セキュリティ

セキュリティ

Suricata on Ubuntu — オープンソースIDSでネットワーク侵入を検知

VPS を公開サーバとして運用し始めると、そのうち「本当に不審なアクセスが来ているのか」が気になりだします。Suricata はネットワーク上を流れるパケットをリアルタイムに解析して、既知の攻撃パターンと照合する オープンソースの IDS(…
セキュリティ

Lynis on Ubuntu — セキュリティ監査ツールでサーバーの脆弱性を自動検出

VPSを借りてUbuntuサーバーを立てたはいいけれど、「セキュリティ設定ってどこから手をつければ?」と悩んだことはありませんか。ファイアウォール、SSH設定、パッケージの脆弱性……チェックリストを作ろうにも何が抜けているか分かりません。
セキュリティ

UbuntuのSSHセキュリティを強化する設定10選【ポート変更/鍵認証】

VPSを借りたあとにやっておきたい最初の作業のひとつが、SSH のセキュリティ強化です。Ubuntu のデフォルト設定では、パスワード認証が有効のまま Port 22 が開いており、インターネットに公開すると数分でブルートフォース攻撃を受け…
セキュリティ

Ubuntuセキュリティ完全ガイド2026 — 最新脅威対策と堅牢化チェック

VPSを借りてUbuntuサーバーを立てたら、まず最初にやるべきことがあります。それがセキュリティ強化(ハードニング)です。インターネットに公開したサーバーは、起動直後から世界中のボットがポートをスキャンし、SSHにブルートフォース攻撃(辞…
セキュリティ

SOPS on Ubuntu — GitリポジトリにシークレットをAGE/GPGで安全保存

GitリポジトリにAPIキーやデータベースのパスワードをうっかりコミットしてしまった——そんなヒヤッとした経験はないでしょうか。SOPSは、シークレットを暗号化したままGitに含められるツールです。暗号化キーを持つ人だけが元の値を取り出せる…
セキュリティ

Ubuntuサーバーセキュリティチェックリスト100項目【本番前必読】

本記事のコマンドと実出力は、Docker公式イメージ ubuntu:24.04(Ubuntu 24.04.4 LTS)で 2026年6月14日に検証したものです。Ubuntu 22.04 やその他のバージョンでは、パッケージのバージョンやデ…
セキュリティ

Trivy on Ubuntu — コンテナイメージ・コード脆弱性スキャンの使い方

コンテナで何かアプリを動かしていると、「このDockerイメージって安全なのかな?」と気になることがありますよね。ベースイメージのバージョンが古かったり、ライブラリに既知の脆弱性(CVE:公開された脆弱性に割り振られる識別番号)が含まれてい…
セキュリティ

Wazuh on Ubuntu — オープンソースSIEM/XDRプラットフォームの構築

本記事の Wazuh Agent のインストール手順とパッケージ情報は、Ubuntu 24.04.4 LTS(Noble Numbat)の公式 Docker イメージで実際に実行・取得した一次データです(2026-06-14 実測)。一方、…
セキュリティ

HashiCorp Vault on Ubuntu — シークレット管理サーバーの本番構築

データベースのパスワードや外部APIのキーを、いまも .env ファイルやソースコードに直書きしていないでしょうか。HashiCorp Vault は、シークレットを一元管理し、暗号化して保存しながらアプリには短命のトークンで渡すための専用…