu Linux, RedHat Linux,
Alibaba Cloud [ ナレッジドキュメント ] AWS EC2 から Alibaba Cloud ECS へのマイグレーション手順 (Linux 版 ) AWS EC2 から Alibaba Cloud ECS への マイグレーション手順 (Linux 版 ) Ver
AWS EC2 から Alibaba Cloud ECS への マイグレーション手順 (Linux 版 ) Ver 1.0.1 目次 1. はじめに 2. Alibaba Cloud 移行ツールとは 3. 環境構成図 4. 導入手順 4-1. AWS 環境の準備 4-2. WEB サーバーの導入 設定 4-2-1.Apache インストール 設定 4-2-2.WEB コンテンツ作成 4-2-3.Apache
MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 ) 新規イン
MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 )... 11 新規インストールの手順 (CentOS 版 )... 12 MF mypresto の起動 (CentOS 版
Cisco ASA Firepower ASA Firepower
Cisco ASA Firepower ASA Firepower 1 2 3 4 1 1-1 Cisco ASA Cisco ASA Firepower Cisco ASA with Firepower Services Cisco Adaptive Security Device Manager ASDM MEMO Cisco ASA with Firepower Services Application
Symantec AntiVirus の設定
CHAPTER 29 Symantec AntiVirus エージェントを MARS でレポートデバイスとしてイネーブルにするためには Symantec System Center コンソールをレポートデバイスとして指定する必要があります Symantec System Center コンソールはモニタ対象の AV エージェントからアラートを受信し このアラートを SNMP 通知として MARS に転送します
オールインワン (Image Scan! for Linux & Photo Image Print System Lite) EP-801A EP-901A EP-901F PM-A750 PM-A820 PM-A840 PM-A840S PM-A890 PM-A920 PM-A940 PM-A9
エプソン社製インクジェットプリンタ用ドライバインストール手順 本ガイドでは エプソン社製インクジェットプリンタ インクジェットオールインワンのプリンタ機能をご利用になる際の設定方法について解説します ご利用のプリンタの機種により必要なパッケージ 手順が異なりますのでご注意ください 本ガイドの記載内容について 各プリンタに関する動作を保証するものではありません 一部 機能に制限のあるドライバもございます
ServerView ESXi CIM Provider VMware ESXi 4インストールガイド
ServerView ESXi CIM Provider VMware ESXi 4 インストールガイド 2011 年 12 月 20 日富士通株式会社 VMware ESXi 4 をインストールしたサーバを監視する場合 ServerView ESXi CIM Provider を使用します ServerView ESXi CIM Provider のインストール / アンインストール手順 ServerView
1. OS のインストール 今回インストールするのは, Ubuntu という Linux ディストリビューションの中の一つ. OS, ディストリビューションの種類 ディストリビューションとは, 一般利用者が導入 利用するために多くのコンポーネントをまとめた頒布形態. 無料のものと有料のものがあり,
新人セミナー第 2 回 Linux セットアップ 目次 1. OS のインストール 2. root 権限と一般権限 3. ターミナルの開き方 4. 基本的なコマンド 5. 新しいソフトウェアのインストール方法 担当 : 松原正季 ( M 2) 1. OS のインストール 今回インストールするのは, Ubuntu という Linux ディストリビューションの中の一つ. OS, ディストリビューションの種類
3 Ubuntu Linux Ubuntu Linux Debian Linux DistroWatch.com 1 Debian Ubuntu Linux 1 Debian CD(4.1 ) Knoppix Debian CentOS Linux CentOS 1 Ubuntu L
Linux PC #5 29 5 12 1 #1 tdh8025 1 Kadai1 evince kghostview ls -a ( ) 5 19 ( ) 2 Linux Linux distribution CentOS Linux Ubuntu Linux PC Linux Linux (OS) OS ( OS ) Linux 1 Linux Hurd FreeBSD GNU OS OS Linux
Web apache
I-6 -WordPress in MacOSX- 8 j05017 j05027 j05038 j05064 2006 05 27 2006 05305 1 2 1.1.............................. 2 1.2................. 2 1.3 Web............... 2 1.4.............................. 2
Mac OS X Server Windows NTからの移行
Mac OS X Server Windows NT 10.4 apple Apple Computer, Inc. 2005 Apple Computer, Inc. All rights reserved. Mac OS X Server Apple 1 Infinite Loop Cupertino CA 95014-2084 U.S.A. www.apple.com 163-1480 3 20
Microsoft Word - DUC登録方法.doc
ggg ようこそ Avid オーディオ フォーラム (DUC) へ このドキュメントでは Avid オーディオ フォーラム ( 以下 DUC) をご利用頂く上で必要となる DUC アカウントの登録方法をご説明いたします アカウントの登録には有効な E メールアドレスが必要です 1. ホームページへアクセスする 先ずは DUC ホームページ (http://duc.avid.com/) へアクセスしてください
LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定
LEAP を使用して Cisco ワイヤレスクライアントを認証するための Funk RADIUS の設定 目次 概要前提条件要件使用するコンポーネント表記法設定アクセスポイントまたはブリッジの設定 Funk ソフトウェアの Inc. Product 設定 Steel-Belted Radius Steel-Belted Radius のユーザの作成関連情報 概要 このドキュメントでは 340 および
コンフィギュレーション レジスタの設定変更
CHAPTER 7 コンフィギュレーションレジスタの概要 コンフィギュレーションレジスタ (confreg) の変更 コンフィギュレーションレジスタの設定の表示 コンフィギュレーションレジスタの概要 Cisco CSR 1000V では NVRAM の 16 ビットコンフィギュレーションレジスタがあります 各ビットの値は 1( オンすなわち設定 ) または 0( オフすなわち解除 ) です 各ビットの設定が次回リロードまたはオフ
Raspberry Pi 2 Model B に Debian Jessie / armhf をインストールする - 第125回 2015年3月度
Raspberry Pi 2 Model B Debian Jessie / armhf 125 2015 3 2015 3 7 1 Raspberry Pi 2 Model B Raspberry Pi 2 Raspberry Pi 2 Model B Debian Jessie / armhf Raspberry Pi 2 Model B Raspberry Pi Raspberry Pi 2
ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.5 / 6.7 インストールガイド
ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vsphere ESXi 6.5 / 6.7 インストールガイド 2018 年 11 月 15 日富士通株式会社 VMware vsphere ESXi 6.5 / 6.7 をインストールしたサーバを監視 管理する場合 ServerView ESXi CIM Provider
UNIX とは? 1969 年 米国のベル研究所で開発されたオペレーティングシステム特徴 文字ベースの対話型 OS マルチユーザ 複数のユーザが同時に利用できる マルチタスク マルチプロセス 複数の処理を平行して行える タイムシェアリング 一定の時間に区切って処理を行う 複数の処理を平行しているよう
Linux の基礎とインストール 技術部第 2 技術グループ加藤慶尚 UNIX とは? 1969 年 米国のベル研究所で開発されたオペレーティングシステム特徴 文字ベースの対話型 OS マルチユーザ 複数のユーザが同時に利用できる マルチタスク マルチプロセス 複数の処理を平行して行える タイムシェアリング 一定の時間に区切って処理を行う 複数の処理を平行しているように見える UNIX のシステム
syspro-0405.ppt
3 4, 5 1 UNIX csh 2.1 bash X Window 2 grep l POSIX * more POSIX 3 UNIX. 4 first.sh #!bin/sh #first.sh #This file looks through all the files in the current #directory for the string yamada, and then prints
Windows GPO のスクリプトと Cisco NAC 相互運用性
Windows GPO のスクリプトと Cisco NAC 相互運用性 目次 概要前提条件要件使用するコンポーネント表記法背景説明 GPO スクリプトに関する一般的な推奨事項 NAC セットアップに関する一般的な推奨事項設定シナリオ 1 シナリオ 2 トラブルシューティング関連情報 概要 このドキュメントでは PC の起動時 およびドメインへのユーザのログイン時の Windows GPO の設定例について説明します
OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8
OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8 目次 1. はじめに 1 1.1 本文書の目的... 1 1.2 前提条件... 1 1.3 略語...1 2. 事前準備 2 2.1 ホスト名の名前解決... 2 3. Linix 版パッケージ 3 3.1 システム要件... 3 3.1.1
Microsoft Word - マニュアル4.1J
Yellow Dog Linux 4.1J 20060605 1. 2. 2.1 2.2 2.3 Mac OS X 2,4 Mac OS 9 2.5 3. Yellow Dog Linux 3.1 Welcome to Yellow Dog Linux 3.2 Language Selection 3.3 3.4 3.5 3.5.1 3.5.2 Disk Druid 3.5.3 3.6 3.7 3.8
DIRECTIONS
Juniper SRX 日本語マニュアル 1. Junos OS インストール & アップグレード はじめに Junos OS のインストールとアップグレード方法について説明します 手順内容は SRX300 Junos OS 15.1X49-D140 にて確認を実施しております 2018 年 8 月 2 アジェンダ 1. ソフトウェアのダウンロード 2. ソフトウェアのインストール準備 3. CLI
ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.0 インストールガイド
ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vsphere ESXi 6.0 インストールガイド 2018 年 10 月 9 日富士通株式会社 VMware vsphere ESXi 6.0 をインストールしたサーバを監視 管理する場合 ServerView ESXi CIM Provider / ServerView
Cisco CallManager および Cisco Unity でのパスワード変更の設定例
Cisco CallManager および Cisco Unity でのパスワード変更の設定例 目次 概要前提条件要件使用するコンポーネント表記法背景説明 Cisco CallManager でのパスワード変更 CCMPWDChanger ツール Admin Utility を使用した CallManager サービスパスワードの変更 Cisco Unity でのパスワード変更 Cisco Unity
HP Device Manager4.7インストール・アップデート手順書
Technical white paper HP Device Manager4.7 インストール アップデート手順書 目次 はじめに 2 HPDM の構成の概要 3 1. インストール先のサーバーの準備 4 2.HPDM Softpaq の入手と展開 6 3.HPDM の新規インストール 9 4. マスターリポジトリの設定 17 5.HPDM のアップデート 20 1 はじめに 本資料では HP
VNX ファイル ストレージの管理
VNX ファイル ストレージの管理 この章は 次の項で構成されています VNX ファイル ストレージ管理について, 1 ページ 手順の概要, 2 ページ CIFS の使用, 3 ページ NFS エクスポートの使用, 8 ページ VNX ファイル ストレージ管理について VNX ファイル および VNX Unified アカウントでは Common Internet File System CIFS
Microsoft Word - SSL-VPN_PC_PulseSecure docx
SSL-VPN 接続手順書 (Windows,Mac,Linux 編 ) 総合情報メディアセンター 2016 年 3 月 31 日 目次 クライアントソフトのダウンロード... 1 クライアントソフトのインストールと利用方法... 2 Windows 版 Pulse Secure... 2 Windows 版 Network Connect... 8 Mac OS X 版 Pulse Secure...
AW-PCS認証設定手順1805
デバイスコンプライアンス設定 Ver.1.0 2018 年 5 Copyright by JCCH Security Soution Systems Co., Ltd. A Rights reserved JCCH セキュリティ ソリューション システムズ JS3 およびそれらを含むロゴは 本および他の国における株式会社 JCCH セキュリティ ソリューション システムズの商標または登録商標です Géas
VPS では 通 常 はインスタンスが 1 個 です 停 止 と 再 起 動 を 選 択 できます CloudStack では インスタンスの 追 加 と 破 棄 の 機 能 を 利 用 することにより お 客 様 が 契 約 されているインスタンス 数 分 の 仮 想 サーバを 自 由 に 追 加
1. CloudStack( 管 理 画 面 )へのログイン CloudStack にログインしする 際 に ユーザ 名 とパスワードを 入 れます アカウント 発 行 時 のユーザ 名 とパスワードをご 利 用 ください ドメインは 空 欄 としてください 仮 想 サーバーのユーザ 名 とパスワードとは 異 なります KVM プランのお 客 様 : Xen プランのお 客 様 : VMWare プランのお
明日はじめるSELinux
明日はじめる SELinux レッドハット株式会社 ソリューションアーキテクト森若和雄 2017.11.28 1 このスライドの目的 SELinux を使ったことがない 無条件反射で disable している人に ちょっと試してみようかな と思ってもらうこと ちょっと使いはじめるときに必要な最低限の話だけをします 2 概要 SELinux って何? SELinux の概要 パーミッションと比較 type
任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ
はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページにアクセスする 1.Web ブラウザを起動します FW v6.50 以下の場合は Internet Explorer を FW v7.10 以降の場合は
Microsoft Word - D JP.docx
Application Service Gateway Thunder/AX Series vthunder ライセンスキー インストール 手順 1 1.... 3 2. vthunder... 3 3. ACOS... 3 4. ID... 5 5.... 8 6.... 8 61... 8 62 GUI... 10 2 1. 概要 2. vthunder へのアクセス 方法 SSHHTTPSvThunder
アプリケーションサーバ JBoss超入門
アプリケーションサーバ JBoss 超入門 ~ 10 分で始める JBoss ~ 株式会社日立ソリューションズ OSS ソリューションビジネス推進センタ山本慎悟 Contents 1. 自己紹介 2. JBoss 概要 3. JBossのインストールおよび初期設定 4. デモ (10 分でセットアップ ) 5. 日立ソリューションズのオープンソースソリューションのご紹介 6. まとめ 2.JBoss
1. 対象装置 (1) 日立仮想 Fibre Channel アダプタ 適用装置 : EP8000 7xx/S8xx/E8xx/S9xx 2. 仮想 FC アダプタドライバ来歴 この仮想 FC アダプタドライバは 次の機能拡張とバグ修正を含みます バージョン内容 新規追加 7
================================================================================ HITACHI エンタープライズサーバ EP8000 シリーズマシンコード更新手順 ================================================================================
Microsoft PowerPoint - APM-VE(install).pptx
BIG-IP APM-VE (Access Policy Manager) 無償提供ライセンスインストール F5 ネットワークスジャパン株式会社 2011 年 4 月 2 インストール前提条件 VMware ESX4.0/4.1 および ESXi4.0/4.1 の環境がある方 または準備可能な方 認証システム (LDAP, AD, RADIUS など ) の環境が既にある方 またはお客様自身で準備可能な方
ClamXav-MAC2013.txt - TeraPad
[ ClamXav-MAC2013.txt ] ClamXav February 7, 2013 ~~~~~~~ 概要 ClamXav は Mac 用のウィルススキャンツールであり 開発元から.dmg ファイルの形式で提供されている ClamXav はウィルススキャンシステム ClamAV の GUI フロントエンドであり ClamAV もこの.dmg ファイルに同梱されているが 必ずしも同梱された
