firewalld講座

【Firewalld講座 第11回】サーバーをルーター化せよ!マスカレード(NAPT)とポートフォワーディングの完全設定

AlmaLinux 9のFirewalld連載第11回。Linuxサーバーをルーターや中継機として使うための「マスカレード(IP Masquerade)」と「ポートフォワーディング」を徹底解説。8080番を80番に転送するローカル転送から、着信した通信を別のサーバーへ横流しするDNAT設定まで、実践的なコマンド手順を網羅します。
Apache講座

【Apache SSL講座 第1回】Webサーバーの常時SSL化!TLSの仕組みと自己署名証明書の作成完全ガイド

Apache SSL講座第1回。Webサイトに「鍵マーク」をつけるSSL/TLSの仕組みを徹底図解。暗号化と証明書の役割、AlmaLinux 9へのmod_ssl導入、OpenSSLを使った自己署名証明書(オレオレ証明書)の作成・設定手順まで、HTTPS化の第一歩を完全ガイド。
Linux

【無料ツール】Teamsのバラバラな画像を1秒でPDF化!スマホ操作に特化した「PhotoPDF App」の紹介

Teamsやチャットで送られてきた複数枚のキャプチャ画像、1枚ずつ保存していませんか?ブラウザから直感的なタップ操作だけで、複数画像を1つのPDFに爆速でまとめられる無料Webアプリ「PhotoPDF App」の機能と、エンジニア目線の安心セキュリティ設計を徹底解説します。
firewalld講座

【Firewalld講座 第10回】ログ記録も接続制限も自在!「リッチルール」で最強のセキュリティポリシーを記述する

AlmaLinux 9のFirewalld連載第10回。標準のゾーン設定では不可能な「条件付き通信制御」を実現するリッチルール(Rich Rules)を徹底解説。特定のIPブロック(ブラックリスト)、SSH接続のログ記録、総当たり攻撃を防ぐレートリミット(接続頻度制限)など、実務で即使える高度な設定例を網羅します。
FreeRadius講座

【完全保存版】Linuxでできること総まとめ!サーバー構築からIoT、自動化まで20の活用事例を徹底解説

Linuxを使えば何ができるのか?Webサーバー構築、古いPCの再生、業務自動化、IoT開発、最新のDockerコンテナ技術まで、Linuxの活用事例を網羅的に解説。Windowsとの違いやメリット・デメリット、学習のロードマップも紹介します。
firewalld講座

【Firewalld講座 第9回】TCPとは違うのだよ!DNS・NTP・HTTP/3で必須となる「UDP」通信の完全制御

AlmaLinux 9のFirewalld連載第9回。TCPとは異なる「UDP通信」の制御を徹底解説。DNS(53), NTP(123)の設定から、最新の高速Web通信HTTP/3(QUIC)に必要な443/UDPの開放手順まで。さらに初心者がハマる「UDPはTelnetで確認できない」問題の解決策(ncコマンド)も網羅します。
FreeRadius講座

【FreeRADIUS講座 付録】パスワードはもう要らない!最強の「EAP-TLS認証(クライアント証明書)」構築完全マニュアル

FreeRADIUS講座付録。ID/パスワードを使わず、電子証明書のみで接続する最高強度の「EAP-TLS認証」を構築。クライアント証明書の作成(OpenSSL)、Windows/スマホへのインポート、紛失時の証明書失効(CRL)手順まで、究極のセキュリティ運用を網羅。
firewalld講座

【Firewalld講座 第8回】DBを守れ!MySQL(3306)を「特定のWebサーバー」からだけ許可する鉄壁設定

AlmaLinux 9のFirewalld連載第8回。データベース(MySQL/MariaDB)のセキュリティ設計を徹底解説。3306番ポート開放の危険性と、WebサーバーとDBサーバーを分けた際の「特定IPアドレスのみ許可」する設定手順、そしてSSHトンネルを使った安全なリモート管理手法まで網羅します。
FreeRadius講座

【FreeRADIUS講座 第8回】最終回!トラブルシューティング完全ガイドと止まらない冗長化構成の構築

FreeRADIUS講座最終回。起動しない、認証できない等のトラブル解決フローを徹底解説。デバッグログの読み方から、プライマリ/セカンダリ構成による冗長化(Failover)、radtestを使った自動監視スクリプトまで、止まらない認証基盤を作る技術。
firewalld講座

【Firewalld講座 第7回】メールサーバーのポート開放術!SMTP/IMAP/POP3の役割とスパム踏み台を防ぐ鉄則

AlmaLinux 9のFirewalld連載第7回。最も攻撃を受けやすい「メールサーバー」のセキュリティ設計を徹底解説。SMTP(25/587/465)、IMAP(143/993)、POP3(110/995)の違いと、Firewalldでの正しい許可設定、そして非暗号化ポートを閉じる重要性について。クラウド特有のOP25B問題への対応も網羅。