iptablesで特定ユーザ以外のSMTP通信をブロックし、SPAMの踏み台になるのを防ぐ方法
Linuxの iptables では、「特定のユーザからの通信のみを許可する」「通信のログを取る」の2点が可能なので、「MTA以外のプログラムが外部のTCP 25番ポートと通信するのをブロックし、ブロックした通信のログを取る」方法を解説しています。
for Web Developers
セキュリティ一覧
Linuxの iptables では、「特定のユーザからの通信のみを許可する」「通信のログを取る」の2点が可能なので、「MTA以外のプログラムが外部のTCP 25番ポートと通信するのをブロックし、ブロックした通信のログを取る」方法を解説しています。
CentOS 7 で sshdのポートを22番から変更する方法です。CentOS 7ではiptablesがfirewalldに替わったためその設定も必要になりました。また、今回から SELinux も有効にして運用しているので、そちらの設定も書いてあります。
前回の記事「WordPressに仕込まれたマルウェアのコードが恐ろしすぎた」ですが、予想を遥かに越えて反響が大きくて、正直ビックリしていると...
『Googleから「マルウェアに感染している」という警告が届いたので、調査して欲しい』という依頼を受けて、とあるサイトの調査をしたところ、ど...
"ChallengeResponseAuthentication"で検索してこのブログに辿り着く人が多いのですが、ChallengeResp...