スキップしてメイン コンテンツに移動

投稿

ラベル(コマンド)が付いた投稿を表示しています

AppArmor基本コマンド一覧

Linux Mint で AppArmor を操作するための基本的なコマンドをいくつか紹介します。 AppArmor の状態確認 sudo aa-status : AppArmor の全体的な状態を表示します。ロードされているプロファイルや、強制モード( Enforcing )か学習モード( Complaining )かを確認できます。 sudo apparmor_status : より詳細な AppArmor の状態を表示します。各プロファイルの詳細や、現在どのプロセスがどのプロファイルに属しているかを確認できます。 プロファイルの操作( <profile_name> は指定したプロファイル名に書き換えてください ) sudo apparmor_parser <profile_name> : 指定したプロファイルを AppArmor にロードします。 sudo apparmor_parser -r <profile_name> : 指定したプロファイルを再ロードします。プロファイルに変更を加えた場合などに使用します。 sudo apparmor_parser -R <profile_name> : 指定したプロファイルをアンロードします。 プロファイルのモード変更 ( <profile_name> は指定したプロファイル名に書き換えてください ) sudo aa-complain <profile_name> : 指定したプロファイルを学習モード( Complaining )に変更します。 sudo aa-enforce <profile_name> : 指定したプロファイルを強制モード( Enforcing )に変更します。 その他 sudo systemctl start apparmor : AppArmor サービスを開始します。 sudo systemctl stop apparmor : AppArmor サービスを停止します。 sudo systemctl restart apparmor : AppArmor サービスを再起動します。 sudo systemctl enable apparmor : システム起動時に AppArmor サービスが自動的に開始されるよ...

UFW(Uncomplicated Firewall)基本コマンド一覧

Linux Mint で UFW を使う基本コマンドは以下のとおりです。 1. UFW の状態確認 sudo ufw status : UFW の現在の状態 ( 有効/無効、ルール一覧 ) を表示します。 2. UFW の有効化/無効化 sudo ufw enable : UFW を有効化します。 sudo ufw disable : UFW を無効化します。 3. ルールの追加 sudo ufw allow <ポート番号/ポート名> : 指定したポートへのアクセスを許可します。 例: sudo ufw allow 80 ( HTTP アクセスを許可 ) 例: sudo ufw allow ssh ( SSH アクセスを許可 ) sudo ufw deny <ポート番号/ポート名> : 指定したポートへのアクセスを拒否します。 4. ルールの削除 sudo ufw delete allow <ポート番号/ポート名> : 指定したポートへの許可ルールを削除します。 sudo ufw delete deny <ポート番号/ポート名> : 指定したポートへの拒否ルールを削除します。 5. その他 sudo ufw reset : すべてのルールを削除し、UFW を初期状態に戻します。 sudo ufw default deny incoming : デフォルトの着信ポリシーを「 拒否 」に設定します ( 通常は推奨 ) sudo ufw default allow outgoing : デフォルトの発信ポリシーを「 許可 」に設定します ( 通常は推奨 ) UFW を使う上での注意点: UFW は、iptables をより簡単に管理するためのフロントエンドです。 UFW を有効化すると、デフォルトで SSH ( ポート 22 ) へのアクセスが許可されます。 ルールを追加/削除する際は、 sudo 権限が必要です。 ルールの設定を誤ると、システムへのアクセスができなくなる可能性があります。注意して操作してください。 より高度な設定を行う場合は、 man ufw でマニュアルを参照してください。 セキュリティに関する補足: UFW は、基本的なファイアウォール機能を提供しますが、セキュリティ対策...

ClamAVでLinuxを守る基本コマンド集

ClamAVの基本コマンド一覧と使い方 Linux MintなどのLinuxディストリビューションでセキュリティを強化するために、ClamAVを使用してウイルスやマルウェアをスキャンすることができます。今回は、ClamAVの主要なコマンドとその使い方について解説します。 1. ClamAVのデータベースを更新するコマンド ClamAVを使う前に、ウイルス定義データベースを最新にすることが重要です。以下のコマンドでデータベースを更新しましょう。 sudo freshclam ポイント 定期的にデータベースを更新して最新の脅威に対応できるようにします。 2. 特定のディレクトリをスキャンするコマンド clamscan コマンドを使って、特定のディレクトリやファイルをスキャンすることができます。例えば、ホームディレクトリをスキャンする場合は次のコマンドを実行します。 clamscan -r /home オプションの説明 -r : サブディレクトリを再帰的にスキャンします。 3. スキャン結果をログファイルに保存する スキャン結果をファイルに保存したい場合、 --log オプションを使って、結果を指定したファイルに記録することができます。 clamscan -r /home -- log =/path/to/logfile.txt ポイント 後でスキャン結果を確認したり、定期的にログを保存する場合に便利です。 4. 感染ファイルを自動的に削除する 感染が見つかったファイルを自動的に削除したい場合は、 --remove オプションを追加します。 clamscan -r /home --remove 注意 削除される前に重要なファイルでないことを確認することが大切です。 5. メモリ使用量を制限する 大規模なスキャンを行う際にメモリ使用量を制限したい場合は、 --max-filesize オプションを使って、スキャンするファイルの最大サイズを指定できます。 clamscan -r /home --max-filesize=100M ポイント メモリを効率的に使いたい場合に便利です。 6. 特定のファイルタイプのみスキャンする 特定のファイルタイプのみをスキャンしたい場合、 --include オプションを使います。例えば、テキストファイルのみをスキャンするには次のよう...

Linux Mintにオススメのセキュリティ対策

Linux Mintを安全に使うためのセキュリティ対策ガイド Linux Mintは、その使いやすさと安定性から多くのユーザーに愛されていますが、やはりセキュリティ対策は欠かせません。特にオンラインバンキングやFXのような大事な活動を行う場合、システムの安全性を強化することは非常に重要です。この記事では、Linux Mintユーザーが知っておきたい基本的なセキュリティ対策を分かりやすく解説します。 1. システムの定期更新 セキュリティの基本中の基本、それがシステムのアップデートです。開発者が定期的にセキュリティパッチをリリースしているので、システムを常に最新の状態に保つことで脆弱性を防ぐことができます。Linux Mintでは、以下の手順で簡単にシステムを更新できます。 更新の方法 「 更新マネージャ 」を開きます。 「 アップデートをチェック 」をクリックして、利用可能な更新を確認します。 必要な更新があれば「 すべてインストール 」をクリック。 これだけでシステムは最新の状態に保たれます。こまめなアップデートが、セキュリティを守る第一歩です。 2. ファイアウォール (UFW) を有効にする ファイアウォールは外部からの不要なアクセスを防ぐ重要なセキュリティ機能です。Linux Mintには簡単に使えるファイアウォールツール「 UFW(Uncomplicated Firewall) 」が標準でインストールされています。まずはこれを有効にして、システムを守りましょう。 UFWの設定手順 ターミナルを開きます。 次のコマンドを実行してUFWを有効にします。 sudo ufw enable ファイアウォールのステータスを確認するには、以下のコマンドを実行します。 sudo ufw status UFWは、シンプルかつ強力なツールなので、初心者でも安心して使えます。 3. ウイルス・マルウェア対策:ClamAVの導入 Linuxは一般的にウイルスに強いと言われていますが、ファイルをWindowsやMacと共有する際、ウイルスに感染したファイルを誤って共有してしまうリスクがあります。そのため、ウイルススキャンを定期的に行うことも重要です。ここで紹介するのは「 ClamAV 」という軽量なウイルス対策ソフトです。 ClamAVのインストール方法 ターミナルを開き、以下...