現在位置: ホーム 技術ノート

技術者のメモ帳から

Our engineers' private memorandum

強いBIND DNSサーバを構築する 第五回 - SOAレコードとゾーン転送

前回作成したBIND DNS マスターサーバのゾーン設定をたたき台として、SOAレコードの各種パラメータとゾーン転送を中心に説明します。

もっと読む

強いBIND DNSサーバを構築する 第四回 - マスターサーバのゾーン設定

前回にひきつづきBIND9の設定を解説します。前回までは、キャッシュDNSサーバについての設定でしたが、今回は外部向けDNSサーバです。一般的なマスターゾーン、スレーブゾーンの定義設定と、各ファイルの効果的な整理方法を解説します。

もっと読む

強いBIND DNSサーバを構築する 第三回 - 基本的なゾーン設定

前回にひきつづき、キャッシュDNSサーバを前提にBIND9の設定を解説します。今回から、ゾーン定義を行います。今回は、localhost, ループバックインタフェイス、ブロードキャストアドレスなどの特殊なアドレスに関するゾーン定義です。

もっと読む

強いBIND DNSサーバを構築する 第二回 - named.confの基本設定

前回は、BIND9をソースtarボールからビルドしてみました。今回からはBIND9のnamed.confの設定方法です。

もっと読む

強いBIND DNSサーバを構築する 第一回 - ソースからビルドしよう

最もオープンなネットワークサービスであるDNSは、ネットワーク攻撃の対象のNO1。だから、いつでもタイムリーに脆弱性対策ができるように、BINDはソースからビルドしよう。BIND9のソースからのビルド手順を解説します。

もっと読む

JASIG CASクライアント・ソフトウェアをダウンロードする方法

JASIG CAS用クライアントソフトウェア CAS Clientを利用する際に、ファイルのダウンロード場所を見つけるのにとまどうことがあります。ダウンロード方法を解説します。

もっと読む

GraylistingによるSPAMメール対策 - jchk-mail

Greylisting方式は新たなSPAM/メールウィルス対策技術です。コンテンツフィルタリングを行わないという特徴により、ISPなどの大規模サイトにも適し、高い検出性能を発揮します。

もっと読む

Plone SEO - quintagroup.seoptimizer の使い方

オープンソースCMS Plone向けSEO対策プロダクト quintagroup.seoptimizer (Plone SEO)の 使い方

もっと読む

オープンソースCMS Zope+PloneでSEO対策

PloneサイトにSEO対策支援プロダクト quintagroup.seoptimizer を組み込む

もっと読む

オープンソースCMS Zope+Plone3.2.x をアップグレードする

Plone3.0ではじまったPython eggの導入がPlone3.2で完了した。これにより、Plone3.2以降のヴァージョン間のアップグレードがとても簡単になったが、不安も残った。

もっと読む

オープンソースCMS Zope + Plone3.2をインストールする

オープンソースCMS Plone3.2のインストール設定手順

もっと読む

メールアカウント仮想化のすすめ

ユーザアカウントの仮想化でメールサーバのセキュリティレベルと負荷耐力を向上させる。

もっと読む

SASL2+LDAPのビルド手順

LDAPを認証ソースとする場合のCyrus-saslのビルド方法を概説します。

もっと読む

pamよるLDAP認証のセキュリティ課題

pam_ldapを使用するとホストのログイン認証を簡単にLDAP対応にすることができます。一方、このような構成のホストのサービスをインターネットに公開する場合、以外なDoS攻撃の対象となる場合があるため注意が必要です。

もっと読む

LDAP認証用sendmail.mcの記述方法

本メモは、LDAP仕様でビルドされたsendmailで、メールルーティングおよびエリアスの制御にLDAPを利用する際のsendmail.mcへの記述事項をまとめたものです。

もっと読む

sendmail+ldapのビルド手順

sendmailのをldap参照機能を組み込んでソースからbuildする手順の概容です。

もっと読む

chroot/jailでbindに不正侵入対策

DNSサービスへのDoS攻撃等により万一ホストへ不正侵入された場合に備えて、chrootにより他のファイルへのアクセスを防止する手順を概説します。

もっと読む

ISC BINDのViewの定義方法

Vers.8.x 以降のISC BINDは、view文を使用して、aclの設定条件にしたっがってゾーン設定を切り替えることができます。この機能を使うと、NATを使ってサーバを外部公開している場合など、dnsサーバのゾーン管理を一本化することができます。

もっと読む

ドキュメントアクション