取引先でHadoopのデータノードがダウン 取引先のHadoopクラスタにおいて、データノードが突然ダウンする障害が発生しました。以下のコマンドでDead datanodeのサーバーを検知しました。…さらに読む
CentOSでIRCサーバーを構築する LINEやSkypeやチャットワークなどのコミュニケーションツールが流行っていても、やはり社内チャットの定番はIRC(Internet Relay Chat)!そこで今回はCentOS6にIRCサーバーを構築する方法をご紹介します。IRCサーバーは社内にも立てられますが、さくらVPSなど外部サーバーを使った場合も想定してSSL通信で暗号化する方法も解説いたします。ircd-hybridをインストール IRCサーバーのミドルウェアはいくつかありますが、今回はCentOS標準で用意されているircd-hybridをインストールしてみます。…さらに読む
Linuxのファイルシステムの特徴 LinuxのEXT4やBrtfsやEXT3などのファイルシステムは、i-nodeとブロック領域の2つで構成されています。ファイルのデータはブロック領域に格納されます。そのブロックの管理領域には、ファイルの実データが格納されている位置やファイル・サイズ、変更時刻などの管理情報が記録されます。これがi-nodeです。各ファイルやディレクトリのi-node番号を確認するには、ls -iコマンドを実行します。…さらに読む
Exif情報とは何か デジカメの写真などの画像ファイルには、画像データだけではなくて、Exif情報というメタデータが埋め込まれています。それは次のような情報です。- 撮影日時 - 撮影機器のメーカー名(製造・販売元) - 撮影機器のモデル名(カメラ付き携帯電話・スマートフォンの機種名など) - 画像全体の解像度 - 水平・垂直方向の単位あたり解像度 - 撮影方向 - シャッタースピード - 絞り(F値) - ISO感度 - 測光モード - フラッシュの有無 - 露光補正ステップ値 - 焦点距離 - 色空間 - GPS情報 - GPS付きカメラの場合、緯度・経度・標高など。…さらに読む
米国防総省の国家安全保障局によるGoogle Hack WIRED Japanで、「諜報機関NSAによる「Googleで秘密情報を探すマニュアル」」という記事が出ていました。アメリカ国防総省の諜報組織・国家安全保障局が市民団体の公開請求に応じて、WEBを使ったリサーチ方法に関するガイドを公開したという記事で、以下のような記述がありました。…さらに読む
毎日新聞のWEBサーバーはApache2.2.3とPHP5.1.6 まずFirefoxにLive HTTP Headersのアドオンを入れた状態で、毎日新聞のサイトを開いて、右クリックで「ページの情報を表示」→「ヘッダ」を選ぶとレスポンスヘッダが見られるのですが、ここに「X-Powerd-By PHP5.1.6」と書かれてあるのが確認できるかと思います。PHPのバージョンが露出している状態です。ServerヘッダでApacheのバージョンも露出していることがわかります。Apache2.2.3と比較的古めのバージョンを使っていることがわかります。…さらに読む
robots.txtとは robots.txtは、検索エンジンのクローラー(bot)に、クロールされたいページや、クロールされたくないページを教えるテキストファイルのことです。多くの検索エンジンのクローラーは、そのドメインの最上位ディレクトリに設置されたrobotst.txtを最初に読み込んで、クロールするべきページとクロールするべきでないページを取得し、それに基づいて巡回します。ただ、一部のクローラーには、このrobots.txtを無視するものもあります。robots.txtの書き方はおよそ以下の通りです。User-agent:(ここにbotのユーザーエージェントを記述。…さらに読む
John the Ripperとは **John the Ripper**とは、正式名称をJohn the Ripper password crackerといって、代表的なパスワードクラックツールの一つです。UNIXやLinuxのユーザーパスワードの暗号化に使われるDES、MD5、Windowsログオンに使われるNTMLなど、幅広い暗号化アルゴリズムに対応しています。UNIX、Linux、Mac、Windowsのプラットフォームにインストール可能です。パスワードクラックツールではありますが、自分の設定したパスワードがどれくらい脆弱かを検証するツールにもなります。…さらに読む
SSH認証の設定は全ユーザーが影響を受ける SSH認証は/etc/ssh/sshd_configで設定できます。ここで、パスワード認証方式または公開鍵認証方式(RSA・DSAなど)またはその両方を併用などに設定できるのですが、この設定は全ユーザーが影響を受けます。例えば、セキュリティのために公開鍵方式に限定した場合、全ユーザーが公開鍵方式を使用することになります。逆もしかりです。併用にすると、公開鍵かパスワードのどちらかで認証できますが、セキュリティ上最も脆弱な状態になります。…さらに読む
Metasploitとは Metasploitは、セキュリティに関するフレームワークの一つで、脆弱性の検証やペネトレーションテストを実行することができます。いわゆるExploit(脆弱性を突いたコードの実行)を走らせて、サーバーが安全かどうかの検証を行うことのできる膨大なツール群が入っています。こういったツールは悪意のある攻撃者にとっての侵入ツールとしても使えてしまいますが、自分のサービスの脆弱性を把握する上でもペネトレーションテストは欠かすことができません。セキュリティの原則は、敵を知り自分を知ることだと思います。…さらに読む
Apache2.4.4リリース 本日、Apache2.4.4がリリースされました。主要な変更項目については下記をご参照ください。http://www.apache.jp/news/apache-http-server-2.4.4-released バグフィックスやセキュリティ対策がメインですが、その中でも注目に値するのが、 httpd.conf: IE 10 からのリクエストの場合は bad_DNT 環境変数を設定して、DNT ヘッダを無視してしまう設定をデフォルトでは有効化しないように戻しました。関連する項目は '#' でコメントアウトして残してあります。…さらに読む
Nmapとは Nmapとは、クライアント側から対象サーバーのポートスキャンやOSスキャンなどを実施できるセキュリティスキャナです。100を超えるオプションが用意されており、対象サーバーのミドルウェアのバージョンなどを調査することもできます。今回はポートスキャンに焦点を当てて、Nmapの使い方をご紹介します。サーバーでポートが空いているかどうかを確認する方法として、対象サーバーにログインし、netstat -anなどのコマンドでポートの開放状況を確認する方法は広く知られています。あるいは、iptables -Lなどでファイアウォールの空き状況を確認する方もいるでしょう。…さらに読む