セキュリティ

インフラ・OS

「fail2banが入ってるから安心」は勘違い?ログ仕様変更で効かない攻撃を即BANする正しい防御術

apt install fail2ban して安心していませんか?実はOSのログ仕様変更により、設定したはずの防御機能が「完全にスルー」されているケースが急増中!放置すると危険な海外からの辞書攻撃を即座に検知・自動遮断する正しい初期設定術を解説します。
インフラ・OS

WordOps環境を完全復元!Restic × Cloudflare R2を使ったWordPress爆速リストア術

「戻せないバックアップは意味がない!」WordOpsとResticの最強コンビによるWordPress爆速リストア術。器の作成から絶対パスを維持したファイル展開、mariadb-dumpデータの一発インポートまで、絶望的なサーバーダウンから数分で生還するためのコマンドを全網羅。
NGINX

消えるRAMディスクへの防衛策。Restic×Rcloneのバディで実現する「超高速・重複排除・全自動」二重バックアップ戦略

RAMディスク運用の自宅サーバーを物理障害から守る最強のバックアップ術。ResticとRcloneを組み合わせ、外付けHDDと格安オブジェクトストレージへ「完全自動・暗号化・重複排除」で二重転送する手順を徹底解説します。
Ubuntu

10G光クロス×MAP-E!VPS防壁をすり抜ける生IP直打ちボットをNginxで無言遮断するセキュリティ設定

Ubuntu+WordOpsで動かす自宅WordPressのセキュリティ設定周りの総仕上げ。ルーターの仕様制限を逆手にとった物理ポート制約から、生IP直打ちへのNginxでの即時拒否設定まで、個人運用の実戦的な防御陣形を解説します。
インフラ・OS

10G光クロス×MAP-E!VPS防壁をすり抜ける生IP直打ちボットをNginxで無言遮断するセキュリティ設定

WordPressの不正アクセス対策として必須の「xmlrpc.php」と「REST API」のアクセス制限に関する備忘録。外部連携の利便性を維持したまま、攻撃の足がかりをスマートに封鎖する具体的な運用のコツをまとめました。
WordOps

10G光クロス×MAP-Eサバイバル。ログの罠をハックして不正アクセスを自動爆破する「fail2ban」動的迎撃編

10G光クロス×MAP-Eの自宅サーバー構築連載!VPS中継環境でfail2banを導入する際の致命的な罠「VPSのセルフBAN」を回避する手法。Nginxのログフォーマットをハックし、悪質なbotを自動迎撃・遮断する手順。
Webサーバー

10G光クロス×MAP-Eサバイバル。最大の急所「wp-login.php」をVPS中継環境で鉄壁に鍛え上げる【セキュリティ編】

10G光クロス×MAP-Eの自宅サーバー構築連載!VPS中継環境でWordPressのログイン画面(wp-login.php)をIP制限する際の致命的な罠とは?Nginxのreal_ipをハックして本当のIPを見破り、鉄壁の要塞を作る手順。
自宅サーバー

CentOS Stream 9ユーザーが贈る、UbuntuでのSSH設定手順

長年CentOS(RHEL系)を使ってきた管理人が贈るUbuntu攻略シリーズ第2弾!今回はSSHの堅牢化手順を解説。設定項目の文字は同じなのに、Ubuntu(22.04/24.04)固有の「ssh.socket」のせいでポート変更が反映されない特大の罠の回避方法をまとめます。
管理人をフォローする
タイトルとURLをコピーしました