Microsoft Word - SE第15回.doc

Similar documents
監視アラート対応手順書(FOR LINUX)

Microsoft Word - SE第14回.doc

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Confidential

スライド 1

Helix Swarm2018.1アップグレード手順

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

conf_example_260V2_inet_snat.pdf

Troubleshooting SSH connections with Reflection X

2

クラスタ構築手順書

HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして

第5回 マインクラフト・プログラミング入門

2-3- 基 Linux のシステム管理に関する知識 1 独立行政法人情報処理推進機構

Helix Swarm2018.1インストール手順

提案書

MC3000一般ユーザ利用手順書

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

2 1 事前準備する バージョンアップ操作を行う前に 次の準備を行います (1-1) ひかり電話対応 VoIP アダプタ (AD-200NE) にログインするための パスワード を用意します ひかり電話対応 VoIP アダプタ (AD-200NE) に初めてログインする場合 パスワード設定を行う必要

アップデート手順概要

Nagios XI - SNMPでのLinux監視

1.indd

PowerPoint Presentation

DNSサーバー設定について

Installation Guide for Linux

認証システムのパスワード変更方法

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

URoad-TEC101 Syslog Guide

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講

SURFNAVIへのW2003SP2適用時の注意

Microsoft Word - シャットダウンスクリプトWin7.doc

PowerPoint プレゼンテーション

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

インストールマニュアル 2007 Oki Data Corporation EE Rev.3

MIRACLE MH for SNMP サポート SLA( サービスレベルアグリーメント ) ML-CS-0747 本書は サイバートラスト株式会社 ( 以下 サイバートラスト ) が MIRACLE MH for SNMP サポート ( 以下当サポートサービス ) の内容について説明するものである

Web会議システム IC3(アイシーキューブ)│FAQ│IC3:キヤノンITソリューションズ株式会社

目次 第 1 章 環境構築 システム概要 ロードバランサ ジーンコードサーバー コンテンツサーバー (PC サイトサーバー ) コンテンツサーバー (PC サイトサーバー ) DNS... 6

SLAMD導入手順

ブラウザ Internet Explorer 7 の設定について 第3版

Windows ログオンサービス インストールマニュアル 2018/12/21 1

Microsoft Word - WE-InstMan382J sol.doc

Kyocera Mita KXドライバインストール手順書

6.2 基本的なネットワーク構成 6.2 基本的なネットワーク構成 このトピックではネットワークの基本的な設定ファイルやコマンドの使用法ついて出題されます 例題 NIC に設定されている IP アドレスを確認するコマンドを選択せよ A) traceroute B) route C) ifconfig

スライド 1

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

スライド 1

WL-RA1Xユーザーズマニュアル

BIGLOBE クラウドホスティングネットワーク設定パッチインストール手順 (CentOS6) 1.1 版 (2017 年 12 月 11 日 ) ビッグローブ株式会社

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

Mozilla Thunderbird アカウント設定手順 株式会社アマダアイリンクサービス

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

MIRACLE System Savior操作手順書

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

HARTING Node.js Environment for HAIIC MICA 日本語 HARTING Node.js Environment for HAIIC MICA HARTING IT Software Development Marienwerder Str. 3, E

2019/7/25 更新 2.2. メーラー設定 (IMAP 設定 ) この項目ではメールソフトで IMAP にて受信ができるように設定をする手順を説明します 事前にマニュアル 1.4 POP/IMAP 許可設定 1.5 メーラー (Outlook 等 ) を使う場合の設定 を行っている必要がありま

Windows Server 2003 Service Pack 適用手順書

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

Maple 12 Windows版シングルユーザ/ネットワークライセンス

Cisco Unified Communications Manager サーバ アドレスとユーザ名の自動的な入力

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

Vista IE7 ブラウザの設定手順

カスタム送信マニュアル

音声認識サーバのインストールと設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Web会議システム IC3(アイシーキューブ)│FAQ│IC3:キヤノンITソリューションズ株式会社

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

第 4 章ファイル共有 NFS の構成 NFS(Network File System) は ネットワーク上でファイル共有を提供する仕組みです 主に Linux-Linux 間や Linux-UNIX 間で使用されます NFS サーバーが公開 ( エクスポート ) したディレクトリを N

Proselfの利用方法

1

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

ClientManager ユーザズマニュアル

目次 1. 改版履歴 概要 WEB 版薬剤在庫管理システムのインストール 事前準備 インストール アプリケーションのセットアップ WEB 版薬剤在庫管理システムの初期設定

起動する 起動方法は ご使用の OS により異なります 同一ネットワーク内で 本ソフトを複数台のパソコンから起動すると 本ソフト対応の LAN DISK にアクセスが集中し エラーとなる場合があります [ スタート ] メニュー [( すべての ) プログラム ] [I-O DATA] [LAN D

<4D F736F F D B835E835A E815B8E968BC68ED2838A C B2E646F6378>



2013年『STSSスキルコミュニティ』 テーマ別Kickoff資料

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

SMB スイッチ CLI に SSH を使用してアクセスするか、または Telnet で接続して下さい

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

付録

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

Taro-ラズパイのインストールと設定

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

Microsoft Word - Qsync設定の手引き.docx

Microsoft Word - SSL-VPN接続サービスの使い方

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

メールソフト設定ガイド

サイボウズ リモートサービス ユーザーマニュアル

Joi-Tab 端末管理システム最終更新日 2015 年 3 月 13 日

おらんかにクライアント操作マニュアル

本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルにこのような不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます ( 電子

1 本ドキュメントが想定するネットワーク環境 本ドキュメントが想定するネットワーク環境を図に示す 各種モダリティで撮像した DICOM データは DICOM サーバに送信され データベースに登録される クライアントパソコンには InVesalius がインストールされている これらの機器はすべてネッ

<MW-400k > InterSec/MW400k アップデート適用手順書 2017 年 8 月 1 版

Transcription:

1. ログ管理 Apache のログを参照し どのようなことが記述されているかを調べ どのコンピュータ からアクセスがあったかレポートにまとめなさい Apache のエラーログファイルである /var/log/httpd/error_log を開くと以下のようなログが表 示される [root@linux06 httpd]# vi /var/log/httpd/error_log [Tue Aug 16 22:16:12 2005] [notice] suexec mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Aug 16 22:16:13 2005] [notice] Digest: generating secret for digest authentication... [Wed Aug 17 02:07:30 2005] [warn] child process 5268 still did not exit, sending a SIGTERM [Wed Aug 17 20:36:51 2005] [notice] suexec mechanism enabled (wrapper: /usr/sbin/suexec) ログには記録された日時 警告の種類 内容が記述される 例 )[Wed Aug 17 02:07:30 2005] [warn] child process 5268 still did not exit, sending a SIGTERM [2005/08/17( 水 )2 時 7 分 30 秒に発生した警告で 子プロセス 5268 は SIGTERM を送って正 常に終了できなかったことが記録されている ] Apache のアクセスログファイルである /var/log/httpd/access_log を開くと以下のようなログ が表示される [root@linux06 ~]# vi /var/log/httpd/access_log 192.168.1.3 - - [17/Aug/2005:01:28:28 +0900] "GET /mailman/listinfo/friends HTTP/1.1" 200 5959 "http://linux06.saikachi.iwate-pu.ac.jp/mailman/admin/friends/members/list" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;.NET CLR 1.1.4322)" 192.168.1.3 - - [17/Aug/2005:01:36:13 +0900] "GET /mailman/admindb/friends HTTP/1.1" 200 8288 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;.NET CLR 1.1.4322)" 192.168.1.3 - - [17/Aug/2005:01:36:52 +0900] "POST /mailman/admindb/friends HTTP/1.1" 200 1236 "http://linux06.saikachi.iwate-pu.ac.jp/mailman/admindb/friends" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;.NET CLR 1.1.4322)"

192.168.1.3 - - [17/Aug/2005:20:37:14 +0900] "GET / HTTP/1.1" 200 81 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;.NET CLR 1.1.4322)" ログにはアクセスした端末の IP アドレス アクセスした日時 サーバへの要求方法 クライ アントのブラウザの情報が記述される 例 )192.168.1.3 - - [17/Aug/2005:20:37:14 +0900] "GET / HTTP/1.1" 200 81 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;.NET CLR 1.1.4322)" [2005/08/17 の 20 時 37 分 14 秒に IP アドレス 192.168.1.3 の端末 ( 自分の Windows マシン ) が Web ブラウザ上からサーバに要求を出したことが記録されている ] Apache のアクセスログは /var/log/httpd/access_log ファイルを閲覧することで確認するこ とができるが この他に Webalizer のようなアクセスログ解析ソフトを使って確認する方法もあ る <Webalizer のトップ画面 >

2. ソフトウェアのアップデート rpm にはアップデートを行うための U オプションが存在するが yum でもソフトウェアのアップデートが可能である rpm と yum の違いと 各アップデートの方法をレポートにまとめなさい rpm も yum も RPM パッケージを操作するためのソフトウェアであるが yum は手動での操作を必要とする rpm とは違い 全ての RPM パッケージを自動で管理することができる 例えば ソフトウェアの新バージョンが出たとき rpm コマンドを使うと依存関係の問題で正しくインストールできないことがある しかし yum では依存関係を自動的に調べて 適切なインストールを行ってくれる rpm コマンドを用いたアップデート方法 rpm オプション ( 通常は -Uhv) パッケージ名 yum コマンドを用いたアップデート方法 yum オプション ( 通常は -y) update パッケージ名 yum を利用して apache, ssh, samba のアップデートを行い 行った手順をレポートにま とめなさい yum を利用してアップデートを行いたい場合 パッケージの正当性を検証するために GPG 鍵 をインストールし パッケージの正当性を確認できるようにする必要がある GPG 鍵のインポートは以下のコマンドを入力することで行われる [root@linux06 ~]# rpm --import /usr/share/rhn/rpm-gpg-key [root@linux06 ~]# rpm --import /usr/share/rhn/rpm-gpg-key-fedora Apache のアップデート [root@linux06 ~]# yum -y update apache 結果 : 特にアップデートの必要は無かった SSH のアップデート [root@linux06 ~]# yum -y update ssh 結果 : 特にアップデートの必要は無かった

Samba のアップデート [root@linux06 ~]# yum -y update samba 結果 :Ver3.0.8 から Ver3.0.10 にアップデートされた 3. サーバ管理 現在自分のマシンで動いているサービスの一覧を表示し 動いているサービスがどのよう なサービスを提供するのかレポートし 不必要と思われるサービスを停止しなさい 現在動いているサービスの一覧を表示するには netstat コマンドを以下のように利用する [root@linux06 ~]# netstat -lnp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:1025 0.0.0.0:* LISTEN 1964/rpc.statd tcp 0 0 0.0.0.0:901 0.0.0.0:* LISTEN 2207/xinetd tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1944/portmap tcp 0 0 192.168.1.2:53 0.0.0.0:* LISTEN 2183/named tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 2183/named tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 2145/cupsd tcp 0 0 127.0.0.1:5335 0.0.0.0:* LISTEN 2098/mDNSResponder tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 2262/master tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 2183/named tcp 0 0 :::110 :::* LISTEN 2125/dovecot tcp 0 0 :::143 :::* LISTEN 2125/dovecot tcp 0 0 :::80 :::* LISTEN 2285/httpd tcp 0 0 :::22 :::* LISTEN 2196/sshd tcp 0 0 :::25 :::* LISTEN 2262/master この結果により 以下のサービスが起動していることが確認された rpc.statd ネットワーク上の異なるマシンで処理を実行できるようにするサービス UNIX システムで利用されるファイル共有システム (NFS) の拡張機能を実現 している xinetd スーパーサーバデーモンと呼ばれるプログラム アクセス制限の管理を行っている

portmap RPC プログラムの番号を TCP/IP のポート番号に変換するプログラム RPC サーバプログラム (NIS, NFS) を動作させるときに必要となる named DNS サーバプログラムである BIND のデーモン ユーザからの要求に応じて IP アドレスからドメイン名を割り出したり その逆 を行ったりする cupsd プリンタサーバデーモン Web ブラウザを介してプリンタジョブの管理を実現する mdnsresponder DNS を UDP の IP Multicast で実現するためのコンポーネント master MTA サーバプログラムである Postfix のデーモン メール送信を行う SMTP サーバプログラム dovecot メール受信を行う POP3/IMAP4 サーバプログラム sshd ネットワークを介してコンピュータにログインする SSH サーバプログラム 今回 rpc を利用する予定は無いので プロセス rpc.statd と portmap を以下のコマンドを入 力して停止させる [root@linux06 ~]# /etc/rc.d/init.d/nfslock stop NFS statd を停止中 : [ OK ] [root@linux06 ~]# /etc/rc.d/init.d/portmap stop portmap を停止中 : [ OK ] ただし これだと Linux の再起動時にプロセスも再起動してしまうので chkconfig コマンド を用いて以下のように設定する [root@linux06 ~]# chkconfig nfslock off [root@linux06 ~]# chkconfig portmap off