linux工房

firewalld講座

【Firewalld講座 第9回】TCPとは違うのだよ!DNS・NTP・HTTP/3で必須となる「UDP」通信の完全制御

AlmaLinux 9のFirewalld連載第9回。TCPとは異なる「UDP通信」の制御を徹底解説。DNS(53), NTP(123)の設定から、最新の高速Web通信HTTP/3(QUIC)に必要な443/UDPの開放手順まで。さらに初心者がハマる「UDPはTelnetで確認できない」問題の解決策(ncコマンド)も網羅します。
FreeRadius講座

【FreeRADIUS講座 付録】パスワードはもう要らない!最強の「EAP-TLS認証(クライアント証明書)」構築完全マニュアル

FreeRADIUS講座付録。ID/パスワードを使わず、電子証明書のみで接続する最高強度の「EAP-TLS認証」を構築。クライアント証明書の作成(OpenSSL)、Windows/スマホへのインポート、紛失時の証明書失効(CRL)手順まで、究極のセキュリティ運用を網羅。
firewalld講座

【Firewalld講座 第8回】DBを守れ!MySQL(3306)を「特定のWebサーバー」からだけ許可する鉄壁設定

AlmaLinux 9のFirewalld連載第8回。データベース(MySQL/MariaDB)のセキュリティ設計を徹底解説。3306番ポート開放の危険性と、WebサーバーとDBサーバーを分けた際の「特定IPアドレスのみ許可」する設定手順、そしてSSHトンネルを使った安全なリモート管理手法まで網羅します。
FreeRadius講座

【FreeRADIUS講座 第8回】最終回!トラブルシューティング完全ガイドと止まらない冗長化構成の構築

FreeRADIUS講座最終回。起動しない、認証できない等のトラブル解決フローを徹底解説。デバッグログの読み方から、プライマリ/セカンダリ構成による冗長化(Failover)、radtestを使った自動監視スクリプトまで、止まらない認証基盤を作る技術。
firewalld講座

【Firewalld講座 第7回】メールサーバーのポート開放術!SMTP/IMAP/POP3の役割とスパム踏み台を防ぐ鉄則

AlmaLinux 9のFirewalld連載第7回。最も攻撃を受けやすい「メールサーバー」のセキュリティ設計を徹底解説。SMTP(25/587/465)、IMAP(143/993)、POP3(110/995)の違いと、Firewalldでの正しい許可設定、そして非暗号化ポートを閉じる重要性について。クラウド特有のOP25B問題への対応も網羅。
FreeRadius講座

【FreeRADIUS講座 第7回】「誰がいつ繋いだ?」ログ管理の極意!アカウンティング機能とSQL分析完全ガイド

FreeRADIUS講座第7回。認証ログだけでなく、接続時間や通信量を記録する「アカウンティング」機能を徹底解説。MariaDB(radacctテーブル)への保存設定、radclientを使ったテストデータの送信、SQLによる利用統計の分析手法まで完全網羅。
firewalld講座

【Firewalld講座 第6回】Webサーバーの鉄壁設計!「Source」機能を使って管理者だけを別扱いにする極意

AlmaLinux 9のFirewalld連載第6回。Webサーバー構築で必須となる「公開エリアと管理エリアの分離」を徹底解説。一般ユーザーにはWebサイト(http)だけを見せ、管理者(特定のIPアドレス)にはSSHや管理ツールを許可する「Source機能」を使ったゾーン振り分け術を、図解を交えてステップバイステップで実装します。
FreeRadius講座

【FreeRADIUS講座 第6回】セキュリティ極限強化!Google Authenticatorによる多要素認証(MFA)構築完全ガイド

FreeRADIUS講座第6回。パスワード漏洩でも不正侵入を防ぐ「多要素認証(MFA)」を構築。Google Authenticatorを使ったワンタイムパスワード(OTP)の導入手順、PAMモジュールとの連携、SELinux設定、スマホでの接続方法までを徹底解説。
firewalld講座

【Firewalld講座 第5回】再起動したら設定が消えた!?RuntimeとPermanentの「2つの世界」を完全理解する

AlmaLinux 9のFirewalld連載第5回。初心者が最もつまずく「設定が保存されない問題」を解決します。一時的な「Runtime」と永続的な「Permanent」の違い、設定ファイル(XML)の構造、そして正しいリロード手順まで、図解を交えて徹底解説。もう設定消失に悩まないための知識を網羅します。
FreeRadius講座

【FreeRADIUS講座 第5回】Wi-Fi認証の鉄板!EAP-PEAP認証構築と「オレオレ証明書」の正しい作り方

FreeRADIUS講座第5回。企業Wi-Fiの標準規格「EAP-PEAP」認証を徹底解説。OpenSSLによるサーバー証明書の作成(有効期限100年設定)、mods-available/eapの設定、Windowsクライアントへのルート証明書インポート手順まで、ハマりポイントを完全網羅。