<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ふがっさむ・WP &#187; セキュリティ</title>
	<atom:link href="http://fuga.jp/blog/fugapress/archives/tag/%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/feed" rel="self" type="application/rss+xml" />
	<link>http://fuga.jp/blog/fugapress</link>
	<description>サーバの性能を最小限になるように設定した運用してます。いつもより遅いです…</description>
	<lastBuildDate>Sat, 12 May 2012 08:16:48 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>やたらと攻撃がきてる件</title>
		<link>http://fuga.jp/blog/fugapress/archives/5375</link>
		<comments>http://fuga.jp/blog/fugapress/archives/5375#comments</comments>
		<pubDate>Fri, 17 Jun 2011 20:29:31 +0000</pubDate>
		<dc:creator>densuke</dc:creator>
				<category><![CDATA[未分類]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[メール]]></category>

		<guid isPermaLink="false">http://fuga.jp/blog/fugapress/archives/5375</guid>
		<description><![CDATA[5時前に起きて、お茶を出してからデスクに。 サーバの端末を開いて、メールのログを流しっぱなしにしてるセッション(screenでまわしてるだけ)につないだら、ずーっとsmtpへのアクセスが出てきてます。 どうもただいま、s [...]]]></description>
			<content:encoded><![CDATA[<p>5時前に起きて、お茶を出してからデスクに。</p>

<p>サーバの端末を開いて、メールのログを流しっぱなしにしてるセッション(screenでまわしてるだけ)につないだら、ずーっとsmtpへのアクセスが出てきてます。</p>

<p>どうもただいま、spammerさん達が我が家にメールを送りつけようと、相当数のサーバからコネクションが張られてる次第です。全てpostgreyによるフィルタでブロックしてくれてますけど…</p>

<p>まったく、こまったものですよ…</p>

<div style="margin-bottom: 0px" class="amazlet-box">   <div style="margin: 0px 12px 1px 0px; float: left" class="amazlet-image"><a href="http://www.amazon.co.jp/exec/obidos/ASIN/B001JP6UJ0/fugadiary-22/ref=nosim/" name="amazletlink" target="_blank"><img style="border-bottom-style: none; border-left-style: none; border-top-style: none; border-right-style: none" alt="ホーメル スパム レギュラーN 340g" src="http://ecx.images-amazon.com/images/I/518bgLOsx7L._SL160_.jpg" /></a></div>    <div style="line-height: 120%; margin-bottom: 10px" class="amazlet-info">     <div style="line-height: 120%; margin-bottom: 10px" class="amazlet-name"><a href="http://www.amazon.co.jp/exec/obidos/ASIN/B001JP6UJ0/fugadiary-22/ref=nosim/" name="amazletlink" target="_blank">ホーメル スパム レギュラーN 340g</a>        <div style="line-height: 120%; margin-top: 5px; font-size: 80%" class="amazlet-powered-date">posted with <a title="ホーメル スパム レギュラーN 340g" href="http://www.amazlet.com/browse/ASIN/B001JP6UJ0/fugadiary-22/ref=nosim/" target="_blank">amazlet</a> at 11.06.18</div>     </div>      <div class="amazlet-detail">ホーメル        <br />売り上げランキング: 6776        <br /></div>      <div style="float: left" class="amazlet-sub-info">       <div style="margin-top: 5px" class="amazlet-link"><a href="http://www.amazon.co.jp/exec/obidos/ASIN/B001JP6UJ0/fugadiary-22/ref=nosim/" name="amazletlink" target="_blank">Amazon.co.jp で詳細を見る</a></div>     </div>   </div>    <div style="clear: left" class="amazlet-footer"></div> </div>
]]></content:encoded>
			<wfw:commentRss>http://fuga.jp/blog/fugapress/archives/5375/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google AppsでDKIM(DomainKeys)を有効にしてみよう</title>
		<link>http://fuga.jp/blog/fugapress/archives/5149</link>
		<comments>http://fuga.jp/blog/fugapress/archives/5149#comments</comments>
		<pubDate>Mon, 10 Jan 2011 00:37:28 +0000</pubDate>
		<dc:creator>densuke</dc:creator>
				<category><![CDATA[未分類]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[メール]]></category>

		<guid isPermaLink="false">http://fuga.jp/blog/fugapress/archives/5149</guid>
		<description><![CDATA[電子メールのセキュリティとして、SPFとDKIM(DomainKeys)の2つが比較的知られています。このエントリでは、そのうちのDKIMをGoogle Apps管理下のドメインに対して適用してみたいと思います。 送信メ [...]]]></description>
			<content:encoded><![CDATA[<p>電子メールのセキュリティとして、SPFとDKIM(DomainKeys)の2つが比較的知られています。このエントリでは、そのうちの<strong>DKIMをGoogle Apps管理下のドメインに対して適用してみたい</strong>と思います。</p>

<p>送信メールサーバのアドレスなどで送信元認証を行う<a href="http://ja.wikipedia.org/wiki/Sender_Policy_Framework" target="_blank">SPF</a>は、現在広く使われていますが、その一方で、<a href="http://ja.wikipedia.org/wiki/%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%82%AD%E3%83%BC%E3%83%BB%E3%82%A2%E3%82%A4%E3%83%87%E3%83%B3%E3%83%86%E3%82%A3%E3%83%95%E3%82%A1%E3%82%A4%E3%83%89%E3%83%BB%E3%83%A1%E3%83%BC%E3%83%AB" target="_blank">DKIM</a>(DomainKeysの標準化)も出てきています。fuga.jpのメール機能のほとんどはGoogle Appsに移しているのですが、実は先日までDKIMが使えない状態でした(gmailでは使えるにもかかわらず!)。</p>

<p>ところが年末あたりに使えるようになったという話を聞いており、せっかくなので再実装してみようということになりました。</p>

<p>なお、DKIMであれSPFであれ、中身の改ざん等チェックにはなりません。あくまで送信元が適切であるかというレベルのものとなります。このあたりの違いには要注意ですよ。</p>

<p><span id="more-5149"></span></p>

<p>Google Appsにてドメインを持っている場合、コントロールパネルが用意されています。</p>

<ul>   <li>http://www.google.com/a/cpanel/管理しているドメイン </li> </ul>

<p>管理ユーザ権限でログインし、「<strong>ドメインの設定</strong>」タブから、コントロールパネルの種類を「<strong>拡張版</strong>」にして下さい。英語モードの出力になってしまいますが、新機能はまず英語からなのでしょうがないのです。</p>

<p>英語に切り替わったら、「Advanced Tools」→「Authenticate Mail(DKIM)」に入りましょう。これがDKIMを使うための入り口となります。</p>

<ol>   <li>運用したいドメインを決定します。一つしかないならそれしかありませんね。 </li>    <li>灰色部分にある「Generate new record」をクリックします。これでDKIMレコードができます。この際にセレクタと呼ばれるキーワードが指定できますが、こちらは適当でかまいません。私はカスタム化してます。 </li>    <li>できあがったDKIMレコードを、”セレクタ._domainkeys”としてDNSサーバ上のTXTレコードに入れます。入れたらDNSサーバを再起動(反映)させておきましょう。 </li>    <li>最下部にある「Start Authentication」で認証を開始しましょう。レコードがそのうち認識されて(最大48時間とか)利用開始となります。 </li> </ol>

<p>この状態でgmail等を使い、メールを送信すると、ちゃんと他のサーバに認証済みという形で表示されるようになります(相手側がDKIMに対応している必要がありますが)。以下の画像は、同じくDKIMをサポートしているYahoo! Mail(日本語版、β版)による出力キャプチャです。</p>

<p><a href="http://fuga.jp/blog/fugapress/wp-content/uploads/2011/01/dkim-test.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="dkim-test" border="0" alt="dkim-test" src="http://fuga.jp/blog/fugapress/wp-content/uploads/2011/01/dkim-test_thumb.png" width="484" height="162" /></a></p>

<p>ヘッダで確認しても、検査されていることがだいたいわかります。</p>

<p><pre>Received-SPF: pass (mail-iw0-f174.google.com: domain of XXXXXXXX@fuga.jp 
                   designates XXX.YYY.ZZZ.WWW as permitted sender) receiver=mail-iw0-f174.google.com;
                   client-ip=XXX.YYY.ZZZ.WWW; envelope-from=XXXXXXXX@fuga.jp;
Authentication-Results: mta140.mail.tnz.yahoo.co.jp  from=fuga.jp; domainkeys=pass (ok)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=fuga.jp; s=fugahoge;
        h=domainkey-signature:received:mime-version:received:from:date
         :message-id:subject:to:content-type:content-transfer-encoding;
        bh=9rWPv9P93xeKAF76ydrlCVNnELhcN0ksgB4fPV9OKfM=;
        b=cjaVu1ok9S+Ik1ZG8uaquyI/4RZkUOves/ognfGpiSCJ2kFbPtEFp+vxVGtcVReFAg
         bSp0s6Rpo7cT73kDEb6eQMQ8Uh1E8rIEFdcsbuU0p3fa+/tHlUoUP13bZeH8NSLGnsfo
         USHucC2wMs3k0j0VaUro4rWTzNiuD3FQAzvKQ=
DomainKey-Signature: a=rsa-sha1; c=nofws;
        d=fuga.jp; s=fugahoge;
        h=mime-version:from:date:message-id:subject:to:content-type
         :content-transfer-encoding;
        b=tw0cwg8KL86Qg/vPb7VLR2ToZwcGhFemT8IasI6b66P3ynLQUbYD1ntL8DrcdcZyTC
         bMF7YUEE6FS/sS+Se0DmljTAsAHQJ80Na13M1EJFIfBKAgXzHSnRZ00A1UEoT6juCK1j
         HN7qKF8mY7scL+9k80NMXgYiufqmEaVoU1QPg=</pre></p>

<p>ということで、Google Appsにおけるメールの正当性チェックの一手段として、DKIMを追加してみるのも悪くないと思います、けっこうお手軽に行えますしね。</p>

<table border="0" cellpadding="5"><tbody>
    <tr>
      <td colspan="2"><a href="http://www.amazon.co.jp/exec/obidos/ASIN/4798122564/fugadiary-22/ref=nosim/" target="_blank">情報処理教科書 情報セキュリティスペシャリスト 2011年版</a></td>
    </tr>

    <tr>
      <td valign="top"><a href="http://www.amazon.co.jp/exec/obidos/ASIN/4798122564/fugadiary-22/ref=nosim/" target="_blank"><img border="0" alt="情報処理教科書 情報セキュリティスペシャリスト 2011年版" src="http://ecx.images-amazon.com/images/I/51K4b3rwEDL._SL160_.jpg" /></a></td>

      <td valign="top"><font size="-1">上原 孝之 
          <br />

          <br />翔泳社 2010-09-17 

          <br />売り上げランキング : 6647 

          <br />

          <br />

          <br /><a href="http://www.amazon.co.jp/exec/obidos/ASIN/4798122564/fugadiary-22/ref=nosim/" target="_blank">Amazonで詳しく見る</a></font><font size="-2"> by <a href="http://www.goodpic.com/mt/aws/index.html">G-Tools</a></font></td>
    </tr>
  </tbody></table>
]]></content:encoded>
			<wfw:commentRss>http://fuga.jp/blog/fugapress/archives/5149/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>全バージョンのWindowsにかかわりそうな穴が見つかる</title>
		<link>http://fuga.jp/blog/fugapress/archives/4817</link>
		<comments>http://fuga.jp/blog/fugapress/archives/4817#comments</comments>
		<pubDate>Mon, 26 Jul 2010 20:00:28 +0000</pubDate>
		<dc:creator>densuke</dc:creator>
				<category><![CDATA[未分類]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[セキュリティ]]></category>

		<guid isPermaLink="false">http://fuga.jp/blog/fugapress/archives/4817</guid>
		<description><![CDATA[詳細(?)は以下のyoutube動画を参照していただきたい。 ショートカットではなくシンボリックリンクにしてくれた方が、個人的にはうれしいですね。そうすればOSレベルになるでしょうから、エクスプローラでしか使えないような [...]]]></description>
			<content:encoded><![CDATA[<p>詳細(?)は以下のyoutube動画を参照していただきたい。</p>

<p><object width="480" height="385"><param name="movie" value="http://www.youtube.com/v/b2_bT6t8Imc&amp;hl=ja_JP&amp;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/b2_bT6t8Imc&amp;hl=ja_JP&amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"></embed></object></p>

<p>ショートカットではなくシンボリックリンクにしてくれた方が、個人的にはうれしいですね。そうすればOSレベルになるでしょうから、エクスプローラでしか使えないような変なデータをもたなくていいもの。</p>

<p>どうがないでも示されているように、<a href="http://support.microsoft.com/kb/2286198" target="_blank">緊急回避としてのFixIt</a>は存在していますが、副作用がそれなりにあるのでどうしたものか悩みますね。</p>
]]></content:encoded>
			<wfw:commentRss>http://fuga.jp/blog/fugapress/archives/4817/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>そういえば更新の時期でした</title>
		<link>http://fuga.jp/blog/fugapress/archives/4645</link>
		<comments>http://fuga.jp/blog/fugapress/archives/4645#comments</comments>
		<pubDate>Mon, 01 Mar 2010 09:30:00 +0000</pubDate>
		<dc:creator>densuke</dc:creator>
				<category><![CDATA[未分類]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[セキュリティ]]></category>

		<guid isPermaLink="false">http://fuga.jp/blog/fugapress/archives/4645</guid>
		<description><![CDATA[先日、SSLのサイト証明書の更新のお知らせが届いていました。 昔ほど必要性が薄れてきているものの、こういうのはあったほうがいくつかのコンテンツ(システム)に埋め込むのにちょうどよいってのもあったりします。そんなわけで現在 [...]]]></description>
			<content:encoded><![CDATA[<p>先日、SSLのサイト証明書の更新のお知らせが届いていました。</p>

<p><span id="more-4645"></span></p>

<p>昔ほど必要性が薄れてきているものの、こういうのはあったほうがいくつかのコンテンツ(システム)に埋め込むのにちょうどよいってのもあったりします。そんなわけで現在更新処理を行い、CSRを送ったところです。早ければ今日中にでも必要な手続き(の続き)も終了し、期間延長が行われることでしょう。</p>

<p>とかいってるうちに処理も終わり、無事更新完了。サーバ上の証明書も更新したので、来年の6月までは利用可能になります。</p>

<table border="0" cellpadding="5"><tbody>     <tr>       <td colspan="2"><a href="http://www.amazon.co.jp/exec/obidos/ASIN/4797350997/fugadiary-22/" target="_top">新版暗号技術入門 秘密の国のアリス</a></td>     </tr>      <tr>       <td valign="top"><a href="http://www.amazon.co.jp/exec/obidos/ASIN/4797350997/fugadiary-22/" target="_top"><img border="0" alt="新版暗号技術入門 秘密の国のアリス" src="http://ecx.images-amazon.com/images/I/51V7bg8x43L._SL160_.jpg" /></a></td>        <td valign="top"><font size="-1">           <br />ソフトバンククリエイティブ 2008-11-22             <br />売り上げランキング : 23310             <br />            <br /><strong>おすすめ平均 </strong><img alt="star" src="http://g-images.amazon.com/images/G/01/detail/stars-5-0.gif" />             <br /><img alt="star" src="http://g-images.amazon.com/images/G/01/detail/stars-4-0.gif" />わかりやすい             <br /><img alt="star" src="http://g-images.amazon.com/images/G/01/detail/stars-5-0.gif" />暗号セキュリティの概要を知るのにお勧めの一冊             <br /><img alt="star" src="http://g-images.amazon.com/images/G/01/detail/stars-5-0.gif" />暗号関連の本の中で、一番わかりやすい本です             <br />            <br /><a href="http://www.amazon.co.jp/exec/obidos/ASIN/4797350997/fugadiary-22/" target="_top">Amazonで詳しく見る</a></font><font size="-2"> by <a href="http://www.goodpic.com/mt/aws/index.html">G-Tools</a></font></td>     </tr>   </tbody></table>
]]></content:encoded>
			<wfw:commentRss>http://fuga.jp/blog/fugapress/archives/4645/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

