タグ: #보안
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 4 件
SSH運用完全ガイド: 鍵の管理からロックアウト事故のないサーバーハードニングまで
sshdconfig のハードニング、鍵の種類の選択と配布、ProxyJump とポートフォワーディング、接続できないときのデバッグ順序までを運用者の視点で整理します。設定を変更している最中に自分自身をロックアウトしないための手順も含みます。
2026-08-15 · 29 分で読めます #리눅스#ssh#보안#운영#서버관리Linuxファイアウォールとアクセス制御完全ガイド: nftables、firewalld、ufwを締め出されずに扱う
nftablesの構造から出発し、firewalldとufwがその上で何をしているのかを整理します。リモートでルールを変更する際に自分自身を締め出さない手順と、ルールが適用されないときの診断順序を扱います。
2026-08-15 · 29 分で読めます #리눅스#방화벽#nftables#firewalld#보안TLS証明書完全ガイド: opensslコマンドで最後まで扱う
証明書を読み、CSRを作り、チェーンを検証し、形式を変換し、サーバー接続を診断するopensslコマンドを目的別に整理します。有効期限切れとチェーン欠落、鍵の不一致を現場で判別する方法まで扱います。
2026-08-15 · 29 分で読めます #리눅스#tls#인증서#openssl#보안認証と認可 完全ガイド: 仕様原文で正す10の誤解
OAuth 2.0 は認可フレームワークであり、その上に認証を載せるのが OIDC です。推奨から外れたフロー、JWT 検証をめぐる錯覚、トークン保存場所のトレードオフを、RFC 6749・9700・7636・7519・8725、OIDC Core、OWASP チートシートの原文で整理します。既存の OAuth 詳解が「どう動くか」なら、この記事は「どこで間違えるか」です。
2026-08-15 · 45 分で読めます #인증#인가#oauth#oidc#jwt