Sophie

Sophie

distrib > Mandriva > 2010.0 > i586 > media > contrib-release > by-pkgid > e74e806c1a2640e922856d7eb69d1420 > files > 100

howto-text-ja-2006-5mdv2010.0.noarch.rpm

  Linux Security HOWTO
  Kevin Fenzi, kevin@tummy.com & Dave Wreski, dave@linuxsecu-
  rity.com
  v1.1.1, 17 March 2000
  The Linux Japanese FAQ Project
  31 March 2000

  ‚±‚̃hƒLƒ…ƒƒ“ƒg‚Å‚Í, Linux ƒVƒXƒeƒ€‚ÌŠÇ—ŽÒ‚ª‘˜‹ö‚·‚éƒZƒLƒ…ƒŠƒeƒBŠÖ˜A
  Ž–€‚ɂ‚¢‚Ă̈ê”Ê“I‚ȉðà‚ðs‚¢‚Ü‚·. ‚±‚̃hƒLƒ…ƒƒ“ƒg‚Å‚Í, ƒZƒLƒ…ƒŠ
  ƒeƒB‚ɑ΂·‚éˆê”Ê“I‚ȍl‚¦•û‚Æ, Linux ƒVƒXƒeƒ€‚ðN“üŽÒ‚©‚ç‚æ‚èˆÀ‘S‚É‚·‚é
  •û–@‚Ì‹ï‘Ì—á‚ðˆµ‚Á‚Ä‚¢‚Ü‚·.  ‚Ü‚½, ƒZƒLƒ…ƒŠƒeƒBŠÖ˜A‚̏î•ñ‚âƒvƒƒOƒ‰ƒ€
  ‚ւ̃|ƒCƒ“ƒ^‚àŠÜ‚Ü‚ê‚Ä‚¢‚Ü‚·.  ‰ü‘P, ŒšÝ“I‚Ȕᔻ, ’ljÁ, ’ù³‚ÍŠ½Œ}‚µ
  ‚Ü‚·.  ƒtƒB[ƒhƒoƒbƒN‚𒘎җ¼•û‚É‘—‚Á‚Ä‚­‚¾‚³‚¢.  ‚»‚̍ۂɂ̓TƒuƒWƒFƒN
  ƒg‚ɁuSecurity HOWTOv‚Æ‚¢‚¤•¶Žš—ñ‚ð“ü‚ê‚Ä‚­‚¾‚³‚¢.
  ______________________________________________________________________

  –ÚŽŸ

  1. ‚Í‚¶‚ß‚É
     1.1 ‚±‚̃hƒLƒ…ƒƒ“ƒg‚̍ŐV”łɂ‚¢‚Ä
     1.2 ƒtƒB[ƒhƒoƒbƒN
     1.3 –Ɛӎ–€
     1.4 ’˜ìŒ •\Ž¦
     1.5 “ú–{Œê–ó‚ɂ‚¢‚Ä

  2. ŠT—v
     2.1 ‚È‚ºƒZƒLƒ…ƒŠƒeƒB‚ª•K—v‚È‚Ì‚©
     2.2 ‚Ç‚Ì’ö“xˆÀ‘S‚È‚çˆÀ‘S‚È‚Ì‚©?
     2.3 ‰½‚ðŽç‚é‚Ì‚©?
     2.4 ƒZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV[‚̍쐬
     2.5 Ž©•ª‚̃TƒCƒg‚ðˆÀ‘S‚É‚·‚邱‚Ƃ̈Ӌ`
        2.5.1 ƒzƒXƒg‚̃ZƒLƒ…ƒŠƒeƒB
        2.5.2 ƒ[ƒJƒ‹Eƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠƒeƒB
        2.5.3 ‰B•Á‚É‚æ‚éƒZƒLƒ…ƒŠƒeƒB
     2.6 –{ƒhƒLƒ…ƒƒ“ƒg‚̍\¬

  3. •¨—“I‚ȃZƒLƒ…ƒŠƒeƒB
     3.1 ƒRƒ“ƒsƒ…[ƒ^‚Ö‚ÌŽ{ù
     3.2 BIOS ‚̃ZƒLƒ…ƒŠƒeƒB
     3.3 ƒu[ƒgƒ[ƒ_‚̃ZƒLƒ…ƒŠƒeƒB
     3.4 xlock ‚Æ vlock
     3.5 •¨—“I‚ȍUŒ‚‚ðŽó‚¯‚½‚±‚Æ‚Ì”­Œ©

  4. ƒ[ƒJƒ‹‚̃ZƒLƒ…ƒŠƒeƒB
     4.1 V‹KƒAƒJƒEƒ“ƒg‚̍쐬
     4.2 root ‚̃ZƒLƒ…ƒŠƒeƒB

  5. ƒtƒ@ƒCƒ‹‚ƃtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚̃ZƒLƒ…ƒŠƒeƒB
     5.1 umask ‚̐ݒè
     5.2 ƒtƒ@ƒCƒ‹‚̃p[ƒ~ƒbƒVƒ‡ƒ“
     5.3 ƒVƒXƒeƒ€®‡«‚̃`ƒFƒbƒN
     5.4 ƒgƒƒC‚Ì–Ø”n
     5.5 ƒpƒXƒ[ƒh‚̃ZƒLƒ…ƒŠƒeƒB‚ƈ͆‰»
     5.6 PGP ‹y‚ÑŒöŠJŒ®ˆÃ†
     5.7 SSL, S-HTTP, HTTPS, S/MIME
     5.8 Linux ‚É‚¨‚¯‚é IPSEC ‚ÌŽÀ‘•
     5.9 ssh (Secure Shell) ‚Æ stelnet
     5.10 PAM - ŒðŠ·‰Â”\‚È”FØƒ‚ƒWƒ…[ƒ‹
     5.11 ˆÃ†‚É‚æ‚é IP ‚̃JƒvƒZƒ‹‰» (Cryptographic IP Encapsulation, CIPE)
     5.12 Kerberos
     5.13 ƒVƒƒƒhƒEƒpƒXƒ[ƒh
     5.14 "Crack" ‚¨‚æ‚Ñ "John the Ripper"
     5.15 CFS (ˆÃ†‰»ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€)‚Æ TCFS (“§‰ß“IˆÃ†‰»ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€)
     5.16 X11, SVGA, ƒfƒBƒXƒvƒŒƒC‚ÉŠÖ‚·‚éƒZƒLƒ…ƒŠƒeƒB
        5.16.1 X11
        5.16.2 SVGA
        5.16.3 GGI (Generic Graphics Interface project)

  6. ƒJ[ƒlƒ‹‚̃ZƒLƒ…ƒŠƒeƒB
     6.1 ƒo[ƒWƒ‡ƒ“ 2.0 ‚̃J[ƒlƒ‹‚̃Rƒ“ƒpƒCƒ‹ƒIƒvƒVƒ‡ƒ“
     6.2 ƒo[ƒWƒ‡ƒ“ 2.2 ‚̃J[ƒlƒ‹‚̃Rƒ“ƒpƒCƒ‹ƒIƒvƒVƒ‡ƒ“
     6.3 ƒJ[ƒlƒ‹ƒfƒoƒCƒX

  7. ƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠƒeƒB
     7.1 ƒpƒPƒbƒg“’®
     7.2 ƒVƒXƒeƒ€ƒT[ƒrƒX‚Æ tcp_wrappers
     7.3 DNS î•ñ‚ÌŠm”F
     7.4 identd
     7.5 SATAN, ISS ‚»‚Ì‘¼‚̃lƒbƒgƒ[ƒN’T¸ƒvƒƒOƒ‰ƒ€
        7.5.1 ƒ|[ƒg’T¸‚ðŽó‚¯‚½‚±‚Æ‚ÌŒŸo
     7.6 sendmail, qmail “™‚Ì MTA
     7.7 ƒT[ƒrƒX–WŠQUŒ‚
     7.8 NFS (Network File System) ‚̃ZƒLƒ…ƒŠƒeƒB
     7.9 NIS (Network Information service) (‚©‚Â‚Ä‚Ì YP)
     7.10 –h‰Î•Ç(ƒtƒ@ƒCƒAƒEƒH[ƒ‹)
     7.11 IP Chains - Linux ƒJ[ƒlƒ‹ 2.2.x ‚É‚¨‚¯‚é–h‰Î•Ç‚̍\’z
     7.12 ‰¼‘zƒvƒ‰ƒCƒx[ƒgƒlƒbƒgƒ[ƒN(VPN, Virtual Private Network)

  8. ƒZƒLƒ…ƒŠƒeƒB‚̏€”õ (ƒlƒbƒgƒ[ƒN‚ɐڑ±‚·‚é‘O‚É)
     8.1 ƒ}ƒVƒ“‘S‘̂̃oƒbƒNƒAƒbƒv‚̍쐬
     8.2 “KØ‚ȃoƒbƒNƒAƒbƒvŒv‰æ‚ÌŒˆ’è
     8.3 RPM ƒtƒ@ƒCƒ‹ƒf[ƒ^ƒx[ƒX‚â Debian ‚̃tƒ@ƒCƒ‹ƒf[ƒ^ƒx[ƒX‚̃oƒbƒNƒAƒbƒv
     8.4 ƒVƒXƒeƒ€ƒƒO‚ÌŠÄŽ‹
     8.5 ƒVƒXƒeƒ€XVƒpƒbƒP[ƒW‚Ì“K—p

  9. ƒVƒXƒeƒ€‚ɐN“ü‚³‚ꂽê‡‚⌻ÝN“ü‚³‚ê‚Ä‚¢‚éê‡‚̑Ήž
     9.1 ƒZƒLƒ…ƒŠƒeƒB‚ª”j‚ç‚ê‚Ä‚¢‚éÅ’†
     9.2 Šù‚ɃZƒLƒ…ƒŠƒeƒB‚ª”j‚ç‚ê‚Ä‚µ‚Ü‚Á‚½ê‡
        9.2.1 ƒZƒLƒ…ƒŠƒeƒB‚ÌŒŠ‚ðÇ‚®
        9.2.2 ”íŠQ‚ÌŒ©Ï‚è
        9.2.3 ƒoƒbƒNƒAƒbƒv, ƒoƒbƒNƒAƒbƒv, ƒoƒbƒNƒAƒbƒv!
        9.2.4 N“üŽÒ‚ð“Ë‚«Ž~‚ß‚é

  10. ƒZƒLƒ…ƒŠƒeƒBŠÖŒW‚̏î•ñŒ¹
     10.1 FTP ƒTƒCƒg
     10.2 ƒEƒFƒuƒTƒCƒg
     10.3 ƒ[ƒŠƒ“ƒOƒŠƒXƒg
     10.4 ‘Ð

  11. —pŒê‰ðà
  12. ‚æ‚­‚ ‚鎿–â
  13. ‚Ü‚Æ‚ß
  14. ŽÓŽ«

  ______________________________________________________________________

  1.  ‚Í‚¶‚ß‚É

  ‚±‚̃hƒLƒ…ƒƒ“ƒg‚Å‚Í, Linux ‚̃ZƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚í‚éŽå‚Șb‘è‚ð‚¢‚­‚‚©ˆµ
  ‚¢‚Ü‚·.  ˆê”Ê“I‚ȍl‚¦•û‚ƃlƒbƒgã‚Ő¶‚܂ꂽƒŠƒ\[ƒX‚ɂ‚¢‚Ä‹c˜_‚µ‚Ü‚·.

  ‘¼‚Ì HOWTO ƒhƒLƒ…ƒƒ“ƒg‚Ì‘½‚­‚ƃZƒLƒ…ƒŠƒeƒB‚̘b‘è‚ŏd‚È‚é•”•ª‚ª‚ ‚è‚Ü
  ‚·‚ª, ‚±‚¤‚¢‚Á‚½ƒhƒLƒ…ƒƒ“ƒg‚Í“K“–‚ȏꏊ‚ÅŽ¦‚µ‚Ü‚·.

  ‚±‚̃hƒLƒ…ƒƒ“ƒg‚Í, ÅV‚Ì–â‘è‚ðˆµ‚¤‚à‚̂ł́u‚ ‚è‚Ü‚¹‚ñv.  í‚ɐV‚µ
  ‚¢”íŠQ‚ª‚½‚­‚³‚ñ‹N‚«‚Ä‚¢‚Ü‚·.  ‚±‚̃hƒLƒ…ƒƒ“ƒg‚͍ŐV‚̏î•ñ‚ð‚Ç‚±‚ÅŒ©
  ‚ê‚Ηǂ¢‚Ì‚©‚ðŽ¦‚µ, ‚»‚̂悤‚Ȉ«—p‚ð‚³‚ê‚È‚¢‚½‚߂̈ê”Ê“I‚È•û–@‚ðŽ¦‚µ‚Ü
  ‚·.

  1.1.  ‚±‚̃hƒLƒ…ƒƒ“ƒg‚̍ŐV”łɂ‚¢‚Ä

  ‚±‚̃hƒLƒ…ƒƒ“ƒg‚̍ŐV”Å‚Í’èŠú“I‚É comp.os.linux.answers ‚É“Še‚³‚ê‚Ü
  ‚·. ‚Ü‚½, ˆÈ‰º‚ÉŽ¦‚·‚悤‚È, ƒhƒLƒ…ƒƒ“ƒgŠÖ˜A‚̏î•ñ‚ðW‚ß‚Ä‚¢‚éƒTƒCƒg‚É
  ‚à’u‚©‚ê‚é‚Å‚µ‚傤:

  http://www.linuxdoc.org/

  ‚Ü‚½, Linux ‚̃EƒFƒuƒy[ƒW‚Å‚à–{ƒhƒLƒ…ƒƒ“ƒg‚ðŒ©‚Â‚¯‚邱‚Æ‚ª‚Å‚«‚é‚Å
  ‚µ‚傤.

  http://metalab.unc.edu/mdw/linux.html

  ÅŒã‚É, –{ƒhƒLƒ…ƒƒ“ƒg‚̍ŐV”Å(ŠeŽíŒ`Ž®‚ª‚ ‚è‚Ü‚·)‚Í

  http://scrye.com/~kevin/lsh/

  ‚â

  http://www.linuxsecurity.com/Security-HOWTO

  ‚Ü‚½‚Í

  http://www.tummy.com/security-howto

  ‚Æ‚¢‚Á‚½ƒTƒCƒg‚Å“üŽè‚Å‚«‚Ü‚·.

  –ó’: ˜a–ó‚Í http://www.linux.or.jp/JF/JFdocs/Security-HOWTO.html ‚É‚ 
  ‚è‚Ü‚·.

  1.2.  ƒtƒB[ƒhƒoƒbƒN

  ƒRƒƒ“ƒg, Œë‚è‚Ì•ñ, ’ljÁî•ñ, ”á”»‚Ȃǂ͈ȉº‚̃[ƒ‹ƒAƒhƒŒƒX‚É‘—‚Á‚Ä
  ‚­‚¾‚³‚¢:

  kevin@tummy.com

  ‚¨‚æ‚Ñ

  dave@linuxsecurity.com

  ’ˆÓ: ƒtƒB[ƒhƒoƒbƒN‚Í—¼•û‚Ì’˜ŽÒ‚É‘—‚Á‚Ä‚­‚¾‚³‚¢.  ‚Ü‚½, Kevin ‚ªŽg‚Á
  ‚Ä‚¢‚éƒXƒpƒ€ƒtƒBƒ‹ƒ^‚ð”ð‚¯‚é‚½‚ß, ƒTƒuƒWƒFƒNƒg‚É‚Í "Linux",
  "security", "HOWTO" ‚Ì‚¢‚¸‚ê‚©‚ð•K‚¸“ü‚ê‚Ä‚­‚¾‚³‚¢.

  –ó’: “ú–{Œê–ó‚ÉŠÖ‚·‚éŒë‚è‚ÌŽw“E‚â, ƒtƒB[ƒhƒoƒbƒN‚Í‚µ‚½‚¢‚¯‚ê‚ljpŒê‚Í
  ‹êŽè‚¾‚Æ‚¢‚¤•û‚Í JF ƒvƒƒWƒFƒNƒg(<JF@linux.or.jp>) ‚Ü‚Å‚²˜A—‚­‚¾‚³‚¢.

  1.3.  –Ɛӎ–€

  No liability for the contents of this document can be accepted.  Use
  the concepts, examples and other content at your own risk.
  Additionally, this is an early version, possibly with many
  inaccuracies or errors.

  A number of the examples and descriptions use the RedHat(tm) package
  layout and system setup. Your mileage may vary.

  As far as we know, only programs that, under certain terms may be used
  or evaluated for personal purposes will be described. Most of the
  programs will be available, complete with source, under GNU
  <http://www.gnu.org/copyleft/gpl.html> terms.

  –ó’: “ú–{Œê–ó‚à‹“‚°‚Ä‚¨‚«‚Ü‚·‚ª, ‚±‚ê‚Í‚ ‚­‚Ü‚ÅŽQl‚Å‚·.

  –{ƒhƒLƒ…ƒƒ“ƒg‚Ì“à—e‚ɂ‚¢‚Ă̐ӔC‚͈êØŽ‚¿‚Ü‚¹‚ñ.  ‚ ‚È‚½Ž©g‚̐ӔC
  ‚ÅŠT”O, ŽÀs—á, ‚»‚Ì‘¼‚Ì“à—e‚ð—˜—p‚µ‚Ä‚­‚¾‚³‚¢.  ‚Ü‚½, –{ƒhƒLƒ…ƒƒ“ƒg
  ‚͏‘‚¢‚½‚΂©‚è‚̃o[ƒWƒ‡ƒ“‚È‚Ì‚Å, ‚¨‚»‚ç‚­•s³Šm‚È•”•ª‚âŠÔˆá‚¢‚ª‚ ‚é‚Æ
  Žv‚í‚ê‚Ü‚·.

  —Ⴈ‚æ‚Ñà–¾‚Ì‘½‚­‚Í Red Hat (tm) ƒpƒbƒP[ƒW‚ÉŠî‚¢‚Ä‚¢‚Ü‚·.  “ÇŽÒ‚Ì
  Žg—p‚µ‚Ä‚¢‚éƒpƒbƒP[ƒW‚É‚æ‚Á‚Ď菇‚ª•Ï‚í‚邱‚Æ‚ª‚ ‚é‚Å‚µ‚傤.

  •MŽÒ‚Ì’m‚Á‚Ä‚¢‚éŒÀ‚è‚Å, ŒÂl–Ú“I‚ÅŽg—p‚ ‚é‚¢‚Í•]‰¿‚ª‚Å‚«‚éŽg—pðŒ‚̃v
  ƒƒOƒ‰ƒ€‚ɂ‚¢‚ĉðà‚µ‚Ü‚·.  ‚Ù‚Æ‚ñ‚ǂ̃vƒƒOƒ‰ƒ€‚Í GNU
  <http://www.gnu.org/copyleft/gpl.html> ‚Ìð€‚É]‚¢, Š®‘S‚ȃ\[ƒXƒR[
  ƒh•t‚«‚Å”z•z‚³‚ê‚Ä‚¢‚Ü‚·.

  1.4.  ’˜ìŒ •\Ž¦

  This document is copyrighted (c)1998-2000 Kevin Fenzi and Dave Wreski,
  and distributed under the following terms:

  o  Linux HOWTO documents may be reproduced and distributed in whole or
     in part, in any medium, physical or electronic, as long as this
     copyright notice is retained on all copies. Commercial
     redistribution is allowed and encouraged; however, the authors
     would like to be notified of any such distributions.

  o  All translations, derivative works, or aggregate works
     incorporating any Linux HOWTO documents must be covered under this
     copyright notice.  That is, you may not produce a derivative work
     from a HOWTO and impose additional restrictions on its
     distribution. Exceptions to these rules may be granted under
     certain conditions; please contact the Linux HOWTO coordinator at
     the address given below.

  o  If you have questions, please contact Tim Bynum, the Linux HOWTO
     coordinator, at

  tjbynum@metalab.unc.edu

  –ó’: “ú–{Œê–ó‚à‹“‚°‚Ä‚¨‚«‚Ü‚·‚ª, ‚±‚ê‚Í‚ ‚­‚Ü‚ÅŽQl‚Å‚·.

  Copyright (c)1998-2000 Kevin Fenzi and Dave Wreski

  ‚±‚̃hƒLƒ…ƒƒ“ƒg‚Í Kevin Fenzi ‚Æ Dave Wreski ‚Ì’˜ì•¨‚Å‚ ‚è, ˆÈ‰º‚̏ð
  €‚ÉŠî‚¢‚Ä”z•z‚³‚ê‚Ä‚¢‚Ü‚·:

  o  Linux HOWTO ƒhƒLƒ…ƒƒ“ƒg‚Í, ‚±‚Ì’˜ìŒ •\Ž¦‚ª‘S‚Ä‚Ì•¡»•¨‚ÉŽc‚³‚ê‚Ä
     ‚¢‚éŒÀ‚è, ‘S‘Ì‚ ‚é‚¢‚͈ꕔ•ª‚𕡐»E”z•z‚·‚邱‚Æ, ”CˆÓ‚Ì•¨—ƒƒfƒB
     ƒA‚â“dŽqƒƒfƒBƒA‚Å•¡»E”z•z‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  ¤‹Æ“I‚ȍĔz•z‚͏§
     —コ‚ê‚Ä‚¢‚Ü‚·‚ª, ‚±‚̂悤‚È”z•z‚ðs‚¤ê‡‚É‚Í’˜ŽÒ‚ç‚ɘA—‚·‚邱‚Æ
     ‚ðŠó–]‚µ‚Ü‚·.

  o  –|–ó, ”h¶•¨, Linux HOWTO ƒhƒLƒ…ƒƒ“ƒg‚Ì‚¢‚¸‚ê‚©‚ðW‚ß‚½ŽûW•¨‘S‚Ä
     ‚Í‚±‚Ì’˜ìŒ •\Ž¦‚ɏ]‚í‚È‚¯‚ê‚΂Ȃè‚Ü‚¹‚ñ.  ‚‚܂è, HOWTO ƒhƒLƒ…ƒƒ“
     ƒg‚©‚ç”h¶‚µ‚½ƒhƒLƒ…ƒƒ“ƒg‚ðì‚è, ‚±‚ê‚ɐ§ŒÀ‚ð’ljÁ‚·‚邱‚Æ‚Í‚Å‚«‚Ü
     ‚¹‚ñ.  “Á’è‚ÌðŒ‚Ì‰º‚Å‚Í, ‚±‚ê‚ç‚Ì‹K‘¥‚É‚Í—áŠO‚ª”F‚ß‚ç‚ê‚Ü‚·.  ˆÈ
     ‰º‚ɃAƒhƒŒƒX‚ðŽ¦‚· Linux HOWTO ‚̐¢˜bl‚Æ‘Š’k‚µ‚Ä‚­‚¾‚³‚¢.

  o  ‹^–â“_‚ª‚ ‚ê‚Î, Linux HOWTO ‚̐¢˜bl‚Å‚ ‚é Tim Bynum ‚Ü‚Å‚²˜A—‚­‚¾
     ‚³‚¢. ƒAƒhƒŒƒX‚͈ȉº‚ÉŽ¦‚µ‚Ü‚·.

  tjbynum@metalab.unc.edu

  1.5.  “ú–{Œê–ó‚ɂ‚¢‚Ä

  “ú–{Œê–ó‚Í Linux Japanese FAQ Project ‚ªs‚¢‚Ü‚µ‚½ (“¡Œ´‹P‰Ã
  <fujiwara@linux.or.jp> (“ú–{Œê–ó), ’·’Jì–õ <yaz-hase@qb3.so-
  net.ne.jp> (Z³), ŠÖŒËKˆê <sekido@mbox.kyoto-inet.or.jp> (Z³, –ó
  ’), •HìŒ÷ <ike@whitedragon.org> (Z³, –ó’), ‚é³•½
  <takavoid@palette.plala.or.jp> (Z³) X–{ ~
  <morimoto@xantia.citroen.org> (v1.1.1 ’Ǐ]) ).  “ú–{Œê–ó‚ÉŠÖ‚·‚錠—˜‚Í
  Œ´•¶‚ɏ€‚¸‚é‚à‚Ì‚Æ‚µ‚Ü‚·.

  2.  ŠT—v

  –{ƒhƒLƒ…ƒƒ“ƒg‚Å‚Í, Linux ƒVƒXƒeƒ€‚ð‚æ‚èˆÀ‘S‚É‚·‚邽‚ß‚Ì•û–@‚Æ, ‚æ‚­Žg
  ‚í‚ê‚éƒ\ƒtƒgƒEƒFƒA‚ɂ‚¢‚ĉðà‚µ‚Ü‚·. ‹ï‘Ì“I‚È“à—e‚É“ü‚é‘O‚É, Šî–{“I‚È
  ŠT”O‚ɂ‚¢‚Ä‹c˜_‚µ, ƒZƒLƒ…ƒŠƒeƒB‚ÌŠî‘b‚ð‰Ÿ‚¦‚Ä‚¨‚­‚±‚Æ‚É‚µ‚Ü‚µ‚傤.

  2.1.  ‚È‚ºƒZƒLƒ…ƒŠƒeƒB‚ª•K—v‚È‚Ì‚©

  í‚ɕω»‚µ‘±‚¯‚é, ƒOƒ[ƒoƒ‹‚ȃf[ƒ^’ʐM, ˆÀ‰¿‚ȃCƒ“ƒ^[ƒlƒbƒgÚ‘±, ‘¬
  ‚¢ƒy[ƒX‚̃\ƒtƒgƒEƒFƒAŠJ”­‚̐¢ŠE‚Ì’†‚Å, ƒZƒLƒ…ƒŠƒeƒB‚Í‚æ‚èd—v‚É‚È‚è‚Â
  ‚‚ ‚è‚Ü‚·.  ƒOƒ[ƒoƒ‹ƒRƒ“ƒsƒ…[ƒeƒBƒ“ƒO‚Í–{Ž¿“I‚Ɋ댯‚È‚Ì‚Å, ƒZƒLƒ…
  ƒŠƒeƒB‚͍¡‚âŠî–{“I‚È—vŒ‚Å‚·.  —Ⴆ‚΃f[ƒ^‚ª A ’n“_‚©‚ç B ’n“_‚܂ŃC
  ƒ“ƒ^[ƒlƒbƒgã‚Å‘—‚ç‚ê‚éê‡‚ðl‚¦‚é‚Æ, ƒf[ƒ^‚ÍŒo˜H‚Ì“r’†‚Å‘¼‚Ì’n“_‚ð
  ’Ê‚é‚Ì‚Å, ‘¼l‚ªƒf[ƒ^‚ð–TŽó‚â‰ü₂³‚¦‚µ‚Ä‚µ‚Ü‚¤‰Â”\«‚ª‚ ‚è‚Ü‚·.  “¯
  ‚¶ƒVƒXƒeƒ€ã‚̃†[ƒU‚Å‚³‚¦, ‚ ‚È‚½‚̃f[ƒ^‚ðˆ«ˆÓ‚ðŽ‚Á‚ĈӐ}‚µ‚È‚¢‚悤
  ‚È‚à‚Ì‚É•Ï‚¦‚Ä‚µ‚Ü‚¤‚©‚à‚µ‚ê‚Ü‚¹‚ñ.  uƒNƒ‰ƒbƒJ[v‚Æ‚µ‚Ä’m‚ç‚ê‚éN“ü
  ŽÒ‚É, ƒVƒXƒeƒ€‚̃AƒNƒZƒXŒ ‚ð•s³‚É“¾‚ç‚ê‚Ä‚µ‚Ü‚¤‚©‚à‚µ‚ê‚Ü‚¹‚ñ.  ƒN
  ƒ‰ƒbƒJ[‚Í‚ ‚È‚½‚É‚È‚è‚·‚Ü‚·‚½‚߂ɍ‚“x‚È’mŽ¯‚ð—p‚¢, ‚ ‚È‚½‚©‚çƒf[ƒ^‚ð
  “‚ñ‚¾‚è, ‚ ‚È‚½‚ªŽ©•ªŽ©g‚̃f[ƒ^‚ɃAƒNƒZƒX‚Å‚«‚È‚¢‚悤‚É‚µ‚Ä‚µ‚Ü‚¢‚Ü
  ‚·.  ‚ ‚È‚½‚ªuƒnƒbƒJ[v‚ƁuƒNƒ‰ƒbƒJ[v‚̈Ⴂ‚ª•ª‚©‚Á‚Ä‚¢‚È‚¢‚悤‚Å
  ‚ ‚ê‚Î, Eric Raymond Ž‚̏‘‚©‚ꂽuƒnƒbƒJ[‚É‚È‚é•û–@(How to Become A
  Hacker)v‚ð‚²——‚­‚¾‚³‚¢. (http://www.netaxs.com/~esr/faqs/hacker-
  howto.html ‚Å“üŽè‚Å‚«‚Ü‚·)

  –ó’: uƒnƒbƒJ[‚É‚È‚é•û–@ (How to Become A Hacker)v‚Ì“ú–{Œê–ó‚Í
  http://www.linux.or.jp/JF/JFdocs/hacker.txt ‚Ü‚½‚Í
  http://www.post1.com/home/hiyori13/freeware/hacker.html ‚Å“üŽè‚Å‚«‚Ü
  ‚·.

  2.2.  ‚Ç‚Ì’ö“xˆÀ‘S‚È‚çˆÀ‘S‚È‚Ì‚©?

  Å‰‚É, Š®‘S‚ɈÀ‘S‚ȃRƒ“ƒsƒ…[ƒ^ƒVƒXƒeƒ€‚Í‘¶Ý‚µ‚È‚¢‚±‚Æ‚ðŠo‚¦‚Ä‚¨‚¢‚Ä
  ‚­‚¾‚³‚¢.  ‚Å‚«‚é‚Ì‚Í, ‰½ŽÒ‚©‚ªƒVƒXƒeƒ€‚ðˆ«—p‚·‚é‚Ì‚ð‚æ‚荢“ï‚É‚·‚邱
  ‚Æ‚¾‚¯‚Å‚·.  •’Ê‚Ì Linux ‚̃z[ƒ€ƒ†[ƒU‚È‚ç‚Î, ‹ô‘R‚â‚Á‚Ä‚­‚éƒNƒ‰ƒbƒJ
  [‚ð–h‚®‚Ì‚Í‚»‚ê‚Ù‚Ç‘å•Ï‚Å‚Í‚ ‚è‚Ü‚¹‚ñ.  ‚Æ‚Í‚¢‚¦, Linux ‚ðd—v‚ÈŽdŽ–
  ‚ÉŽg‚Á‚Ä‚¢‚éê‡(‹âs, ’ʐM‹ÆŽÒ‚È‚Ç)‚É‚Í, ‚¸‚Á‚Æ‘½‚­‚̍ì‹Æ‚ª•K—v‚É‚È‚é
  ‚Å‚µ‚傤.

  l—¶‚É“ü‚ê‚é‚ׂ«•Ê‚Ì—v‘f‚Æ‚µ‚Ä, ƒZƒLƒ…ƒŠƒeƒB‚ð‚‚ß‚ê‚΍‚‚ß‚é‚Ù‚Ç, ƒZ
  ƒLƒ…ƒŠƒeƒB‚ªŽ×–‚‚ɂȂ邱‚Æ‚ª‹“‚°‚ç‚ê‚Ü‚·.  ‚»‚±‚Å, –Ú“I‚ɑ΂µ‚ď\•ªŽg
  ‚¢‚â‚·‚­‚©‚ˆÀ‘S‚ȃVƒXƒeƒ€‚Æ‚È‚é‚悤ƒoƒ‰ƒ“ƒX‚ð‚Æ‚Á‚Ä‚â‚ç‚È‚¯‚ê‚΂Ȃè‚Ü
  ‚¹‚ñ.  —Ⴆ‚Î, ‚ ‚È‚½‚̃VƒXƒeƒ€‚É“d˜b‰ñü‚Őڑ±‚µ‚Ä‚­‚郆[ƒU‘S‚ĂɃR
  [ƒ‹ƒoƒbƒNƒ‚ƒfƒ€‚ðŽg‚Á‚Ä‚à‚ç‚¢, ”Þ‚ç‚̉ƂɃR[ƒ‹ƒoƒbƒN‚·‚é‚悤‚É‚·‚邱
  ‚Æ‚ª‚Å‚«‚Ü‚·.  ‚±‚ê‚É‚æ‚èˆÀ‘S‚ȉ^—p‚ð‚¨‚±‚È‚¦‚Ü‚·‚ª, ƒ†[ƒU‚ª‰Æ‚É‚¢‚È
  ‚¢‚悤‚ȃP[ƒX‚ł̓ƒOƒCƒ“‚ª¢“ï‚É‚È‚Á‚Ä‚µ‚Ü‚¢‚Ü‚·.  Linux ƒVƒXƒeƒ€‚ð
  ƒlƒbƒgƒ[ƒN‚âƒCƒ“ƒ^[ƒlƒbƒg‚ÉŒq‚ª‚È‚¢Ý’è‚à‰Â”\‚Å‚·‚ª, ‚±‚ê‚Å‚Í•Ö—˜‚³
  ‚à‘¹‚È‚í‚ê‚Ä‚µ‚Ü‚¢‚Ü‚·.

  ’†`‘å‹K–͂̃TƒCƒg‚È‚ç‚Î, ƒTƒCƒg‚ª‚Ç‚Ì’ö“x‚̃ZƒLƒ…ƒŠƒeƒB‚ð•K—v‚Æ‚µ‚Ä‚¢
  ‚Ä, ‚±‚ê‚ðƒ`ƒFƒbƒN‚·‚邽‚ß‚Ç‚ñ‚Ȋ踂ðs‚¤‚Ì‚©‚Æ‚¢‚¤ƒZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV
  [‚ðŒˆ‚ß‚é‚ׂ«‚Å‚·. —L–¼‚ȃZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV[‚Ì—á‚Í
  http://core.ring.gr.jp/pub/doc/rfc/rfc2196.txt‚Å‚·.  ‚±‚ê‚͍ŋ߉ü’肳
  ‚ê‚Ä‚¨‚è, ‰ïŽÐ‚̃ZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV[‚ðì‚éÛ‚Ì—Ç‚¢˜g‘g‚É‚È‚è‚Ü‚·.

  –ó’: “ú–{Œê–ó‚ª http://www.ipa.go.jp/SECURITY/rfc/RFC2196-00JA.html
  ‚É‚ ‚è‚Ü‚·.

  2.3.  ‰½‚ðŽç‚é‚Ì‚©?

  ƒVƒXƒeƒ€‚ðˆÀ‘S‚É‚µ‚悤‚Æ‚·‚é‘O‚É, ‚Ü‚¸, ‚Ç‚Ì’ö“x‚̃Œƒxƒ‹‚Ì‹ºˆÐ‚©‚玩g
  ‚ðŽç‚é‚Ì‚©, ‚Ç‚Ì’ö“x‚̃ŠƒXƒN‚ð–`‚·‚ׂ«‚È‚Ì‚© (‚ ‚é‚¢‚Í–`‚·‚ׂ«‚Å‚È‚¢‚Ì
  ‚©), Œ‹‰Ê“I‚ɃVƒXƒeƒ€‚Í‚Ç‚Ì’ö“xÆŽã‚È‚Ü‚Ü‚É‚·‚é‚Ì‚©‚ðŒˆ‚ß‚È‚­‚Ä‚Í‚È‚è
  ‚Ü‚¹‚ñ.  ‰½‚ðŽç‚é‚Ì‚©, ‚È‚º‚»‚ê‚ðŽç‚é‚Ì‚©, ‚»‚ê‚É‚Ç‚ñ‚ȉ¿’l‚ª‚ ‚é‚Ì‚©,
  ƒf[ƒ^‚⑼‚̍àŽY‚ɑ΂µ‚Ă̐ӔC‚Í’N‚ª•‰‚¤‚Ì‚©‚ð’m‚邽‚ß‚É, ƒVƒXƒeƒ€‚ð‰ð
  Í‚·‚ׂ«‚Å‚·.

  o  ƒŠƒXƒN‚Æ‚Í, N“üŽÒ‚ªƒVƒXƒeƒ€‚ւ̃AƒNƒZƒX‚ɐ¬Œ÷‚·‚é‰Â”\«‚Å‚·.  N“ü
     ŽÒ‚̓tƒ@ƒCƒ‹‚̓ǂݏ‘‚«‚ð‚µ‚½‚è, ŠQ‚ð‚È‚·ƒvƒƒOƒ‰ƒ€‚ðŽÀs‚Å‚«‚é‚Å
     ‚µ‚傤‚©?  d—v‚ȃf[ƒ^‚ðÁ‚·‚±‚Æ‚ª‚Å‚«‚é‚Å‚µ‚傤‚©? d—v‚ÈŽdŽ–‚Ì–W
     ŠQ‚ª‚Å‚«‚é‚Å‚µ‚傤‚©?  –Y‚ê‚Ä‚Í‚È‚ç‚È‚¢‚Ì‚Í, ’N‚©‚ª‚ ‚È‚½‚̃AƒJƒEƒ“
     ƒg‚âƒVƒXƒeƒ€‚ւ̃AƒNƒZƒXŒ ‚ðŽè‚É“ü‚ê‚Ä‚µ‚Ü‚¦‚Î, ‚»‚̐l‚Í‚ ‚È‚½‚É‚È
     ‚è‚«‚邱‚Æ‚ª‚Å‚«‚Ä‚µ‚Ü‚¤‚Æ‚¢‚¤‚±‚Æ‚Å‚·.

     ‰Á‚¦‚Ä, ˆÀ‘S‚Å‚È‚¢ƒAƒJƒEƒ“ƒg‚ªƒVƒXƒeƒ€ã‚ɂЂƂ‚ ‚ê‚Î, Œ‹‰Ê“I‚É
     ƒlƒbƒgƒ[ƒN‘S‘Ì‚ªˆ«—p‚³‚ê‚é‰Â”\«‚ª‚ ‚è‚Ü‚·.  .rhost ƒtƒ@ƒCƒ‹‚ð
     Žg‚Á‚½ƒƒOƒCƒ“‚ð‹–‰Â‚µ‚Ä‚¢‚郆[ƒU‚ª‚¢‚½‚è, tftp ‚̂悤‚ȈÀ‘S‚Å‚È‚¢
     ƒT[ƒrƒX‚ðŽg‚Á‚Ä‚¢‚éê‡, N“üŽÒ‚ª‚±‚ê‚ç‚ð—˜—p‚µ‚āuƒhƒA‚Ì’†‚É‘«‚ð
     “¥‚Ý“ü‚ê‚évŠëŒ¯‚ð”w•‰‚¤‚±‚Æ‚É‚È‚è‚Ü‚·.  ‚¢‚Á‚½‚ñN“üŽÒ‚ª‚ ‚È‚½‚⑼
     ‚Ì’N‚©‚̃VƒXƒeƒ€‚̃AƒJƒEƒ“ƒg‚ðŽè‚É“ü‚ê‚ê‚Î, ‚»‚ê‚Í‘¼‚̃VƒXƒeƒ€‚⑼
     ‚̃AƒJƒEƒ“ƒg‚ɃAƒNƒZƒX‚·‚邽‚ß‚É—˜—p‚³‚ê‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  o  ‹ºˆÐ‚ÍŠT‚µ‚Ä, ’N‚©‚ªƒlƒbƒgƒ[ƒN‚âƒRƒ“ƒsƒ…[ƒ^‚É‹–‰Â‚È‚µ‚ɃAƒNƒZƒX
     ‚µ‚悤‚Æ‚·‚邱‚Æ‚©‚琶‚¶‚Ü‚·. ’N‚ðM—p‚µ‚Ä‚ ‚È‚½‚̃VƒXƒeƒ€‚ɃAƒNƒZ
     ƒX‚³‚¹‚é‚Ì‚©, ‚»‚µ‚Ä‚»‚̐l‚ª‚ǂ̂悤‚È‹ºˆÐ‚ð‚à‚½‚ç‚·‚Ì‚©‚ðl‚¦‚Ä‚¨
     ‚©‚È‚¯‚ê‚΂Ȃè‚Ü‚¹‚ñ.

     N“üŽÒ‚É‚Í‚¢‚­‚‚©‚̃^ƒCƒv‚ª‚ ‚è‚Ü‚·. ‚»‚Ì“Á’¥‚ð’m‚Á‚Ä‚¨‚­‚Æ, ƒVƒX
     ƒeƒ€‚ðˆÀ‘S‚É‚·‚é‚̂ɖ𗧂‚łµ‚傤.

     o  DŠïS - ‚±‚̃^ƒCƒv‚̐N“üŽÒ‚ÍŠî–{“I‚É, ‚ ‚È‚½‚ª‚Ç‚ñ‚ȃVƒXƒeƒ€‚â
        ƒf[ƒ^‚ðŽ‚Á‚Ä‚¢‚é‚Ì‚©‚ð’m‚邱‚Æ‚É‹»–¡‚ðŽ‚Á‚Ä‚¢‚Ü‚·.

     o  ˆ«ˆÓ - ‚±‚̃^ƒCƒv‚̐N“üŽÒ‚Í, ‚ ‚È‚½‚̃VƒXƒeƒ€‚ðƒ_ƒEƒ“‚³‚¹‚½‚è,
        ƒEƒFƒuƒy[ƒW‚É—Ž‘‚«‚ð‚·‚é‚È‚Ç, •œ‹Œ‚É‹à‚⎞ŠÔ‚ª‚©‚©‚邱‚Æ‚ð‚µ‚æ
        ‚¤‚Æ‚µ‚Ü‚·.

     o  –¼º - ‚±‚̃^ƒCƒv‚̐N“üŽÒ‚Í, –¼º‚∫–¼‚𓾂邽‚߂ɃVƒXƒeƒ€‚ɐN
        “ü‚µ‚悤‚Æ‚µ‚Ü‚·.  Ž©•ª‚Ì”\—Í‚ðé“`‚·‚邽‚ß‚É, –¼‚Ì’Ê‚Á‚½ƒVƒXƒe
        ƒ€‚ɐN“ü‚µ‚悤‚Æ‚µ‚Ü‚·.

     o  ‹£‘ˆ‘ŠŽè - ‚±‚̃^ƒCƒv‚̐N“üŽÒ‚Í, ‚ ‚È‚½‚ªƒVƒXƒeƒ€ã‚É‚Ç‚ñ‚ȃf[
        ƒ^‚ð’u‚¢‚Ä‚¢‚é‚Ì‚©‚É‹»–¡‚ðŽ‚Á‚Ä‚¢‚Ü‚·.  ‚±‚̐N“üŽÒ‚Í, ‚ ‚È‚½‚ª
        ‹à‘K“I‚ ‚é‚¢‚Í‚»‚êˆÈŠO‚Ì•û–@‚Å—˜‰v‚ð‚à‚½‚ç‚·‰½‚©‚ðŽ‚Á‚Ä‚¢‚é‚Æ
        Žv‚Á‚Ä‚¢‚é‚Ì‚Å‚µ‚傤.

     o  ŽØ—p - ‚±‚̃^ƒCƒv‚̐N“üŽÒ‚Í‚ ‚È‚½‚̃VƒXƒeƒ€‚ɍì‹Æê‚ðì‚è, ‚»‚Ì
        Ž‘Œ¹‚ðŽ©•ª‚Ì‚½‚ß‚ÉŽg‚¤‚±‚Æ‚É‹»–¡‚ðŽ‚Á‚Ä‚¢‚Ü‚·.  ”Þ‚ç‚Í•’Ê‚Í
        ƒ`ƒƒƒbƒg‚â IRC ƒT[ƒo, ƒ|ƒ‹ƒmƒA[ƒJƒCƒu‚̃T[ƒo, ‰Ê‚Ä‚É‚Í DNS ƒT
        [ƒo‚Ü‚ÅŽÀs‚µ‚Ü‚·.

     o  “¥‘ä - ‚±‚̃^ƒCƒv‚̐N“üŽÒ‚Í, ‚ ‚È‚½‚̃VƒXƒeƒ€‚ðŽg‚Á‚Ä‘¼‚̃VƒXƒe
        ƒ€‚ɐN“ü‚·‚邱‚Æ‚µ‚©l‚¦‚Ä‚¢‚Ü‚¹‚ñ.  ‚ ‚È‚½‚̃VƒXƒeƒ€‚̐ڑ±ó‘Ô
        ‚ª—Ç‚©‚Á‚½‚è, ‘½”‚Ì“à•”ƒVƒXƒeƒ€‚ÉŒp‚Á‚Ä‚¢‚éƒQ[ƒgƒEƒFƒC‚È‚ç‚Î,
        ‚±‚̃^ƒCƒv‚̐N“üŽÒ‚É‚æ‚­‘_‚í‚ê‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  o  ƒVƒXƒeƒ€‚̐Ǝコ‚Í, ‚ ‚È‚½‚̃Rƒ“ƒsƒ…[ƒ^‚ª‘¼‚̃lƒbƒgƒ[ƒN‚©‚ç‚Ç‚Ì
     ’ö“xŽç‚ç‚ê‚Ä‚¢‚é‚©‚Æ‚¢‚¤‚±‚Æ‚â, ’N‚©‚ª•s³‚ȃAƒNƒZƒX‚ð‚·‚éöÝ“I‚È
     ‰Â”\«‚ðŽ¦‚µ‚Ü‚·.

     ‰½ŽÒ‚©‚ªƒVƒXƒeƒ€‚ɐN“ü‚µ‚½ê‡, ‰½‚ª–â‘è‚Æ‚È‚é‚Ì‚Å‚µ‚傤‚©?  “–‘R‚È
     ‚ª‚ç, ‰Æ’ë‚©‚ç PPP ‚Ń_ƒCƒAƒ‹ƒAƒbƒvÚ‘±‚µ‚Ä‚¢‚郆[ƒU‚Ì–â‘è‚Æ, ‰ïŽÐ
     ‚̃}ƒVƒ“‚ðƒCƒ“ƒ^[ƒlƒbƒg‚⑼‚Ì‘å‹K–̓lƒbƒgƒ[ƒN‚ÉŒq‚¢‚Å‚¢‚élX‚Ì
     –â‘è‚͈قȂè‚Ü‚·.

     Ž¸‚Á‚½ƒf[ƒ^‚𕜋Œ‚ ‚é‚¢‚͍Ăэ쐬‚·‚é‚Ì‚É‚Ç‚ê‚­‚ç‚¢‚ÌŽžŠÔ‚ª•K—v‚Å
     ‚µ‚傤‚©?  ‚¿‚á‚ñ‚Ə‰Šú“ŠŽ‘‚ð‚µ‚Ä‚¨‚¯‚Î, Œã‚ÅŽ¸‚Á‚½ƒf[ƒ^‚ðÄì¬‚·
     ‚é‚Í‚ß‚É‚È‚Á‚½‚Æ‚«‚É‚©‚©‚鎞ŠÔ‚Í 10 •ª‚Ì 1 ‚ɐߖñ‚Å‚«‚Ü‚·. ƒoƒbƒN
     ƒAƒbƒv‚ÌŒv‰æ‚ðƒ`ƒFƒbƒN‚µ, ‚ ‚ƂŃf[ƒ^‚ÌŒŸØ‚ð‚µ‚Ä‚¢‚Ü‚·‚©?

  2.4.  ƒZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV[‚̍쐬

  ƒ†[ƒU‚ª—eˆÕ‚É—‰ð‚µ‚ÄŽç‚邱‚Æ‚ª‚Å‚«‚é, ŠÈ’P‚ňê”Ê“I‚È•ûj‚ðŒˆ‚ß‚Ü‚µ‚å
  ‚¤.  ‚±‚Ì•ûj‚Í‘åØ‚ȃf[ƒ^‚⃆[ƒU‚̃vƒ‰ƒCƒoƒV[‚ðŽç‚Á‚Ä‚­‚ê‚é‚Å‚µ‚å
  ‚¤.  ‚±‚ê‚ɉÁ‚¦‚čl‚¦‚é‚ׂ«‚±‚Æ‚Í, ’N‚ªƒVƒXƒeƒ€‚ɃAƒNƒZƒX‚Å‚«‚é‚Ì‚©
  (Ž©•ª‚Ì—Fl‚ÉŽ©•ª‚̃AƒJƒEƒ“ƒg‚ðŽg‚킹‚Ä‚¢‚¢‚Ì‚Å‚µ‚傤‚©?), ’N‚ªƒVƒXƒe
  ƒ€‚Ƀ\ƒtƒgƒEƒFƒA‚ðƒCƒ“ƒXƒg[ƒ‹‚·‚邱‚Æ‚ª‚Å‚«‚é‚Ì‚©, ’N‚ª‚ǂ̃f[ƒ^‚ðŠ
  —L‚·‚é‚Ì‚©, ‚»‚ê‚©‚玖ŒÌŽž‚Ì•œ‹Œ‚âƒVƒXƒeƒ€‚Ì“KØ‚ÈŽg‚¢‚©‚½‚ɂ‚¢‚Ä‚Å
  ‚·.

  ˆê”ʂɎ󂯓ü‚ê‚ç‚ê‚Ä‚¢‚éƒZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV[‚ÍŽŸ‚ÌŒ¾—t‚©‚çŽn‚Ü‚è‚Ü‚·.

                    "‹–‚³‚ê‚Ä‚¢‚È‚¢‚±‚Æ‚Í‹ÖŽ~‚³‚ê‚Ä‚¢‚é"

  ‚±‚ê‚Í, ‚ ‚éƒT[ƒrƒX‚ðƒ†[ƒU‚ɑ΂µ‚Ä”F‚ß‚Ä‚¢‚È‚¢ê‡, ‹–‰Â‚ðo‚·‚Ü‚Å‚Í
  ƒ†[ƒU‚Í‚»‚̃T[ƒrƒX‚ðŽg‚¤‚ׂ«‚Å‚Í‚È‚¢‚Æ‚¢‚¤‚±‚Æ‚Å‚·.  ³‹Kƒ†[ƒUƒAƒJ
  ƒEƒ“ƒg‚É“K—p‚·‚éƒ|ƒŠƒV[‚ðŠm”F‚µ‚Ü‚µ‚傤.  u‚¦‚Á‚Æ, ƒp[ƒ~ƒbƒVƒ‡ƒ“‚Ì
  –â‘肪‚í‚©‚ç‚È‚¢‚Ì‚Å, root ‚ÅŽÀs‚µ‚悤v‚È‚Ç‚ÆŒ¾‚¤‚±‚Æ‚Í, –¾‚ç‚©‚ȃZ
  ƒLƒ…ƒŠƒeƒBƒz[ƒ‹‚É‚È‚è‚Ü‚·‚µ, ¡‚Ü‚Å•s³Žg—p‚³‚ꂽ‚±‚Æ‚Ì‚È‚¢ƒZƒLƒ…ƒŠ
  ƒeƒBƒz[ƒ‹‚É‚³‚¦‚È‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  rfc1244 ‚Í“ÆŽ©‚̃lƒbƒgƒ[ƒNƒZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV[‚ðì‚邽‚ß‚ÌŽwj‚ª‘‚©
  ‚ꂽƒhƒLƒ…ƒƒ“ƒg‚Å‚·.

  rfc1281 ‚̓ZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV[‚Ì—á‚ðŽ¦‚µ‚½ƒhƒLƒ…ƒƒ“ƒg‚Å‚ ‚è, ŠeƒXƒeƒb
  ƒv‚ÌÚ×‚Èà–¾‚ª•t‚¢‚Ä‚¢‚Ü‚·.

  ÅŒã‚É, ftp://coast.cs.purdue.edu/pub/doc/policy ‚É‚ ‚é COAST ƒ|ƒŠƒV[
  ƒA[ƒJƒCƒu‚𒲂×, ŽÀ¶Šˆ‚ł̃ZƒLƒ…ƒŠƒeƒBƒ|ƒŠƒV[‚ª‚ǂ̂悤‚È‚à‚Ì‚©‚ðŒ©
  ‚é‚Æ—Ç‚¢‚Å‚µ‚傤.

  2.5.  Ž©•ª‚̃TƒCƒg‚ðˆÀ‘S‚É‚·‚邱‚Ƃ̈Ӌ`

  –{ƒhƒLƒ…ƒƒ“ƒg‚Å‚Í, ‚ ‚È‚½‚ªì‚Á‚Ä‚«‚½‹Md‚ȍàŽY (ƒ[ƒJƒ‹ƒ}ƒVƒ“, ƒf[
  ƒ^, ƒ†[ƒU, ƒlƒbƒgƒ[ƒN, ‚ ‚È‚½‚Ì•]”») ‚ðŽç‚邽‚ß‚Ì•û–@‚ð‹c˜_‚µ‚Ü‚·.
  N“üŽÒ‚ª‚ ‚È‚½‚̃†[ƒU‚̃f[ƒ^‚ðÁ‚µ‚Ä‚µ‚Ü‚Á‚½‚ç, ‚ ‚È‚½‚Ì•]”»‚Í‚Ç‚¤‚È
  ‚é‚Å‚µ‚傤?  ‚ ‚È‚½‚̃EƒFƒuƒy[ƒW‚É—Ž‘‚«‚ð‚³‚ê‚Ä‚µ‚Ü‚Á‚½‚ç‚Ç‚¤‚È‚é‚Å
  ‚µ‚傤?  ‚Ü‚½, ‚ ‚È‚½‚̉ïŽÐ‚ÌŽŸ‚ÌŽl”¼Šú‚ÌŒv‰æ‚ð‚΂炳‚ê‚Ä‚µ‚Ü‚Á‚½‚ç?
  ƒlƒbƒgƒ[ƒN‚̃Cƒ“ƒXƒg[ƒ‹‚ðl‚¦‚Ä‚¢‚é‚È‚ç‚Î, 1 ‘ä‚̃}ƒVƒ“‚ðƒlƒbƒgƒ[
  ƒN‚ɂ‚Ȃ®‘O‚É, l—¶‚·‚ׂ«—v‘f‚Í‚½‚­‚³‚ñ‚ ‚è‚Ü‚·.

  ‚ ‚È‚½‚ªƒ_ƒCƒAƒ‹ƒAƒbƒv PPP ƒAƒJƒEƒ“ƒg‚ðŽg‚Á‚Ä‚¢‚½‚è, ‚²‚­¬‹K–͂ȃTƒC
  ƒg‚ð‰^‰c‚µ‚Ä‚¢‚éê‡‚Å‚ ‚Á‚Ä‚à, N“üŽÒ‚ª‚ ‚È‚½‚̃VƒXƒeƒ€‚É‹»–¡‚ðŽ‚½‚È
  ‚¢‚Æ‚ÍŒÀ‚è‚Ü‚¹‚ñ.  •W“I‚É‚³‚ê‚é‚Ì‚Í, ‘å‹K–Í‚Å—L–¼‚ȃTƒCƒg‚¾‚¯‚Å‚Í‚ ‚è
  ‚Ü‚¹‚ñ.  ‘½‚­‚̐N“üŽÒ‚Í‹K–Í‚ÉŠÖŒW‚È‚­‚Å‚«‚邾‚¯‘½‚­‚̃TƒCƒg‚ð•s³Žg—p
  ‚µ‚悤‚Æ‚µ‚Ü‚·.  ‰Á‚¦‚Ä, N“üŽÒ‚Í‚ ‚È‚½‚ªÚ‘±‚·‚éæ‚̃TƒCƒg‚ɃAƒNƒZƒX
  ‚·‚邽‚ß, ‚ ‚È‚½‚̃TƒCƒg‚̃ZƒLƒ…ƒŠƒeƒBƒz[ƒ‹‚ð“Ë‚­‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  N“üŽÒ‚ÍŽžŠÔ‚ðŽ‚Ä—]‚µ‚Ä‚¨‚è, ‚ ‚È‚½‚ª‚Ç‚ñ‚ȂɃVƒXƒeƒ€‚ð‰B•Á‚µ‚Ä‚à, „
  ‘ª‚·‚é‚Ì‚Å‚Í‚È‚­, ’P‚É‘S‚Ẳ”\«‚ðŽŽ‚µ‚Ä‚µ‚Ü‚¢‚Ü‚·.  N“üŽÒ‚ª‚ ‚È‚½
  ‚̃VƒXƒeƒ€‚É‹»–¡‚ðŽ‚Â——R‚Í‘¼‚É‚à‚½‚­‚³‚ñ‚ ‚è‚Ü‚·‚ª, ‚»‚ê‚ɂ‚¢‚Ä‚ÍŒã
  ‚Å‹c˜_‚µ‚Ü‚·.

  2.5.1.  ƒzƒXƒg‚̃ZƒLƒ…ƒŠƒeƒB

  ŠÇ—ŽÒ‚ªÅ‚àW’†‚·‚éƒZƒLƒ…ƒŠƒeƒB‚Ì•ª–ì‚Í, ‚¨‚»‚ç‚­ŒÂX‚̃zƒXƒg‚ÉŠî‚­
  •”•ª‚Å‚µ‚傤.  ‚±‚ê‚ÍŠî–{“I‚É, Ž©•ªŽ©g‚̃VƒXƒeƒ€‚̈À‘S‚ðŠm•Û‚µ, Ž©•ª
  ‚̃lƒbƒgƒ[ƒNã‚Ì‘¼‚̃zƒXƒg‚à“¯—l‚Å‚ ‚낤‚ÆŠú‘Ò‚·‚邱‚Æ‚Å‚·.  —Ç‚¢ƒp
  ƒXƒ[ƒh‚ð‘I‚Ñ, LAN ‚ւ̃T[ƒrƒX‚ðˆÀ‘S‚ɍs‚¢, ‚«‚¿‚ñ‚ƃƒO‚ðŽæ‚è, ƒZ
  ƒLƒ…ƒŠƒeƒB‚É–â‘肪‚ ‚邱‚Æ‚ª’m‚ç‚ê‚Ä‚¢‚éƒvƒƒOƒ‰ƒ€‚̃o[ƒWƒ‡ƒ“ƒAƒbƒv‚ð
  s‚¤‚Ì‚Í, ƒ[ƒJƒ‹‚̃lƒbƒgƒ[ƒNŠÇ—ŽÒ‚ªÓ”C‚ðŽ‚Á‚čs‚¤‚ׂ«‚±‚Æ‚Å‚·.
  ‚±‚ê‚͐â‘΂ɕK—v‚È‚±‚Æ‚È‚Ì‚Å‚·‚ª, ƒlƒbƒgƒ[ƒN‚Ì‹K–Í‚ª”‘ä‹K–Í‚æ‚è‘å‚«
  ‚­‚È‚é‚ÆŽÀŽ{‚ª‘å•Ï‚É‚È‚Á‚Ä‚µ‚Ü‚¢‚Ü‚·.

  2.5.2.  ƒ[ƒJƒ‹Eƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠƒeƒB

  ƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠƒeƒB‚Í, ŽèŒ³‚É‚ ‚éƒzƒXƒg‚̃ZƒLƒ…ƒŠƒeƒB‚Æ“¯‚¶‚­•K
  —v‚È‚±‚Æ‚Å‚·.  ‰½•S, ‰½ç, ‚ ‚é‚¢‚Í‚»‚êˆÈã‚̃Rƒ“ƒsƒ…[ƒ^‚ª“¯‚¶ƒlƒbƒg
  ƒ[ƒN‚É‚ ‚éê‡, ‚»‚Ì‚»‚ꂼ‚ꂪˆÀ‘S‚Å‚ ‚é‚ƐM—Š‚·‚邱‚Æ‚Í‚Å‚«‚Ü‚¹‚ñ.
  ‹–‰Â‚³‚ꂽƒ†[ƒU‚µ‚©Ž©•ª‚̃lƒbƒgƒ[ƒNŽ‘Œ¹‚ɃAƒNƒZƒX‚Å‚«‚È‚¢‚悤‚É‚µ,
  –h‰Î•Ç‚ð\’z‚µ, ‹­—͂Ȉ͆‚ðŽg—p‚µ, u‚½‚¿‚̈«‚¢vƒ}ƒVƒ“‚âˆÀ‘S‚Å‚È‚¢ƒ}
  ƒVƒ“‚ªƒlƒbƒgƒ[ƒNã‚É–³‚¢‚悤‚É‚·‚邱‚Æ‚Í, ‘S‚ălƒbƒgƒ[ƒNŠÇ—ŽÒ‚Ì”C
  –±‚Å‚·.

  –{ƒhƒLƒ…ƒƒ“ƒg‚ł̓TƒCƒg‚ðˆÀ‘S‚É‚·‚邽‚ß‚ÉŽg‚í‚ê‚é‹Zp‚Ì‚¢‚­‚‚©‚ɂ‚¢
  ‚Ä‹c˜_‚µ, Žç‚é‚ׂ«‚à‚Ì‚ðN“üŽÒ‚ɃAƒNƒZƒX‚³‚¹‚È‚¢‚悤‚É‚·‚é•û–@‚ð‚¢‚­‚Â
  ‚©Ž¦‚µ‚Ü‚·.

  2.5.3.  ‰B•Á‚É‚æ‚éƒZƒLƒ…ƒŠƒeƒB

  ‹c˜_‚·‚ׂ«ƒZƒLƒ…ƒŠƒeƒB‚̃^ƒCƒv‚Ì 1 ‚‚́u‰B•Á‚É‚æ‚éƒZƒLƒ…ƒŠƒeƒBv‚Å‚·.
  ‚±‚ê‚͗Ⴆ‚Î, ƒZƒLƒ…ƒŠƒeƒB“I‚ÈŽã“_‚ª’m‚ç‚ê‚Ä‚¢‚éƒT[ƒrƒX‚ð•W€‚Å‚È‚¢ƒ|
  [ƒg‚Ɉړ®‚³‚¹, UŒ‚ŽÒ‚É‘¶Ý‚ª‚΂ê‚È‚¢‚悤‚É‚µ‚Ĉ«—p‚ð”ð‚¯‚æ‚¤‚Æ‚·‚é‚à
  ‚Ì‚Å‚·.  ‚±‚̂悤‚È‚à‚̂͐S”z‚µ‚È‚­‚Ä‚àUŒ‚ŽÒ‚ªŒ©‚‚¯‚Ĉ«—p‚µ‚Ä‚­‚ê‚Ü
  ‚·.  ‰B•Á‚É‚æ‚éƒZƒLƒ…ƒŠƒeƒB‚Í, ƒZƒLƒ…ƒŠƒeƒB“I‚É‚Í‘S‚­–³ˆÓ–¡‚Å‚·.  ’P‚É
  ¬‹K–͂ȃTƒCƒg‚â”äŠr“I–³–¼‚ȃTƒCƒg‚Å‚ ‚é‚©‚ç‚Æ‚¢‚Á‚Ä, N“üŽÒ‚ª‚ ‚È‚½‚Ì
  Ž‚Á‚Ä‚¢‚é‚à‚Ì‚É‹»–¡‚ðŽ‚½‚È‚¢‚킯‚Å‚Í‚ ‚è‚Ü‚¹‚ñ.  ŽŸ‚̏͂Å, ‚ ‚È‚½‚ª
  Žç‚é‚à‚̂ɂ‚¢‚Ä‹c˜_‚µ‚Ü‚·.

  2.6.  –{ƒhƒLƒ…ƒƒ“ƒg‚̍\¬

  –{ƒhƒLƒ…ƒƒ“ƒg‚Í‚¢‚­‚‚à‚̏͂ɕª‚©‚ê‚Ä‚¢‚Ü‚·.  ŠeÍ‚ŃZƒLƒ…ƒŠƒeƒB‚Ì‚¨
  ‚¨‚Ü‚©‚Șb‘è‚ð‰Ÿ‚³‚¦‚Ü‚·. Å‰‚̘b‘è‚Í ``•¨—“I‚ȃZƒLƒ…ƒŠƒeƒB''‚Å, ƒ}
  ƒVƒ“‚»‚Ì‚à‚̂𕨗“I‚É‚¢‚¶‚ç‚ê‚È‚¢‚悤‚É‚·‚邽‚ß‚Ì•û–@‚Å‚·. ‘æ 2 ‚̘b
  ‘è‚Í ``ƒ[ƒJƒ‹‚̃ZƒLƒ…ƒŠƒeƒB''‚Å, ƒ[ƒJƒ‹ƒ†[ƒU‚ªƒVƒXƒeƒ€‚ð‰ü₂·‚é
  ‚Ì‚ð–h‚®•û–@‚Å‚·. 3 ”Ԗڂ̘b‘è‚Í ``ƒtƒ@ƒCƒ‹‚ƃtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚̃ZƒLƒ…
  ƒŠƒeƒB'' ‚Å, ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ƃtƒ@ƒCƒ‹‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚̐ݒè‚Ì•û–@‚ð
  Ž¦‚µ‚Ü‚·.  ŽŸ‚̘b‘è‚Í ``ƒpƒXƒ[ƒh‚̃ZƒLƒ…ƒŠƒeƒB‚ƈ͆‰»''‚Å, ƒ}ƒVƒ“‚â
  ƒlƒbƒgƒ[ƒN‚ð‚æ‚èˆÀ‘S‚É‚·‚邽‚߂̈͆‚ÌŽg‚¢•û‚ð‹c˜_‚µ‚Ü‚·.  ``ƒJ[ƒl
  ƒ‹‚̃ZƒLƒ…ƒŠƒeƒB''‚Å‚Í, ƒ}ƒVƒ“‚ð‚æ‚èˆÀ‘S‚É‚·‚邽‚߂ɐݒ肠‚é‚¢‚͈ӎ¯‚·
  ‚ׂ«ƒJ[ƒlƒ‹ƒIƒvƒVƒ‡ƒ“‚ɂ‚¢‚Ä‹c˜_‚µ‚Ü‚·.  ``ƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠ
  ƒeƒB''‚Å‚Í, Linux ƒVƒXƒeƒ€‚ðŠO•”ƒlƒbƒgƒ[ƒN‚©‚ç‚̍UŒ‚‚ɑ΂µ‚Ä‚æ‚èˆÀ‘S
  ‚É‚·‚é•û–@‚ð‰ðà‚µ‚Ü‚·.  ``ƒZƒLƒ…ƒŠƒeƒB‚̏€”õ''‚Å‚Í, ƒ}ƒVƒ“‚ðƒlƒbƒgƒ
  [ƒN‚ÉŒq‚®‘O‚̏€”õ‚Ì‚â‚è‚©‚½‚ɂ‚¢‚Ä‹c˜_‚µ‚Ü‚·.  ŽŸ‚Ì``ƒVƒXƒeƒ€‚ɐN“ü
  ‚³‚ꂽ/‚³‚ê‚Ä‚¢‚éê‡‚̑Ήž'' ‚Å‚Í, ƒVƒXƒeƒ€‚ɐN“ü‚³‚ê‚‚‚ ‚邱‚Æ‚âN
  “ü‚ªÅ‹ß‚É‹N‚±‚Á‚½‚±‚Æ‚É‹C‚¢‚½ê‡‚É‚·‚ׂ«‚±‚Æ‚ð‹c˜_‚µ‚Ü‚·.  ``ƒZ
  ƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚·‚éî•ñŒ¹''‚Å‚Í, ƒZƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚·‚éŠî–{“I‚ȏî•ñŒ¹‚ð‚¢
  ‚­‚‚©Ž¦‚µ, Q & A ‚̏͂ł ‚é``‚æ‚­•·‚©‚ê‚鎿–â'' ‚Å‚Í‚æ‚­•·‚©‚ê‚鎿–â
  ‚¢‚­‚‚©‚ɑ΂·‚é‰ñ“š‚ðŽ¦‚µ‚Ü‚·.  ÅŒã‚É ``ÅŒã‚É'' ‚É‚ÄŒ‹‚Ñ‚ÌŒ¾—t‚ðq
  ‚ׂ܂·.

  –{ƒhƒLƒ…ƒƒ“ƒg‚ð“Ç‚ñ‚Å—‰ð‚µ‚Ä‚¢‚½‚¾‚«‚½‚¢ƒ|ƒCƒ“ƒg‚ÍŽå‚É 2 ‚‚ ‚è‚Ü‚·.

  o  ƒVƒXƒeƒ€‚É’ˆÓ‚𕥂¢‚Ü‚µ‚傤. /var/log/messages “™‚̃VƒXƒeƒ€ƒƒO‚ð
     ƒ`ƒFƒbƒN‚µ, ƒVƒXƒeƒ€‚ðŒ©’£‚è‚Ü‚µ‚傤.
  o  ÅVƒo[ƒWƒ‡ƒ“‚̃\ƒtƒgƒEƒFƒA‚ðƒCƒ“ƒXƒg[ƒ‹‚µ, ƒZƒLƒ…ƒŠƒeƒB‚ÌŒx‚ª
     o‚³‚ê‚ê‚΃\ƒtƒgƒEƒFƒA‚ðƒAƒbƒvƒOƒŒ[ƒh‚µ‚Ä, ƒVƒXƒeƒ€‚ðí‚ɍŐV‚̏ó
     ‘Ô‚É‚µ‚Ü‚µ‚傤.  ’Pƒ‚É‚±‚¤‚·‚邾‚¯‚Å, ƒVƒXƒeƒ€‚ÍŒ€“I‚ɈÀ‘S‚É‚È‚è‚Ü
     ‚·.

  3.  •¨—“I‚ȃZƒLƒ…ƒŠƒeƒB

  Å‰‚ɍl—¶‚·‚ׂ«ƒZƒLƒ…ƒŠƒeƒB‚Ì‘w‚Í, ƒRƒ“ƒsƒ…[ƒ^ƒVƒXƒeƒ€‚Ì•¨—“I‚ȃZ
  ƒLƒ…ƒŠƒeƒB‚Å‚·.  ’N‚ªƒ}ƒVƒ“‚Ö’¼ÚG‚邱‚Æ‚ª‚Å‚«‚é‚Ì‚©? G‚邱‚Æ‚ª‚Å‚«
  ‚é‚ׂ«‚È‚Ì‚©?  ‚Ü‚½, ”ނ炪ƒ}ƒVƒ“‚ð‚¢‚¶‚ê‚È‚¢‚悤Žç‚ê‚é‚Ì‚©? ‚ ‚é‚¢‚Í
  Žç‚é‚ׂ«‚È‚Ì‚©?

  •¨—“I‚ȃZƒLƒ…ƒŠƒeƒB‚ª‚Ç‚Ì’ö“x•K—v‚É‚È‚é‚©‚Í, ‘å’ï‚̏ꍇ, ó‹µ‚â—\ŽZ‚É
  ‚æ‚Á‚ÄŒˆ‚Ü‚è‚Ü‚·.

  ‚à‚µ‚ ‚È‚½‚ªƒ}ƒVƒ“‚ðŽ©•ª‚̉ƂŎg‚Á‚Ä‚¢‚é‚Ì‚È‚ç‚Î, ‚½‚Ô‚ñ’ˆÓ‚·‚ׂ«‚±‚Æ
  ‚Í‚ ‚Ü‚è‚È‚¢‚Å‚µ‚傤 (Žq‹Ÿ‚₤‚邳‚¢eÊ‚©‚çƒ}ƒVƒ“‚ðŽç‚é•K—v‚Í‚ ‚é‚©‚à
  ‚µ‚ê‚Ü‚¹‚ñ‚ª).  Œ¤‹†Žº‚È‚ç‚Î, ‚©‚Ȃ蒍ˆÓ‚µ‚È‚¯‚ê‚΂Ȃç‚È‚¢‚Å‚µ‚傤‚ª,
  ƒ†[ƒU‚Í‚»‚̃}ƒVƒ“‚ÅŽdŽ–‚ð‚Å‚«‚é•K—v‚ª‚ ‚è‚Ü‚·.  ‚»‚Ì‚½‚߂ɂ͈ȉº‚ÌŠe
  Í‚ªŽQl‚É‚È‚é‚Å‚µ‚傤.  ‚ ‚È‚½‚ªƒIƒtƒBƒX‚É‚¢‚é‚È‚ç‚Î, I‹ÆŒã‚â‚ ‚È‚½
  ‚ªÈ‚𗣂ê‚Ä‚¢‚é‚Æ‚«‚Ƀ}ƒVƒ“‚ðˆÀ‘S‚É‚µ‚Ä‚¨‚­•K—v‚ª‚ ‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ
  ‚µ, ‚»‚Ì•K—v‚Í–³‚¢‚©‚à‚µ‚ê‚Ü‚¹‚ñ.  ‰ïŽÐ‚É‚æ‚Á‚Ä‚Í, ƒRƒ“ƒ\[ƒ‹‚ð•ú’u‚·
  ‚邱‚Ƃ̓Nƒr‚É‚³‚ê‚é’ö‚Ì‹K‘¥ˆá”½‚Å‚·.

  ƒhƒA‚ÌŽ{ù‚âƒP[ƒuƒ‹, Œ®•t‚«‚̃Lƒƒƒrƒlƒbƒg, ƒrƒfƒIŠÄŽ‹‘•’u“™‚Ì‚í‚©‚è‚â
  ‚·‚¢•¨—“I‚È–hŒä•û–@‚Í‘S‚Ä—Ç‚¢l‚¦‚È‚Ì‚Å‚·‚ª, ‚±‚̃hƒLƒ…ƒƒ“ƒg‚ÌŽç”õ”Í
  ˆÍ‚Å‚Í‚ ‚è‚Ü‚¹‚ñ :-)

  3.1.  ƒRƒ“ƒsƒ…[ƒ^‚Ö‚ÌŽ{ù

  Å‹ß‚Ì PC ƒP[ƒX‚Ì‘½‚­‚ɂ́uŒ®v‚ª•t‚¢‚Ä‚¢‚Ü‚·.  •’ʂ̓P[ƒX‚Ì‘O–Ê‚É
  Œ®ŒŠ‚ª‚ ‚è, Œ®‚ðŽ{ù‚©‰ðœ‚̈ʒu‚ɃZƒbƒg‚Å‚«‚é‚悤‚É‚È‚Á‚Ä‚¢‚Ü‚·.  ƒP
  [ƒX‚ÌŒ®‚É‚æ‚Á‚Ä, ‰½ŽÒ‚©‚ª PC ‚𓐂ñ‚¾‚è, ƒP[ƒX‚ðŠJ‚¯‚Ä’¼Úƒn[ƒhƒEƒF
  ƒA‚ð‚¢‚¶‚Á‚½‚蓐‚ñ‚¾‚è‚·‚邱‚Æ‚ð–h‚®‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ƒP[ƒX‚É‚æ‚Á‚Ä‚Í,
  ‘¼‚Ì’N‚©‚̃tƒƒbƒs[ƒfƒBƒXƒN‚⑼‚Ì‹@Ší‚É‚æ‚éƒ}ƒVƒ“‚̍ċN“®‚ð–h‚®‚±‚Æ‚ª
  ‚Å‚«‚Ü‚·.

  ƒ}ƒU[ƒ{[ƒh‚̃Tƒ|[ƒg‚âƒP[ƒX‚̍ì‚è‚É‚æ‚Á‚Ä‚Í, ƒP[ƒX‚ÌŒ®‚ŐFX‚È‚±‚Æ
  ‚ª‚Å‚«‚Ü‚·.  ‘½‚­‚Ì PC ‚ł̓P[ƒX‚ðŠJ‚¯‚邽‚ß‚É‚Í‚±‚ê‚ð‰ó‚³‚È‚­‚Ä‚Í‚È
  ‚è‚Ü‚¹‚ñ.  ‚Ü‚½, V‚µ‚¢ƒL[ƒ{[ƒh‚âƒ}ƒEƒX‚ð‘}‚¹‚È‚¢‚à‚Ì‚à‚ ‚è‚Ü‚·.  Ú
  ‚µ‚­‚̓}ƒU[ƒ{[ƒh‚âƒP[ƒX‚Ìà–¾‘‚ð“Ç‚ñ‚Å‚­‚¾‚³‚¢.  ’ʏí, Œ®‚ÌŽ¿‚Í‚Æ
  ‚Ä‚à’á‚­, UŒ‚ŽÒ‚Í‹U‘¢‚É‚æ‚Á‚ÄŠÈ’P‚É”j‚邱‚Æ‚ª‚Å‚«‚é‚Ì‚Å‚·‚ª, ‚»‚ê‚Å‚à
  Œ®‚Í‚Æ‚Ä‚à•Ö—˜‚È‹@”\‚ɂȂ蓾‚Ü‚·.

  ƒ}ƒVƒ“‚É‚æ‚Á‚Ä‚Í(“Á‚É Sun SPARC ‚â Macintosh), ”w–ʂɃhƒ“ƒOƒ‹(dongle)
  ‚ª•t‚¢‚Ä‚¢‚Ä, ‚±‚ê‚ð’Ê‚µ‚ăP[ƒuƒ‹‚ðŒq‚°‚Î, ƒP[ƒuƒ‹‚ðØ‚é‚©ƒP[ƒX‚ð‰ó
  ‚³‚È‚¯‚ê‚΍UŒ‚ŽÒ‚̓P[ƒuƒ‹‚ðŒq‚®‚±‚Æ‚ª‚Å‚«‚Ü‚¹‚ñ.  ‚±‚ê‚ç‚É’P‚É“ì‹žù
  ‚â˜AŒ‹ù‚ð•t‚¯‚邱‚Æ‚Å, ƒ}ƒVƒ“‚ð“‚à‚¤‚Æ‚µ‚Ä‚¢‚él‚Ö‚Ì‘å‚«‚È—}Ž~Œø‰Ê‚ª
  “¾‚ç‚ê‚Ü‚·.

  3.2.  BIOS ‚̃ZƒLƒ…ƒŠƒeƒB

  BIOS ‚Í‚à‚Á‚Æ‚àƒn[ƒhƒEƒFƒA‚É‹ß‚¢ƒŒƒxƒ‹‚̃\ƒtƒgƒEƒFƒA‚Å, x86 ƒx[ƒX‚Ì
  ƒn[ƒhƒEƒFƒA‚̐ݒè‹y‚Ñ‘€ì‚ðs‚¢‚Ü‚·.  LILO “™‚̃u[ƒgƒ[ƒ_‚Í, BIOS
  ‚ɃAƒNƒZƒX‚µ‚Ä Linux ƒ}ƒVƒ“‚ð‚Ç‚¤‚â‚Á‚ău[ƒg‚³‚¹‚é‚©ŽwŽ¦‚µ‚Ü‚·.
  Linux ‚Ì‘¼‚̃vƒ‰ƒbƒgƒtƒH[ƒ€‚Å‚à“¯—l‚̃\ƒtƒgƒEƒFƒA‚ª‚ ‚è‚Ü‚· (Mac ‚â
  V‚µ‚¢ Sun ‚Ì OpenFirmware, Sun ‚Ì boot PROM “™).  BIOS ‚̐ݒè‚Å, UŒ‚
  ŽÒ‚ªƒ}ƒVƒ“‚ðÄ‹N“®‚µ‚Ä Linux ƒVƒXƒeƒ€‚𑀍삷‚é‚Ì‚ð–h‚®‚±‚Æ‚ª‚Å‚«‚Ü‚·.

  ‘½‚­‚Ì PC BIOS ‚Å‚Í‹N“®ƒpƒXƒ[ƒh‚̐ݒè‚ð‚·‚é‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ‚±‚ê‚Í‚»
  ‚ñ‚ȂɈÀ‘S‚Å‚Í‚ ‚è‚Ü‚¹‚ñ (BIOS ‚̓ŠƒZƒbƒg‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·‚µ, ƒP[ƒX
  ‚ðŠJ‚¯‚ç‚ê‚é‚È‚çŽæ‚èŠO‚·‚±‚Æ‚à‚Å‚«‚é‚Å‚µ‚傤) ‚ª, —}Ž~Œø‰Ê‚Í‘å‚«‚¢‚Å
  ‚µ‚傤 (ŽžŠÔ‚©‚¹‚¬‚É‚à‚È‚è‚Ü‚·‚µ, ƒVƒXƒeƒ€‚ð‚¢‚¶‚Á‚½­Õ‚àŽc‚é‚©‚ç‚Å
  ‚·).  “¯—l‚É S/Linux (SPARC(tm)ƒvƒƒZƒbƒT‚̃}ƒVƒ“—p‚Ì Linux)‚Å‚Í,
  EEPROM ‚ðÝ’肵‚Ä‹N“®ƒpƒXƒ[ƒh‚ð‚©‚¯‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  ‚±‚ê‚ŐN“üŽÒ‚ð
  ‘«Ž~‚ß‚Å‚«‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  ‘½‚­‚Ì x86 ƒ}ƒVƒ“‚Ì BIOS ‚Å‚Í, ‚±‚Ì‘¼‚É‚à–𗧂ƒZƒLƒ…ƒŠƒeƒBÝ’è‚ðFX
  Žw’è‚Å‚«‚Ü‚·.  BIOS ‚̃}ƒjƒ…ƒAƒ‹‚𒲂ׂ邩, ŽŸ‰ñ‚̃}ƒVƒ“‹N“®Žž‚Ƀ`ƒFƒb
  ƒN‚µ‚Ä‚Ý‚Ü‚µ‚傤.  —Ⴆ‚Î, ƒtƒƒbƒs[ƒfƒBƒXƒN‚Å‚Ì‹N“®‚ð‹ÖŽ~‚Å‚«‚é BIOS
  ‚à‚ ‚è‚Ü‚·‚µ, ˆê•”‚̐ݒè‚ɃpƒXƒ[ƒh‚ð‚©‚¯‚邱‚Æ‚ª‚Å‚«‚é BIOS ‚à‚ ‚è‚Ü
  ‚·.

  ’ˆÓ: ƒT[ƒoƒ}ƒVƒ“‚ðŠÇ—‚µ‚Ä‚¢‚Ä, ‹N“®ƒpƒXƒ[ƒh‚ðÝ’肵‚Ä‚¢‚éê‡, l
  ‚ª‚¢‚È‚¢‚ƃ}ƒVƒ“‚Í‹N“®‚µ‚Ü‚¹‚ñ.  ’â“d‚È‚Ç‚ÌŽž‚Í, ƒ}ƒVƒ“‚̏Š‚ɍs‚Á‚ăp
  ƒXƒ[ƒh‚ð‘Å‚¿ž‚ñ‚Å‚â‚é•K—v‚ª‚ ‚邱‚Æ‚ðŠo‚¦‚Ä‚¨‚«‚Ü‚µ‚傤.  ;-(

  3.3.  ƒu[ƒgƒ[ƒ_‚̃ZƒLƒ…ƒŠƒeƒB

  FX‚ȃu[ƒgƒ[ƒ_‚É‚à‹N“®ƒpƒXƒ[ƒh‚ðÝ’è‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  —Ⴆ‚Î
  LILO ‚ðŽg‚Á‚Ä‚¢‚éê‡‚É‚Í, password ‚Æ restricted ‚̐ݒè‚𒲂ׂĂ݂Ü
  ‚µ‚傤.  password ‚Í‹N“®Žž‚ɃpƒXƒ[ƒh‚ð—v‹‚·‚é‚悤‚É‚µ‚Ü‚·.
  restricted ‚̏ꍇ‚Í, LILO  ƒvƒƒ“ƒvƒg‚ɑ΂µ‚ăIƒvƒVƒ‡ƒ“ (single“™) ‚ð
  Žw’肵‚½ê‡‚¾‚¯‹N“®ƒpƒXƒ[ƒh‚ð—v‹‚·‚é‚悤‚É‚È‚è‚Ü‚·.

  lilo.conf ‚̃Iƒ“ƒ‰ƒCƒ“ƒ}ƒjƒ…ƒAƒ‹‚æ‚è:

       password=password
              ‹N“®ƒCƒ[ƒW‚²‚Ƃ̃IƒvƒVƒ‡ƒ“ `password=...' (‰º‹LŽQÆ) ‚ð
              ‚·‚ׂẴCƒ[ƒW‚É“K—p‚µ‚Ü‚·.

       restricted
              ‹N“®ƒCƒ[ƒW‚²‚Ƃ̃IƒvƒVƒ‡ƒ“ `restricted' (‰º‹LŽQÆ) ‚ð
              ‚·‚ׂẴCƒ[ƒW‚É“K—p‚µ‚Ü‚·.

              password=password
                     ƒCƒ[ƒW‚ðƒpƒXƒ[ƒh‚ŕی삵‚Ü‚·.

              restricted
                     ‹N“®ƒCƒ[ƒW‚ɃRƒ}ƒ“ƒhƒ‰ƒCƒ“‚Ńpƒ‰ƒ[ƒ^‚ðŽw’肵‚½‚Æ‚«
                     (—á: single) ‚¾‚¯ƒpƒXƒ[ƒh‚ð—v‹‚µ‚Ü‚·.

  ƒpƒXƒ[ƒh‚ðÝ’肵‚½‚ç, ‚±‚ê‚ð–Y‚ê‚Ä‚Í‚È‚ç‚È‚¢‚±‚Æ‚É’ˆÓ‚µ‚Ä‚­‚¾‚³‚¢.
  :-) ‚Ü‚½, ‹C‡‚¢‚Ì“ü‚Á‚½UŒ‚ŽÒ‚ɑ΂µ‚Ä‚Í, ‚±‚̂悤‚ȃpƒXƒ[ƒh‚Í’P‚È‚é
  ‘«Ž~‚ß’ö“x‚É‚µ‚©‚È‚ç‚È‚¢‚±‚Æ‚à–Y‚ê‚Ä‚Í‚¢‚¯‚Ü‚¹‚ñ.  ‚±‚Ì•û–@‚Å‚Í’N‚©‚ª
  ƒtƒƒbƒs[ƒfƒBƒXƒN‚©‚ç‹N“®‚µ‚㋁[ƒgƒp[ƒeƒBƒVƒ‡ƒ“‚ðƒ}ƒEƒ“ƒg‚·‚邱‚Æ‚ð
  –h‚®‚±‚Æ‚Í‚Å‚«‚Ü‚¹‚ñ.  ƒu[ƒgƒ[ƒ_‚Æ‘g‚ݍ‡‚킹‚½ƒZƒLƒ…ƒŠƒeƒBŽè–@‚ðŽg
  ‚¤ê‡‚É‚Í, ƒRƒ“ƒsƒ…[ƒ^‚Ì BIOS ‚Ńtƒƒbƒs[ƒfƒBƒXƒN‚©‚ç‚Ì‹N“®‚𖳌ø‚É
  ‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·‚µ, BIOS ‚ðƒpƒXƒ[ƒh•ÛŒì‚·‚邱‚Æ‚à‚Å‚«‚Ü‚·.

  LILO ˆÈŠO‚̃u[ƒgƒ[ƒ_(grub, silo, milo, linload “™)‚̃ZƒLƒ…ƒŠƒeƒBŠÖ
  ˜Aî•ñ‚ð‚²‘¶’m‚È‚ç‚Î, ‚º‚Ђ¨’m‚点‚­‚¾‚³‚¢.

  ’ˆÓ: ƒT[ƒoƒ}ƒVƒ“‚ɃpƒXƒ[ƒh‚ðÝ’肵‚½ê‡, l‚ª‚¢‚È‚¢‚ƃ}ƒVƒ“‚Í‹N“®
  ‚µ‚È‚­‚È‚è‚Ü‚·.  ’â“d‚Ȃǂ̏ꍇ‚Å‚à, ƒ}ƒVƒ“‚Ì‚Æ‚±‚ë‚ɍs‚Á‚ăpƒXƒ[ƒh
  ‚ð‘Å‚¿ž‚Ü‚È‚¯‚ê‚΂Ȃç‚È‚¢‚±‚Æ‚ÍŠo‚¦‚Ä‚¨‚«‚Ü‚µ‚傤. ;-(

  3.4.  xlock ‚Æ vlock

  •p”ɂɃ}ƒVƒ“‚©‚ç—£‚ê‚ďo•à‚­‚È‚ç‚Î, ƒRƒ“ƒ\[ƒ‹‚ɁuŒ®v‚ðŠ|‚¯, ’N‚àƒ}ƒV
  ƒ“‚ð‚¢‚¶‚Á‚½‚è, ì‹Æ‚Ì—lŽq‚ð”`‚¯‚È‚¢‚悤‚É‚µ‚Ä‚¨‚­‚Æ—Ç‚¢‚Å‚µ‚傤.  ‚±
  ‚̂悤‚ȃvƒƒOƒ‰ƒ€‚Æ‚µ‚Ä, xlock ‚Æ vlock ‚Ì 2 ‚‚ðÐ‰î‚µ‚Ü‚·.
  xlock ‚Í X ‚̃fƒBƒXƒvƒŒƒC‚ðƒƒbƒN‚µ‚Ü‚·.  X ‚ðƒTƒ|[ƒg‚µ‚Ä‚¢‚é Linux
  ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚È‚ç‚Î, •’Ê xlock ‚̓Cƒ“ƒXƒg[ƒ‹‚³‚ê‚Ä‚¢‚é‚Å
  ‚µ‚傤.  ƒIƒvƒVƒ‡ƒ“‚ɂ‚¢‚Ă̓Iƒ“ƒ‰ƒCƒ“ƒ}ƒjƒ…ƒAƒ‹‚ðŽQÆ‚µ‚Ä‚Ù‚µ‚¢‚Ì‚Å
  ‚·‚ª, ‘å‚Ü‚©‚Éà–¾‚·‚é‚Æ, ƒƒbƒN‚µ‚½‚¢ƒRƒ“ƒ\[ƒ‹ã‚Ì xterm ‚©‚ç xlock
  ‚ð‹N“®‚·‚é‚Æ, ƒfƒBƒXƒvƒŒƒC‚ªƒƒbƒN‚³‚ê, ƒpƒXƒ[ƒh‚ð“ü—Í‚µ‚È‚¢‚Æ‰ðœ‚Å
  ‚«‚È‚­‚È‚è‚Ü‚·.

  vlock ‚Í Linux ‚̉¼‘zƒRƒ“ƒ\[ƒ‹‚̈ꕔ‚ ‚é‚¢‚Í‘S‚Ä‚ðƒƒbƒN‚·‚邽‚ß‚ÌŠÈ
  ’P‚ȃvƒƒOƒ‰ƒ€‚Å‚·.  Œ»Ýì‹Æ’†‚̃Rƒ“ƒ\[ƒ‹‚ð 1 ‚‚¾‚¯ƒƒbƒN‚·‚邱‚Æ‚à
  ‚Å‚«‚Ü‚·‚µ, ‘S‚Ä‚ðƒƒbƒN‚·‚邱‚Æ‚à‚Å‚«‚Ü‚·.  ‰¼‘zƒRƒ“ƒ\[ƒ‹‚ð 1 ‚ƒƒb
  ƒN‚µ‚Ä‚¢‚éê‡, ‘¼‚̐l‚̓Rƒ“ƒ\[ƒ‹‚ðŽg‚¤‚±‚Æ‚ª‚Å‚«‚Ü‚·. ‚Å‚·‚ª, ƒƒbƒN
  ‚³‚ê‚Ä‚¢‚鉼‘z’[––‚̓ƒbƒN‚ª‰ðœ‚³‚ê‚é‚Ü‚Å‚ÍŽg‚¤‚±‚Æ‚ª‚Å‚«‚Ü‚¹‚ñ.
  vlock ‚Í Red Hat Linux ‚É‚Í“ü‚Á‚Ä‚¢‚Ü‚·‚ª, “ü‚Á‚Ä‚¢‚È‚¢ƒfƒBƒXƒgƒŠƒrƒ…
  [ƒVƒ‡ƒ“‚à‚ ‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  “–‘R‚È‚ª‚ç, ƒRƒ“ƒ\[ƒ‹‚ðƒƒbƒN‚·‚ê‚Ή½ŽÒ‚©‚É‚ ‚È‚½‚̍ì‹Æ‚ð‚¢‚¶‚ç‚ê‚é‚Ì
  ‚ð–h‚®‚±‚Æ‚Í‚Å‚«‚Ü‚·‚ª, ƒ}ƒVƒ“‚ðÄ‹N“®‚³‚ꂽ‚肵‚Ä‚â‚è‚©‚¯‚̍ì‹Æ‚ª‰ó‚³
  ‚ê‚邱‚Æ‚Í–h‚°‚Ü‚¹‚ñ.  ‚Ü‚½, ƒlƒbƒgƒ[ƒNã‚Ì‘¼‚̃}ƒVƒ“‚©‚çƒRƒ“ƒ\[ƒ‹
  ‚ðƒƒbƒN‚µ‚½ƒ}ƒVƒ“‚ɃAƒNƒZƒX‚µ‚Ä–â‘è‚ð‹N‚±‚·‚±‚Æ‚ð–h‚®‚±‚Æ‚à‚Å‚«‚Ü‚¹
  ‚ñ.

  ‚³‚ç‚ɏd—v‚È“_‚Æ‚µ‚Ä‚Í, ’N‚©‚ª X ƒEƒBƒ“ƒhƒEƒVƒXƒeƒ€‚©‚犮‘S‚É”²‚¯‚Ä’Ê
  í‚̉¼‘zƒRƒ“ƒ\[ƒ‹‚̃ƒOƒCƒ“ƒvƒƒ“ƒvƒg‚ɍs‚­‚±‚Æ‚â, X11 ‚ð‹N“®‚µ‚½‰¼‘z
  ƒRƒ“ƒ\[ƒ‹‚ɍs‚« X ‚ðƒTƒXƒyƒ“ƒh‚³‚¹, ƒ†[ƒU‚ÌŒ ŒÀ‚ð’D‚Á‚Ä‚µ‚Ü‚¤‚±‚Æ‚ð
  –h‚°‚È‚¢“_‚ª‹“‚°‚ç‚ê‚Ü‚·.  ‚Å‚·‚©‚ç, Š®‘S‚É xdm ‚̐§Œä‰º‚É‚¨‚¢‚ÄŽg‚¤‚±
  ‚Æ‚¾‚¯‚ðl‚¦‚é‚Ì‚ª‚æ‚¢‚Å‚µ‚傤.

  3.5.  •¨—“I‚ȍUŒ‚‚ðŽó‚¯‚½‚±‚Æ‚Ì”­Œ©

  ‚Ü‚¸‚Í, ƒ}ƒVƒ“‚ð‚¢‚ÂÄ‹N“®‚µ‚½‚Ì‚©•K‚¸‹L˜^‚·‚é‚悤‚É‚µ‚Ü‚µ‚傤.  Linux
  ‚͊挒‚ňÀ’è‚È OS ‚Å‚·‚©‚ç, ‚ ‚È‚½‚ªƒ}ƒVƒ“‚ðÄ‹N“®‚·‚é‚Ì‚Í OS ‚̃Aƒbƒv
  ƒOƒŒ[ƒh‚âƒn[ƒhƒEƒFƒA‚ÌŒðŠ·“™‚ÌŽž‚¾‚¯‚Å‚µ‚傤.  ‚ ‚È‚½‚ª’m‚ç‚È‚¢‚¤‚¿
  ‚Ƀ}ƒVƒ“‚ªÄ‹N“®‚³‚ê‚Ä‚¢‚½‚ç, ‚±‚ê‚͐N“üŽÒ‚Ɉ«—p‚³‚ꂽ‚±‚Æ‚Ìˆó‚©‚à‚µ‚ê
  ‚Ü‚¹‚ñ.  N“üŽÒ‚ªƒ}ƒVƒ“‚É•¨—“I‚ȍUŒ‚‚ð‚·‚éŽè’i‚Ì‘½‚­‚Í, ƒ}ƒVƒ“‚ðÄ‹N
  “®‚µ‚½‚è, “dŒ¹‚ðØ‚Á‚½‚肵‚È‚¯‚ê‚΂Ȃç‚È‚¢‚©‚ç‚Å‚·.

  ƒP[ƒX‚âƒRƒ“ƒsƒ…[ƒ^Žü•Ó‚ð‚¢‚¶‚ç‚ꂽ’›Œó‚ª–³‚¢‚©‚Ç‚¤‚©ƒ`ƒFƒbƒN‚µ‚Ü‚µ‚å
  ‚¤.  N“üŽÒ‚Í•’ʃƒO‚©‚獭Õ‚ðÁ‚µ‚Ü‚·‚ª, ‚±‚ê‚ç‚ð‘S‚ă`ƒFƒbƒN‚µ, –µ
  ‚‚ª–³‚¢‚©’²‚ׂé‚Ì‚à—Ç‚¢‚Å‚µ‚傤.

  ƒƒO‚̃f[ƒ^‚ðˆÀ‘S‚ȏꏊ (‚«‚¿‚ñ‚ÆŽç‚ç‚ꂽƒlƒbƒgƒ[ƒN“à•”‚̐ê—p‚̃ƒO
  ƒT[ƒo“™) ‚É’u‚­‚Ì‚à—Ç‚¢l‚¦‚Å‚·. ‚ ‚éƒ}ƒVƒ“‚ªˆ«—p‚³‚ꂽê‡‚É‚Í, ƒƒO
  ƒf[ƒ^‚Í‚Ù‚Æ‚ñ‚Ç–ð‚É—§‚½‚È‚­‚È‚é‚©‚ç‚Å‚·.  ‚Æ‚¢‚¤‚Ì‚à, N“üŽÒ‚Í‘å’
  ƒO‚à‘‚«Š·‚¦‚Ä‚µ‚Ü‚¤‚©‚ç‚Å‚·.

  syslog ƒf[ƒ‚ƒ“‚ðÝ’肵‚Ä, ƒƒO‚ðŽ©“®“I‚É’†‰›‚̃ƒOƒT[ƒo‚É‘—‚é‚悤‚É
  ‚·‚邱‚Æ‚à‚Å‚«‚Ü‚·‚ª, ‚±‚ê‚͒ʏí‚͈͆‰»‚³‚ꂸ‚É‘—‚ç‚ê‚Ü‚·. ‚µ‚½‚ª‚Á
  ‚Ä, N“üŽÒ‚Í“]‘—‚³‚ê‚Ä‚¢‚éƒf[ƒ^‚ðŒ©‚é‚±‚Æ‚ª‚Å‚«‚Ü‚·. ‚±‚ê‚É‚æ‚è, Œö‚É
  ‚·‚é‚‚à‚è‚Ì‚È‚¢ƒlƒbƒgƒ[ƒNŠÖŒW‚̏î•ñ‚ª‰k‚ê‚Ä‚µ‚Ü‚¤‚©‚à‚µ‚ê‚Ü‚¹‚ñ.
  ƒf[ƒ^‚ð‘—‚éÛ‚Ɉ͆‰»‚·‚邱‚Æ‚ª‚Å‚«‚é syslog ƒf[ƒ‚ƒ“‚à‚ ‚è‚Ü‚·.

  syslog ‚̃ƒbƒZ[ƒW‚Ì‹U‘¢‚Í—eˆÕ‚Å‚ ‚é“_‚É‚à’ˆÓ‚µ‚Ä‚­‚¾‚³‚¢.  ‚±‚ê‚ðˆ«
  —p‚·‚邽‚߂̃vƒƒOƒ‰ƒ€‚ào‰ñ‚Á‚Ä‚¢‚Ü‚·.  syslog ‚̓[ƒJƒ‹ƒzƒXƒg‚©‚ço
  ‚³‚ꂽ‚ÆŒ¾‚Á‚Ä‚¢‚éƒlƒbƒgƒ[ƒNŒo—R‚̃ƒOƒGƒ“ƒgƒŠ‚Å‚ ‚Á‚Ä‚à, –{“–‚Ì‘—M
  Œ³‚ðŽ¦‚·‚±‚Æ‚È‚­Žó‚¯•t‚¯‚Ä‚µ‚Ü‚¢‚Ü‚·.

  ƒƒO‚𒲂ׂéÛ‚ɂ͈ȉº‚Ì“_‚É’ˆÓ‚µ‚Ü‚·.

  o  ƒƒO‚ª’Z‚©‚Á‚½‚è, •sŠ®‘S‚Å‚Í‚È‚¢‚©

  o  ƒƒO‚É‹L˜^‚³‚ê‚Ä‚¢‚鎞ŠÔ‚Í‚¨‚©‚µ‚­‚È‚¢‚©

  o  ƒƒO‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚⏊—LŽÒ‚Í‚¨‚©‚µ‚­‚È‚¢‚©

  o  ƒVƒXƒeƒ€‚»‚Ì‚à‚Ì‚â, ƒT[ƒrƒX‚̍ċN“®‚Í‹L˜^‚³‚ê‚Ä‚¢‚È‚¢‚©

  o  –³‚­‚È‚Á‚Ä‚¢‚郍ƒO‚Í‚È‚¢‚©

  o  ‚¨‚©‚µ‚ȏꏊ‚©‚ç su ‚⃍ƒOƒCƒ“‚ªs‚í‚ê‚Ä‚¢‚È‚¢‚©

  ƒVƒXƒeƒ€ƒƒOƒf[ƒ^‚ɂ‚¢‚Ä‚Í, ‚±‚Ì HOWTO “à‚Ì ``Œã‚̏Í''‚Åà–¾‚µ‚Ü‚·.

  4.  ƒ[ƒJƒ‹‚̃ZƒLƒ…ƒŠƒeƒB

  ŽŸ‚Ƀ[ƒJƒ‹ƒ†[ƒU‚̍UŒ‚‚ɑ΂·‚éƒVƒXƒeƒ€‚̃ZƒLƒ…ƒŠƒeƒB‚ɂ‚¢‚čl‚¦‚Ü
  ‚·.  ‚»‚¤‚Å‚·, ƒ[ƒJƒ‹‚̃†[ƒU‚ɑ΂µ‚Ä‚Å‚·.

  ƒ[ƒJƒ‹ƒ†[ƒU‚̃AƒJƒEƒ“ƒg‚ÌŠl“¾‚Í, UŒ‚ŽÒ‚ª root ‚̃AƒJƒEƒ“ƒg‚ð”j‚낤
  ‚Æ‚·‚éÛ‚ɍŏ‰‚ɍl‚¦‚邱‚Ƃ̈ê‚‚ł·.  ƒ[ƒJƒ‹‚ɑ΂·‚éƒZƒLƒ…ƒŠƒeƒB‚ª
  ŠÃ‚¯‚ê‚Î, —lX‚ȃoƒO‚⃍[ƒJƒ‹Œü‚¯‚̃T[ƒrƒX‚Ì‚Ü‚¸‚¢Ý’è‚ð—˜—p‚µ‚Ä, ˆê
  ”ʃ†[ƒU‚ÌŒ ŒÀ‚©‚ç root ƒ†[ƒU‚ÌŒ ŒÀ‚ցuƒAƒbƒvƒOƒŒ[ƒhv‚·‚邱‚Æ‚ª‚Å‚«
  ‚é‚Ì‚Å‚·.  ƒ[ƒJƒ‹‚ɑ΂·‚éƒZƒLƒ…ƒŠƒeƒB‚ª‹­ŒÅ‚Å‚ ‚ê‚Î, N“üŽÒ‚ª‰z‚¦‚È
  ‚¯‚ê‚΂Ȃç‚È‚¢ƒn[ƒhƒ‹‚Í‚Ü‚¾Žc‚邱‚Æ‚É‚È‚è‚Ü‚·.

  ƒ[ƒJƒ‹ƒ†[ƒU‚Í, ‚½‚Æ‚¦gŒ³‚ð¼Ì‚µ‚Ä‚¢‚È‚­‚Ä‚àƒVƒXƒeƒ€‚É”íŠQ‚ð—^‚¦‚é
  ‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ’m‚ç‚È‚¢l, ˜A—æ‚Ì‚í‚©‚ç‚È‚¢l‚ɃAƒJƒEƒ“ƒg‚ð—^‚¦‚é
  ‚Ì‚Í, ”ñí‚Ɋ댯‚È‚±‚Æ‚Å‚·.

  4.1.  V‹KƒAƒJƒEƒ“ƒg‚̍쐬

  ƒAƒJƒEƒ“ƒg‚𔭍s‚·‚éÛ‚Í, ‚»‚̃†[ƒU‚ªs‚¤•K—v‚Ì‚ ‚éì‹Æ‚ɑ΂µ, •K—vÅ
  ¬ŒÀ‚̃AƒJƒEƒ“ƒg‚ð—^‚¦‚Ä‚¢‚邱‚Æ‚É—¯ˆÓ‚·‚ׂ«‚Å‚·.  ‘§Žq (10 Ë) ‚ɃAƒJ
  ƒEƒ“ƒg‚ð—^‚¦‚é‚Ì‚È‚ç‚Î, ƒ[ƒvƒ‚₨ŠG•`‚«ƒvƒƒOƒ‰ƒ€‚ɂ̓AƒNƒZƒX‚Å‚«‚é
  ‚¯‚ê‚Ç, Ž©•ª‚Ì‚à‚Ì‚Å‚È‚¢ƒtƒ@ƒCƒ‹‚ðíœ‚Å‚«‚È‚¢ƒ†[ƒU‚É‚·‚ׂ«‚Å‚µ‚傤.

  ‘¼l‚É Linux ƒ}ƒVƒ“‚ɑ΂µ‚臗“I‚ɃAƒNƒZƒX‚ð‚µ‚Ä‚à‚炤‚½‚ß‚Ì, •Ö—˜‚È
  ŒoŒ±‘¥‚ª‚ ‚è‚Ü‚·.

  o  •K—vÅ¬ŒÀ‚ÌŒ ŒÀ‚µ‚©—^‚¦‚È‚¢‚悤‚É‚µ‚Ü‚·

  o  ‚¢‚Â, ‚Ç‚±‚©‚烍ƒOƒCƒ“‚µ‚½‚©, ‚ ‚é‚¢‚Í‚Ç‚±‚©‚烍ƒOƒCƒ“‚·‚ׂ«‚©‚É’
     ˆÓ‚𕥂¢‚Ü‚·

  o  Žg‚í‚ê‚Ä‚¢‚È‚¢ƒAƒJƒEƒ“ƒg‚͍폜‚µ‚½‚©‚Ç‚¤‚©Šm”F‚µ‚Ü‚·

  o  ‘S‚ẴRƒ“ƒsƒ…[ƒ^‚ƃlƒbƒgƒ[ƒN‚Å“¯‚¶ƒ†[ƒU ID ‚ðŽg‚¤‚Æ‚æ‚¢‚Å‚µ‚å
     ‚¤.  ‚±‚ê‚É‚æ‚è, ƒAƒJƒEƒ“ƒg‚ÌŠÇ—, ƒƒOƒf[ƒ^‚̉ðÍ‚ª—eˆÕ‚É‚È‚è‚Ü
     ‚·.

  o  ƒOƒ‹[ƒvƒ†[ƒU ID ‚̍쐬‚͐â‘΂ɋ֎~‚·‚ׂ«‚Å‚·.  ƒ†[ƒUƒAƒJƒEƒ“ƒg‚Å
     ‚͐ӔC‚̏ŠÝ‚ª–¾‚ç‚©‚Å‚·‚ª, ƒOƒ‹[ƒvƒAƒJƒEƒ“ƒg‚Å‚Í‚»‚¤‚Å‚Í‚È‚¢‚©‚ç
     ‚Å‚·.

  ƒZƒLƒ…ƒŠƒeƒB‚ð”j‚é‚Æ‚«‚ÉŽg‚í‚ê‚郍[ƒJƒ‹ƒ†[ƒU‚̃AƒJƒEƒ“ƒg‚Ì‘½‚­‚Í, ‰½
  ƒ•ŒŽ‚ ‚é‚¢‚͉½”N‚àŽg‚í‚ê‚Ä‚¢‚È‚¢‚à‚Ì‚Å‚·. ’N‚àŽg‚Á‚Ä‚¢‚È‚¢‚½‚ß‚É, —‘z
  “I‚ȍUŒ‚‚Ì“¹‹ï‚É‚È‚Á‚Ä‚µ‚Ü‚¤‚Ì‚Å‚·.

  4.2.  root ‚̃ZƒLƒ…ƒŠƒeƒB

  ‚ ‚È‚½‚̃}ƒVƒ“‚ōłà—~‚µ‚ª‚ç‚ê‚éƒAƒJƒEƒ“ƒg‚Í, root (ƒ†[ƒp[ƒ†[ƒU) ‚Ì
  ƒAƒJƒEƒ“ƒg‚Å‚·. ‚±‚̃AƒJƒEƒ“ƒg‚̓}ƒVƒ“‘S‘̂ɑ΂·‚錠ŒÀ‚ðŽ‚¿, ƒlƒbƒgƒ
  [ƒNã‚Ì‘¼‚̃}ƒVƒ“‚ɑ΂·‚錠ŒÀ‚ðŽ‚Â‚±‚Æ‚à‚ ‚è‚Ü‚·.  root ‚̃AƒJƒEƒ“ƒg
  ‚Í‚Å‚«‚邾‚¯’ZŽžŠÔ‚Ì, “Á’è‚̍ì‹Æ‚¾‚¯‚ÅŽg—p‚µ, ‚»‚êˆÈŠO‚ÌŽž‚͈ê”ʃ†[ƒU
  ‚Æ‚µ‚ă}ƒVƒ“‚ðŽg—p‚·‚ׂ«‚Å‚·.  root ƒ†[ƒU‚эƒOƒCƒ“‚µ‚Ä‚¢‚é‚Æ‚¿‚å‚Á‚Æ
  ‚µ‚½ƒ~ƒX‚Å‚à–â‘è‚ð‹N‚±‚µ‚©‚Ë‚Ü‚¹‚ñ.  root Œ ŒÀ‚ðŽ‚Á‚Ä‚¢‚鎞ŠÔ‚Í’Z‚¯‚ê
  ‚Î’Z‚¢‚قLjÀ‘S‚Å‚·.
  root Œ ŒÀ‚Ń}ƒVƒ“‚ð‰ó‚µ‚Ä‚µ‚Ü‚í‚È‚¢‚½‚ß‚ÌŽdŠ|‚¯‚à‚¢‚­‚‚©‚ ‚è‚Ü‚·.

  o  •¡ŽG‚ȃRƒ}ƒ“ƒh‚ðŽÀs‚·‚é‚Æ‚«, “Á‚É globbing ‚ðŽg‚¤(* ‚â ? ‚Ȃǂ̃
     ƒCƒ‹ƒhƒJ[ƒh‚ðŽg—p‚·‚é)ê‡‚Í, Ž¸”s‚µ‚Ä‚à”ߎS‚ÈŒ‹‰Ê‚É‚È‚ç‚È‚¢•û–@‚ð
     Å‰‚É‚Æ‚è‚Ü‚µ‚傤.  —Ⴆ‚Î rm foo*.bak ‚ðŽÀs‚µ‚½‚¢ê‡‚Í, ‚Ü‚¸
     "ls foo*.bak" ‚ðŽÀs‚µ, l‚¦‚Ä‚¢‚éƒtƒ@ƒCƒ‹‚¾‚¯‚ªÁ‚³‚ê‚é‚悤‚É‚È‚Á
     ‚Ä‚¢‚é‚©Šm”F‚·‚é‚Ì‚Å‚·.  ŠëŒ¯‚ȃRƒ}ƒ“ƒh‚Ì‘ã‚í‚è‚É echo ‚ªŽg‚¦‚邱‚Æ
     ‚à‚ ‚è‚Ü‚·.

  o  ƒ†[ƒU‚ɑ΂µ‚Ä rm ƒRƒ}ƒ“ƒh‚̃GƒCƒŠƒAƒX‚ðÝ’肵‚Ä‚¨‚«, ƒtƒ@ƒCƒ‹‚̍í
     œ‚̍ۂɊm”F‚ðs‚¤‚悤‚É‚µ‚Ü‚·.

  o  “Á’è‚̍ì‹Æ 1 ‚‚ðs‚¤‚½‚ß‚¾‚¯‚É root ‚É‚È‚è‚Ü‚µ‚傤. Ž©•ª‚ª, ‚Ç‚¤
     ‚â‚Á‚čì‹Æ‚µ‚悤‚©l‚¦‚Ä‚¢‚é‚悤‚ȏó‘Ô‚¾‚Æ‚µ‚½‚ç, root ‚Å‚â‚ç‚È‚¯‚ê
     ‚΂Ȃç‚È‚¢‚±‚Æ‚ª‚Í‚Á‚«‚è‚·‚é‚Ü‚Å‚Í, ˆê”ʃ†[ƒU‚É–ß‚è‚Ü‚µ‚傤.

  o  root ƒ†[ƒU‚̃Rƒ}ƒ“ƒhƒpƒX‚Í‚Æ‚Ä‚àd—v‚Å‚·.  ƒRƒ}ƒ“ƒhƒpƒX (‚‚܂è
     PATH ŠÂ‹«•Ï”) ‚̓VƒFƒ‹‚ªƒvƒƒOƒ‰ƒ€‚ð’T‚·ƒfƒBƒŒƒNƒgƒŠ‚ðŽw’肵‚Ü‚·.
     root ƒ†[ƒU—p‚̃Rƒ}ƒ“ƒhƒpƒX‚Í‚Å‚«‚éŒÀ‚萧ŒÀ‚·‚ׂ«‚Å‚·‚µ, â‘Î‚É '.'
     (‚±‚ê‚́uƒJƒŒƒ“ƒgƒfƒBƒŒƒNƒgƒŠv‚ðˆÓ–¡‚µ‚Ü‚·) ‚ð PATH ‚ÌŽw’è‚É“ü‚ê‚Ä
     ‚Í‚¢‚¯‚Ü‚¹‚ñ.  ‚³‚ç‚É, ‘‚«ž‚݉”\‚ȃfƒBƒŒƒNƒgƒŠ‚ðŒŸõƒpƒX‚É“ü‚ê‚Ä
     ‚Í‚¢‚¯‚Ü‚¹‚ñ.  ‚Æ‚¢‚¤‚Ì‚à, ‚»‚¤‚È‚Á‚Ä‚¢‚é‚ƍUŒ‚ŽÒ‚ªŒŸõƒpƒXã‚̃tƒ@
     ƒCƒ‹‚ð‘‚«Š·‚¦‚½‚è’u‚«Š·‚¦‚½‚è‚Å‚«, ‚ ‚È‚½‚ª‚»‚̃Rƒ}ƒ“ƒh‚ðŽŸ‚ÉŽg‚Á
     ‚½‚Æ‚«‚É root Œ ŒÀ‚Å“®ì‚³‚¹‚邱‚Æ‚ª‚Å‚«‚é‚©‚ç‚Å‚·.

  o  root ‚Å rlogin/rsh/rexec ƒRƒ}ƒ“ƒhŒQ (‚¢‚í‚ä‚é r-ƒ†[ƒeƒBƒŠƒeƒB) ‚ð
     Žg‚Á‚Ä‚Í‚¢‚¯‚Ü‚¹‚ñ. ‚±‚ê‚ç‚̃Rƒ}ƒ“ƒh‚͐FX‚ȍUŒ‚‚̑ΏۂƂȂé‚Ì‚Å,
     root ‚Ì‚Æ‚«‚ÉŽÀs‚·‚é‚Ì‚ÍŽÀ‚Ɋ댯‚Å‚·.  root ƒ†[ƒU—p‚Ì .rhosts
     ƒtƒ@ƒCƒ‹‚ÍŒˆ‚µ‚čì‚Á‚Ä‚Í‚¢‚¯‚Ü‚¹‚ñ.

  o  /etc/securetty ‚É‚Í root ‚ªƒƒOƒCƒ“‚Å‚«‚é’[––‚̃ŠƒXƒg‚ª‘‚©‚ê‚Ä‚¢‚Ü
     ‚·.  (Red Hat Linux ‚Ì)ƒfƒtƒHƒ‹ƒg‚Å‚Í, ‚±‚ê‚ɂ̓[ƒJƒ‹‚̉¼‘z’[––
     (vty) ‚¾‚¯‚ªÝ’肳‚ê‚Ä‚¢‚Ü‚·.  ‚±‚̃tƒ@ƒCƒ‹‚É‚»‚êˆÈŠO‚Ì’[––‚ð’ljÁ‚·
     ‚é‚Æ‚«‚É‚Í, ×S‚Ì’ˆÓ‚𕥂Á‚Ä‚­‚¾‚³‚¢.  •K—v‚ª‚ ‚鎞‚Å‚àˆê”ʃ†[ƒU
     ‚Æ‚µ‚Ä (‚Å‚«‚ê‚Î ``ssh'' “™‚̈͆‰»ƒ`ƒƒƒlƒ‹Œo—R‚Å) ƒŠƒ‚[ƒgƒƒOƒCƒ“
     ‚µ, ‚»‚ê‚©‚ç su ‚·‚邱‚Æ‚ª‚Å‚«‚é‚Í‚¸‚È‚Ì‚Å, ’¼Ú root ‚Æ‚µ‚ăƒOƒC
     ƒ“‚Å‚«‚é•K—v‚Í‚ ‚è‚Ü‚¹‚ñ.

  o  root ‚ł̍ì‹Æ‚Í, •K‚¸‚ä‚Á‚­‚è, Td‚ɍs‚¢‚Ü‚µ‚傤.  ì‹Æ‚ÌŒ‹‰Ê‚Í‘å
     ‚«‚ȉe‹¿‚ð‚à‚½‚ç‚·‚©‚à‚µ‚ê‚Ü‚¹‚ñ.  ƒRƒ}ƒ“ƒh‚ð‘Å‚¿ž‚Þ‘O‚É, ‚Ü‚¸l‚¦
     ‚Ü‚µ‚傤!

  ‚Ç‚¤‚µ‚Ä‚à’N‚© (‚Å‚«‚ê‚Δñí‚ɐM—Š‚µ‚Ä‚¢‚él) ‚É root Œ ŒÀ‚ð—^‚¦‚é•K—v
  ‚ª‚ ‚éê‡‚É‚à, ‚±‚ê‚ð•â•‚·‚éƒc[ƒ‹‚ª‚ ‚è‚Ü‚·.  sudo ‚ðŽg‚¦‚Î, ƒ†[ƒU
  ‚̃pƒXƒ[ƒh‚ðŽg‚Á‚Ä, §ŒÀ‚³‚ꂽƒRƒ}ƒ“ƒhŒQ‚ð root ‚ÌŒ ŒÀ‚ÅŽg—p‚³‚¹‚邱
  ‚Æ‚ª‚Å‚«‚Ü‚·. ‚±‚ê‚É‚æ‚è, —Ⴆ‚Î Linux ƒ}ƒVƒ“‚̃Šƒ€[ƒoƒuƒ‹ƒƒfƒBƒA‚ð
  ƒ†[ƒU‚ɃCƒWƒFƒNƒg‚âƒ}ƒEƒ“ƒg‚ð‚³‚¹‚邯‚ê‚Ç, ‚»‚êˆÈŠO‚Ì root Œ ŒÀ‚Í—^‚¦
  ‚È‚¢‚悤‚É‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  sudo ‚͐¬Œ÷EŽ¸”s‚ðŠÜ‚ß‚Ä‘S‚Ä‚Ì sudo ‚Ì
  ŽŽ‚Ý‚ðƒƒO‚ÉŽæ‚邱‚Æ‚ª‚Å‚«‚é‚Ì‚Å, ’N‚ª‰½‚Ì‚½‚߂ɂǂ̃Rƒ}ƒ“ƒh‚ðŽg‚Á‚½‚©
  ’²¸‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  ‚±‚Ì‚½‚ß, sudo ‚Í‘½‚­‚̃†[ƒU‚ª root Œ ŒÀ‚ðŽ
  ‚‚悤‚Ȋ‹«‚Å‚à‚¤‚Ü‚­—˜—p‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  ‚È‚º‚È‚ç, ƒVƒXƒeƒ€‚É‘Î
  ‚µ‚čs‚í‚ꂽ•ÏX‚𒲂ׂ₷‚­‚µ‚Ä‚­‚ê‚é‚©‚ç‚Å‚·.

  sudo ‚ðŽg‚Á‚Ä“Á’è‚̃†[ƒU‚É“Á’è–Ú“I‚Ì‚½‚ß‚Ì“Á’è‚ÌŒ ŒÀ‚ð—^‚¦‚邱‚Æ‚ª‚Å
  ‚«‚Ü‚·‚ª, sudo ‚É‚ÍŒ‡“_‚ª‚¢‚­‚‚©‚ ‚è‚Ü‚·.  sudo ‚Í, ƒT[ƒo‚̍ċN“®‚â
  ƒ†[ƒU‚̐V‹K’ljÁ‚È‚Ç, ŒÀ‚ç‚ꂽì‹Æ‚Ì‘g‚ɑ΂µ‚Ä‚¾‚¯Žg‚¤‚ׂ«‚Å‚·.  ƒVƒF
  ƒ‹ƒGƒXƒP[ƒv‚ª‚Å‚«‚é”CˆÓ‚̃vƒƒOƒ‰ƒ€‚Í, ‚±‚ê‚ð sudo ‚ð’Ê‚µ‚ÄŽg‚Á‚½ƒ†[
  ƒU‚É root Œ ŒÀ‚ð—^‚¦‚Ä‚µ‚Ü‚¢‚Ü‚·.  —Ⴆ‚Î, ‘å•”•ª‚̃GƒfƒBƒ^‚ª‚±‚ê‚ÉŠY
  “–‚µ‚Ü‚·.  ‚Ü‚½, /bin/cat ‚̂悤‚É–³ŠQ‚ȃvƒƒOƒ‰ƒ€‚Å‚ ‚Á‚Ä‚àƒtƒ@ƒCƒ‹‚Ì
  ã‘‚«‚ÉŽg‚¤‚±‚Æ‚ª‚Å‚«‚é‚Ì‚Å, ‚±‚ê‚ðŽg‚Á‚Ä root Œ ŒÀ‚ª”j‚ç‚ê‚邱‚Æ‚à‚ 
  ‚蓾‚Ü‚·.  sudo ‚ÍŒ ŒÀ‚ðŽg‚킹‚邽‚ß‚ÌŽè’i‚ƍl‚¦‚é‚ׂ«‚Å‚ ‚è, root ƒ†
  [ƒU‚ð‚æ‚èˆÀ‘S‚É‚·‚邽‚ß‚É’u‚«Š·‚¦‚é‚à‚Ì‚ÆŠú‘Ò‚µ‚Ä‚Í‚¢‚¯‚Ü‚¹‚ñ.

  5.  ƒtƒ@ƒCƒ‹‚ƃtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚̃ZƒLƒ…ƒŠƒeƒB

  ƒVƒXƒeƒ€‚ðƒlƒbƒgƒ[ƒN‚ÉŒq‚®‘O‚ɏ­‚µ€”õ‚ÆŒv‰æ‚ðs‚¤‚¾‚¯‚Å, ƒVƒXƒeƒ€‚Æ
  ‚»‚Ì’†‚̃f[ƒ^‚ðŽç‚é‚̂ɖ𗧂‚łµ‚傤.

  o  ƒ†[ƒU‚̃z[ƒ€ƒfƒBƒŒƒNƒgƒŠ‚É SUID/SGID ‚µ‚½ƒvƒƒOƒ‰ƒ€‚ð’u‚¢‚ÄŽÀs‚³
     ‚¹‚闝—R‚Í‘S‚­‚ ‚è‚Ü‚¹‚ñ.  root ˆÈŠO‚̃†[ƒU‚ª‘‚«ž‚݉”\‚ȃp[
     ƒeƒBƒVƒ‡ƒ“‚ɑ΂µ‚Ä‚Í /etc/fstab ‚Å nosuid ƒIƒvƒVƒ‡ƒ“‚ðŽg‚¢‚Ü‚µ‚傤.
     ‚Ü‚½, ƒ†[ƒU‚̃z[ƒ€ƒp[ƒeƒBƒVƒ‡ƒ“‚â /var ‚Å‚Í nodev ‚â noexec ‚ðŽg
     ‚¨‚¤‚ƍl‚¦‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.  ‚±‚ê‚ç‚̃IƒvƒVƒ‡ƒ“‚̓vƒƒOƒ‰ƒ€‚ÌŽÀs
     ‚â, ƒLƒƒƒ‰ƒNƒ^ƒfƒoƒCƒXEƒuƒƒbƒNƒfƒoƒCƒX‚̍쐬‚ð‹ÖŽ~‚µ‚Ü‚·.  ‚±‚ê‚ç
     ‚Í‚¢‚¸‚ê‚É‚¹‚æ•K—v–³‚¢‚Í‚¸‚Å‚·.

  o  NFS ‚ð—p‚¢‚ătƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ðƒGƒNƒXƒ|[ƒg‚µ‚Ä‚¢‚éê‡‚Í•K‚¸, ƒAƒN
     ƒZƒX‚ð‚Å‚«‚éŒÀ‚茵‚µ‚­Ý’肵‚Ä‚­‚¾‚³‚¢.  ‚‚܂è /etc/exports ‚Å‚Å‚«
     ‚éŒÀ‚茵‚µ‚¢ƒAƒNƒZƒX§ŒÀ‚ðs‚Á‚Ä‚­‚¾‚³‚¢.  ‚±‚ê‚̓ƒCƒ‹ƒhƒJ[ƒh‚ðŽg
     ‚í‚È‚¢‚±‚Æ, root ‚ł̏‘‚«ž‚݃AƒNƒZƒX‚ð‹–‰Â‚µ‚È‚¢‚±‚Æ, ‚Å‚«‚éŒÀ‚è“Ç
     ‚ÝŽæ‚èê—p‚ŃGƒNƒXƒ|[ƒg‚·‚é‚Æ‚¢‚¤‚±‚Æ‚Å‚·.

  o  ƒtƒ@ƒCƒ‹ì¬‚Ì umask ‚ð‚Å‚«‚éŒÀ‚茵‚µ‚­Ý’肵‚Ä‚­‚¾‚³‚¢.  ``umask
     ‚̐ݒè'' ‚ð‚²——‚­‚¾‚³‚¢.

  o  NFS “™‚̃lƒbƒgƒ[ƒNƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ð—p‚¢‚ătƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ðƒ}ƒE
     ƒ“ƒg‚µ‚Ä‚¢‚é‚È‚ç‚Î, •K‚¸ /etc/exports ‚Å“KØ‚Ȑ§ŒÀ‚ð•t‚¯‚½Ý’è‚É‚µ
     ‚Ä‚­‚¾‚³‚¢.  •’Ê‚Í `nodev', `nosuid', ‚»‚ê‚©‚瑽•ª `noexec' ‚ª–]‚Ü
     ‚µ‚¢‚Å‚µ‚傤.

  o  ƒfƒtƒHƒ‹ƒg‚Ì unlimited ‚ð”F‚ß‚é‚Ì‚Å‚Í‚È‚­, ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ɐ§ŒÀ’l
     ‚ðÝ’肵‚Ü‚µ‚傤.  ƒŠƒ\[ƒX§ŒÀ‚ðs‚¤ PAM ƒ‚ƒWƒ…[ƒ‹‚Æ
     /etc/pam.d/limits.conf ‚ðŽg‚Á‚Ä, ƒ†[ƒU•Ê‚ɐ§Œä‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.
     —Ⴆ‚Î, ƒOƒ‹[ƒv  users ‚̐§ŒÀ‚͈ȉº‚̂悤‚É‚È‚è‚Ü‚·:

                       @users     hard  core    0
                       @users     hard  nproc   50
                       @users     hard  rss     5000

  ‚±‚̐ݒè‚Í, ƒRƒAƒtƒ@ƒCƒ‹‚̍쐬‚ð‹ÖŽ~‚µ, ƒvƒƒZƒX‚̐”‚ð 50 ‚ɐ§ŒÀ‚µ, ƒ
  ƒ‚ƒŠ‚ÌŽg—p—Ê‚ðƒ†[ƒU 1 l‚ ‚½‚è 5MB ‚ɐ§ŒÀ‚·‚é‚à‚Ì‚Å‚·.

  o  /var/log/wtmp, /var/run/utmp ƒtƒ@ƒCƒ‹‚É‚Í, ƒVƒXƒeƒ€‚Ì‘S‚Ẵ†[ƒU‚Ì
     ƒƒOƒCƒ“‹L˜^‚ª‹L˜^‚³‚ê‚Ä‚¢‚Ü‚·.  ‚±‚̃tƒ@ƒCƒ‹‚͐â‘΂¢‚¶‚ç‚ê‚È‚¢‚悤
     ‚É‚µ‚È‚­‚Ä‚Í‚È‚è‚Ü‚¹‚ñ.  ‚Æ‚¢‚¤‚Ì‚à, ‚±‚̃tƒ@ƒCƒ‹‚ðŽg‚Á‚ㆁ[ƒU (‚ 
     ‚é‚¢‚͐N“üŽÒ‚Å‚ ‚é‰Â”\«‚ª‚ ‚él) ‚ª‚¢‚Â, ‚Ç‚±‚©‚çƒVƒXƒeƒ€‚É“ü‚Á‚½
     ‚Ì‚©‚ð’m‚邱‚Æ‚ª‚Å‚«‚é‚©‚ç‚Å‚·.  ‚±‚̃tƒ@ƒCƒ‹‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚Í 644
     ‚É‚·‚ׂ«‚Å‚·.  ‚±‚̐ݒè‚͒ʏí‚̃VƒXƒeƒ€‘€ì‚ɉe‹¿‚ð—^‚¦‚Ü‚¹‚ñ.

  o  immutable ƒrƒbƒg‚ðŽg‚¤‚Æ, Žç‚ç‚È‚­‚Ä‚Í‚È‚ç‚È‚¢ƒtƒ@ƒCƒ‹‚ðŽ–ŒÌ‚ÅÁ‚µ
     ‚½‚èã‘‚«‚·‚邱‚Æ‚ð–h‚®‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ‚±‚̃rƒbƒg‚ðŽg‚Á‚Ä, ’N‚©‚ª
     ‚±‚̃tƒ@ƒCƒ‹‚ɑ΂·‚éƒVƒ“ƒ{ƒŠƒbƒNƒŠƒ“ƒN‚ðì¬‚·‚é‚Ì‚ð–h‚®‚±‚Æ‚à‚Å‚«
     ‚Ü‚· (‚±‚¤‚¢‚Á‚½ƒVƒ“ƒ{ƒŠƒbƒNƒŠƒ“ƒN‚͍¡‚Ü‚Å /etc/passwd ‚â
     /etc/shadow ‚̍폜‚ðŠÜ‚ލUŒ‚‚ÌŽè’i‚Æ‚È‚Á‚Ä‚«‚Ü‚µ‚½).  immutable
     ƒrƒbƒg‚̏î•ñ‚ɂ‚¢‚Ä‚Í, ƒIƒ“ƒ‰ƒCƒ“ƒ}ƒjƒ…ƒAƒ‹‚Ì chattr(1) ‚ðŽQÆ‚µ‚Ä
     ‚­‚¾‚³‚¢.

  o  SUID, SGID ‚³‚ꂽƒtƒ@ƒCƒ‹‚ªƒVƒXƒeƒ€‚É‚ ‚é‚ƃZƒLƒ…ƒŠƒeƒB‚É‚Æ‚Á‚Ă͐ö
     Ý“I‚Ɋ댯‚È‚Ì‚Å, ‚±‚ê‚ç‚̃tƒ@ƒCƒ‹‚Í‚«‚¿‚ñ‚ÆŠÄŽ‹‚µ‚Ä‚¢‚È‚¯‚ê‚΂Ȃè
     ‚Ü‚¹‚ñ.  ‚±‚̂悤‚ȃvƒƒOƒ‰ƒ€‚ÍŽÀs‚µ‚½ƒ†[ƒU‚É“Á•Ê‚ÈŒ ŒÀ‚ð—^‚¦‚é‚Ì
     ‚Å, ˆÀ‘S‚Å‚È‚¢ƒvƒƒOƒ‰ƒ€‚ªâ‘΂ɃCƒ“ƒXƒg[ƒ‹‚³‚ê‚È‚¢‚悤‚É‚·‚é•K—v
     ‚ª‚ ‚è‚Ü‚·.  ƒNƒ‰ƒbƒJ[‚ªD‚ñ‚ÅŽg‚¤ƒgƒŠƒbƒN‚Æ‚µ‚Ä, root ‚É SUID ‚³
     ‚ꂽƒvƒƒOƒ‰ƒ€‚ð‚¢‚¶‚è, Œ³‚̃ZƒLƒ…ƒŠƒeƒBƒz[ƒ‹‚ªÇ‚ª‚ê‚Ä‚àŽŸ‰ñ‚ÉŽg
     ‚¦‚é— Œû‚Æ‚µ‚Ä, SUID ‚³‚ꂽƒvƒƒOƒ‰ƒ€‚ðŽc‚µ‚Ä‚¨‚­•û–@‚ª‚ ‚è‚Ü‚·.

     ƒVƒXƒeƒ€ã‚Ì SUID/SGID ‚³‚ꂽƒvƒƒOƒ‰ƒ€‚ð‘S‚ÄŒ©‚‚¯, ‚»‚ê‚炪‚Ç‚¤
     ‚È‚Á‚Ä‚¢‚é‚©‚ðŠÄŽ‹‚µ‚Ü‚·.  N“üŽÒ‚̉”\«‚ðŽ¦‚·‚±‚ê‚ç‚̃tƒ@ƒCƒ‹‚Ì•Ï
     ‰»‚É’ˆÓ‚µ‚Ä‚­‚¾‚³‚¢.  ƒVƒXƒeƒ€ã‚Ì SUID/SGID ‚³‚ꂽƒvƒƒOƒ‰ƒ€‚ð‘S
     ‚ÄŒ©‚‚¯‚é‚ɂ͈ȉº‚̃Rƒ}ƒ“ƒh‚ðŽg‚¢‚Ü‚·:

                       root#  find / -type f \( -perm -04000 -o -perm -02000 \)

  Debian ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚Í, SUID ‚³‚ꂽƒtƒ@ƒCƒ‹‚ª‘¶Ý‚·‚é‚©‚Ç‚¤‚©
  ‚𒲂ׂéƒWƒ‡ƒu‚𖈔ӎÀs‚µ‚Ü‚·.  ‚»‚µ‚Ä, ‚±‚ê‚ðð”Ó‚ÌŽÀsŒ‹‰Ê‚Æ”äŠr‚µ
  ‚Ü‚·.  ‚±‚̃ƒO‚Í /var/log/setuid* ‚ÅŽQÆ‚Å‚«‚Ü‚·.

  ‰ö‚µ‚¢ƒvƒƒOƒ‰ƒ€‚Í chmod ‚ðŽg‚Á‚Ä SUID ‚â SGID ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ðŽæ‚è
  œ‚­‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ‚Ç‚¤‚µ‚Ä‚à•K—v‚¾‚ÆŽv‚Á‚½Žž‚ɂ̓p[ƒ~ƒbƒVƒ‡ƒ“‚ð–ß
  ‚·‚±‚Æ‚à‚Å‚«‚Ü‚·.

  o  ‘S‚Ẵ†[ƒU[‚ª‘‚«ž‚݉”\‚ȃtƒ@ƒCƒ‹(“Á‚ɃVƒXƒeƒ€ƒtƒ@ƒCƒ‹)‚Í, ƒN
     ƒ‰ƒbƒJ[‚ª‚ ‚È‚½‚̃VƒXƒeƒ€‚ɃAƒNƒZƒX‚µ‚Ä, C³‚·‚邱‚Æ‚É‚æ‚èƒZƒLƒ…
     ƒŠƒeƒBƒz[ƒ‹‚ƂȂ肦‚Ü‚·. ‚³‚ç‚É, ’N‚à‚ª‘‚«ž‚ß‚éƒfƒBƒŒƒNƒgƒŠ‚Æ‚¢
     ‚¤‚à‚Ì‚à, ƒNƒ‰ƒbƒJ[‚ªŽ©—R‚Ƀtƒ@ƒCƒ‹‚̒ljÁEíœ‚ª‚Å‚«‚邽‚ߊ댯‚Å
     ‚·.  ƒVƒXƒeƒ€ã‚É‚ ‚邱‚̂悤‚ȃtƒ@ƒCƒ‹‚̈ʒu‚ð“Á’è‚·‚é‚É‚Í, ˆÈ‰º‚Ì
     ƒRƒ}ƒ“ƒh‚ðŽg‚¢‚Ü‚·:

                       root# find / -perm -2 ! -type l -ls

  ‚»‚ê‚©‚ç, ‚Ç‚¤‚µ‚Ä‚±‚ê‚ç‚̃tƒ@ƒCƒ‹‚ª‘‚«ž‚݉”\‚É‚È‚Á‚½‚Ì‚©‚ðŠm‚©‚ß‚Ä
  ‚­‚¾‚³‚¢.  •’Ê‚É‘€ì‚µ‚Ä‚¢‚éê‡‚Å‚à, /dev ‚Ì‚¢‚­‚‚©‚̃tƒ@ƒCƒ‹‚âƒVƒ“
  ƒ{ƒŠƒbƒNƒŠƒ“ƒN“™‚ðŠÜ‚ß‚Ä, ’N‚Å‚à‘‚«ž‚ß‚éƒtƒ@ƒCƒ‹‚ª‚¢‚­‚‚©‚ ‚è‚Ü‚·.
  ‚µ‚½‚ª‚Á‚Ä, ! -type l ‚ð—p‚¢‚Ä, æ‚Ì find ƒRƒ}ƒ“ƒh‚ÌŒ‹‰Ê‚©‚炱‚ê‚ç‚ðŽæ
  ‚菜‚¢‚Ä‚­‚¾‚³‚¢.

  o

     Š—LŽÒ‚Ì‚¢‚È‚¢ƒtƒ@ƒCƒ‹‚àN“üŽÒ‚ªƒVƒXƒeƒ€‚ɃAƒNƒZƒX‚µ‚½‰Â”\«‚ðŽ¦‚µ
     ‚Ü‚·.  Š—LŽÒ‚ª‚¢‚È‚¢ƒtƒ@ƒCƒ‹‚â, ‚ǂ̃Oƒ‹[ƒv‚É‚à‘®‚µ‚Ä‚¢‚È‚¢ƒtƒ@ƒC
     ƒ‹‚Í, ˆÈ‰º‚̃Rƒ}ƒ“ƒh‚ÅŒ©‚‚¯‚邱‚Æ‚ª‚Å‚«‚Ü‚·:

                       root# find / -nouser -o -nogroup -print

  o  .rhosts ƒtƒ@ƒCƒ‹‚ðŒ©‚Â‚¯‚邱‚Æ‚à, ƒVƒXƒeƒ€ŠÇ—ŽÒ‚Ì“úí‹Æ–±‚̈ꕔ‚Å
     ‚·.  ‚±‚̃tƒ@ƒCƒ‹‚ðƒVƒXƒeƒ€‚ɐݒu‚·‚é‚Ì‚Í‹–‰Â‚·‚ׂ«‚Å‚È‚¢‚©‚ç‚Å‚·.
     ƒNƒ‰ƒbƒJ[‚ªƒlƒbƒgƒ[ƒN‘S‘̂ɃAƒNƒZƒX‚·‚é‰Â”\«‚𓾂邽‚ß‚É‚Í, ˆÀ
     ‘S‚Å‚È‚¢ƒAƒJƒEƒ“ƒg‚ª 1 ‚‚¾‚¯‚ ‚ê‚Ηǂ¢‚Æ‚¢‚¤‚±‚Æ‚ð–Y‚ê‚È‚¢‚Å‚­‚¾‚³
     ‚¢.  ƒVƒXƒeƒ€ã‚Ì‘S‚Ä‚Ì .rhosts ƒtƒ@ƒCƒ‹‚͈ȉº‚̃Rƒ}ƒ“ƒh‚ÅŒ©‚‚¯‚é
     ‚±‚Æ‚ª‚Å‚«‚Ü‚·:

                 root# find /home -name .rhosts -print

  o

     ÅŒã‚É‚È‚è‚Ü‚·‚ª, ƒVƒXƒeƒ€ƒtƒ@ƒCƒ‹‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚̕ύX‚Í, ‚µ‚悤
     ‚Æ‚µ‚Ä‚¢‚邱‚Æ‚ð•K‚¸—‰ð‚µ‚Ä‚©‚ç‚É‚µ‚Ä‚­‚¾‚³‚¢.  ‰½‚©‚ð“®‚©‚·‚½‚ß‚Ì
     Šy‚È•û–@‚¾‚©‚ç‚Æ‚¢‚Á‚Ä, ƒtƒ@ƒCƒ‹‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ð•Ï‚¦‚Ä‚Í‚¢‚¯‚Ü‚¹
     ‚ñ.  ƒp[ƒ~ƒbƒVƒ‡ƒ“‚ð•Ï‚¦‚é‘O‚É‚Í, ƒtƒ@ƒCƒ‹‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ª‚»‚¤
     ‚È‚Á‚Ä‚¢‚闝—R‚ð•K‚¸—‰ð‚µ‚Ä‚­‚¾‚³‚¢.

  5.1.  umask ‚̐ݒè

  umask ƒRƒ}ƒ“ƒh‚ðŽg‚Á‚Ä, ƒVƒXƒeƒ€‚̃fƒtƒHƒ‹ƒg‚̃tƒ@ƒCƒ‹¶¬ƒ‚[ƒh‚ðŒˆ‚ß
  ‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  umask ’l‚͐ݒ肵‚½‚¢ƒtƒ@ƒCƒ‹ƒ‚[ƒh‚Ì 8 i”‚ł̕␔
  ‚É‚È‚è‚Ü‚·.  ƒp[ƒ~ƒbƒVƒ‡ƒ“‚ÉŠÖ‚·‚éŽw’è‚ð‰½‚às‚킸‚Ƀtƒ@ƒCƒ‹‚𐶐¬‚·
  ‚é‚Æ, ƒp[ƒ~ƒbƒVƒ‡ƒ“‚ð—^‚¦‚é‚ׂ«‚Å‚È‚¢‰½ŽÒ‚©‚ɑ΂µ‚ēǂݏ‘‚«‚̃p[ƒ~ƒb
  ƒVƒ‡ƒ“‚ðˆÓ}‚¹‚¸‚É—^‚¦‚Ä‚µ‚Ü‚¤‚©‚à‚µ‚ê‚Ü‚¹‚ñ.  ’ʏí‚Í umask ’l‚̐ݒè‚Í
  022, 027, 077 ‚Å‚·. 077 ‚ÍÅ‚àŒµ‚µ‚¢Ý’è‚Å‚·. ’ʏí‚Í umask ’l‚Í
  /etc/profile ‚Őݒ肳‚ê, ƒVƒXƒeƒ€‚Ì‘Sƒ†[ƒU‚É“K—p‚³‚ê‚Ü‚·.  ƒtƒ@ƒCƒ‹¶
  ¬ƒ}ƒXƒN‚Í, 777 ‚©‚çŠó–]‚Ì’l‚ðˆø‚«ŽZ‚·‚邱‚Æ‚É‚æ‚Á‚ÄŒvŽZ‚·‚邱‚Æ‚ª‚Å‚«
  ‚Ü‚·.  Œ¾‚¢Š·‚¦‚é‚Æ, umask ’l‚ª 777 ‚Å‚ ‚ê‚Î, V‚µ‚­¶¬‚³‚ê‚éƒtƒ@ƒCƒ‹
  ‚Í’N‚ɑ΂µ‚Ä‚à“ǂݏ‘‚«‚ÆŽÀs‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ðŽ‚¿‚Ü‚¹‚ñ. ƒ}ƒXƒN‚ª 666
  ‚È‚ç‚Î, V‚µ‚­¶¬‚³‚ê‚éƒtƒ@ƒCƒ‹‚̃‚[ƒh‚Í 111 ‚Æ‚È‚è‚Ü‚·.  —Ⴆ‚Î, ˆÈ
  ‰º‚̂悤‚ȍs‚ðÝ’è‚Å‚«‚Ü‚·:

                       # Set the user's default umask
                       umask 033

  ‚½‚¾‚µ, root ƒ†[ƒU‚Ì umask ’l‚Í•K‚¸ 077 ‚É‚µ‚Ä‚­‚¾‚³‚¢.  ‚±‚¤‚µ‚Ä‚¨‚­
  ‚Æ, chmod ‚ðŽg‚Á‚Ä–¾Ž¦“I‚É•Ï‚¦‚È‚¢ŒÀ‚è, ‘¼‚̃†[ƒU‚̓ǂݏ‘‚«‚ÆŽÀs‚Í–³
  Œø‚É‚È‚è‚Ü‚·.  umask ’l‚É 033 ‚ðÝ’肵‚½ê‡‚É‚Í, V‚µ‚­¶¬‚³‚ê‚éƒfƒB
  ƒŒƒNƒgƒŠ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚Í 744 ‚É‚È‚è‚Ü‚·.  ‚±‚Ì’l‚Í 777 ‚©‚ç 033 ‚ðˆø
  ‚¢‚Ä“¾‚ç‚ꂽ‚à‚Ì‚Å‚·.  umask ’l 033 ‚ð—p‚¢‚ĐV‚µ‚­¶¬‚³‚ê‚éƒtƒ@ƒCƒ‹‚Í
  ƒp[ƒ~ƒbƒVƒ‡ƒ“ 644 ‚ðŽ‚¿‚Ü‚·.

  Red Hat ‚ðŽg‚Á‚Ä‚¨‚è, Red Hat ‚̃†[ƒU ID, ƒOƒ‹[ƒv ID ‚̍쐬•û–@
  (User Private Groups) ‚ɏ]‚¤ê‡, umask ‚É‚Í 002 ‚¾‚¯Ý’肵‚Ä‚¢‚ê‚Ώ\
  •ª‚Å‚·.  ‚»‚Ì——R‚Í, ƒfƒtƒHƒ‹ƒg‚̐ݒè‚Å 1 ƒOƒ‹[ƒv‚É 1 ƒ†[ƒU‚µ‚©‚¢‚È
  ‚¢‚½‚ß‚Å‚·.

  5.2.  ƒtƒ@ƒCƒ‹‚̃p[ƒ~ƒbƒVƒ‡ƒ“

  ƒVƒXƒeƒ€ŠÇ—‚ðs‚¤‚ׂ«‚Å‚È‚¢ƒ†[ƒU‚âƒOƒ‹[ƒv‚ÌŒ ŒÀ‚ł̓VƒXƒeƒ€ƒtƒ@ƒCƒ‹
  ‚ð•ÏX‚Å‚«‚È‚¢‚悤‚É‚µ‚Ä‚¨‚­‚̂͏d—v‚È‚±‚Æ‚Å‚·.

  UNIX ‚Í ƒtƒ@ƒCƒ‹‚ƃfƒBƒŒƒNƒgƒŠ‚̃AƒNƒZƒX§Œä‚ð 3 ‚‚̓Á« (Š—LŽÒ, ƒO
  ƒ‹[ƒv, ‘Sˆõ)‚É•ª—£‚µ‚Ä‚¢‚Ü‚·.  í‚Ɉêl‚¾‚¯‚ðŽw‚·Š—LŽÒ, ”CˆÓ‚̐l”‚ð
  Žw‚¹‚éƒOƒ‹[ƒv, ‚»‚µ‚Ä‚»‚êˆÈŠO‚Ì‘Sˆõ‚Å‚·.

  ˆÈ‰º‚Å UNIX ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ðŠÈ’P‚Éà–¾‚µ‚Ü‚·:

  Š—LŒ  (ownership) - ‚ ‚éƒm[ƒh‚â‚»‚̐eƒm[ƒh‚̃p[ƒ~ƒbƒVƒ‡ƒ“Ý’è‚ð‚Ç
  ‚̃†[ƒU, ƒOƒ‹[ƒv‚ªs‚¤‚±‚Æ‚ª‚Å‚«‚é‚Ì‚©‚ðŽ¦‚µ‚Ü‚·.

  ƒp[ƒ~ƒbƒVƒ‡ƒ“(permissions) - ƒtƒ@ƒCƒ‹‚ɑ΂µ‚čs‚¤‚±‚Æ‚ª‚Å‚«‚éƒAƒNƒZƒX
  ‚ÌŽí—Þ‚ðŒˆ‚ß‚éƒrƒbƒg—ñ.  ‘g‡‚¹‚ª“¯‚¶‚Å‚à, ƒfƒBƒŒƒNƒgƒŠ‚̃p[ƒ~ƒbƒVƒ‡
  ƒ“‚̓tƒ@ƒCƒ‹‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚Ƃ͈Ӗ¡‚ªˆÙ‚Ȃ邱‚Æ‚ª‚ ‚è‚Ü‚·.

  “ǂݏo‚µ(read):

  o  ƒtƒ@ƒCƒ‹‚Ì“à—e‚ðŒ©‚é‚±‚Æ‚ª‚Å‚«‚é

  o  ƒfƒBƒŒƒNƒgƒŠ‚Ì“à—e‚ðŒ©‚é‚±‚Æ‚ª‚Å‚«‚é

  ‘‚«ž‚Ý(write):

  o  ƒtƒ@ƒCƒ‹‚Ì“à—e‚̒ljÁ, C³‚ª‚Å‚«‚é

  o  ƒfƒBƒŒƒNƒgƒŠ‚̃tƒ@ƒCƒ‹‚̏Á‹Ž‚âƒtƒ@ƒCƒ‹ˆÚ“®‚ª‚Å‚«‚é

  ŽÀs(execute):

  o  ƒoƒCƒiƒŠ‚̃vƒƒOƒ‰ƒ€‚âƒVƒFƒ‹ƒXƒNƒŠƒvƒg‚ðŽÀs‚Å‚«‚é

  o  “ǂݏo‚µ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚Æ‘g‚ݍ‡‚킹‚Ä, ƒfƒBƒŒƒNƒgƒŠ“à‚𒲂ׂ邱‚Æ
     ‚ª‚Å‚«‚é

     ƒeƒLƒXƒg•Û‘¶‘®«: (ƒfƒBƒŒƒNƒgƒŠ—p)
        ƒfƒBƒŒƒNƒgƒŠ‚É“K—p‚·‚éê‡, usticky ƒrƒbƒgv‚̈Ӗ¡‚̓tƒ@ƒCƒ‹‚É
        “K—p‚·‚éê‡‚ƈقȂè‚Ü‚·.  sticky ƒrƒbƒg‚ªƒfƒBƒŒƒNƒgƒŠ‚ɐݒ肳‚ê
        ‚Ä‚¢‚éê‡‚ɍ폜‚Å‚«‚éƒtƒ@ƒCƒ‹‚Í, ‚»‚̃fƒBƒŒƒNƒgƒŠ‚ւ̏‘‚«ž‚ÝŒ 
        ŒÀ‚ª‚ ‚Á‚½‚Æ‚µ‚Ä‚à, Ž©•ª‚ªŠ—L‚µ‚Ä‚¢‚éƒtƒ@ƒCƒ‹‚©–¾Ž¦“I‚ɏ‘‚«ž‚Ý
        ‹–‰Â‚ª—^‚¦‚ç‚ê‚Ä‚¢‚éƒtƒ@ƒCƒ‹‚¾‚¯‚Å‚·.  ‚±‚̃rƒbƒg‚Í /tmp ‚̂悤
        ‚ȃfƒBƒŒƒNƒgƒŠ‚Ì‚½‚ß‚É—pˆÓ‚³‚ꂽ‚à‚Ì‚Å‚·.  ‚±‚̂悤‚ȃfƒBƒŒƒNƒg
        ƒŠ‚Í’N‚Å‚à‘‚«ž‚Ý‚Í‚Å‚«‚Ü‚·‚ª, ’N‚Å‚àŽ©—R‚Ƀtƒ@ƒCƒ‹Á‹Ž‚ð”F‚ß‚é
        ‚Ì‚Í–]‚Ü‚µ‚­‚ ‚è‚Ü‚¹‚ñ.  ƒfƒBƒŒƒNƒgƒŠ‚ðÚ×•\Ž¦‚·‚é‚Æ, sticky
        ƒrƒbƒg‚Í t ‚Å•\‚³‚ê‚Ü‚·.

     SUID ‘®«: (ƒtƒ@ƒCƒ‹—p)
        ‚±‚ê‚̓tƒ@ƒCƒ‹‚Ö‚Ì SUID ƒp[ƒ~ƒbƒVƒ‡ƒ“‚ðŽ¦‚µ‚Ü‚·.  ƒ†[ƒU ID Ý
        ’èƒAƒNƒZƒXƒ‚[ƒh‚ªŠ—LŽÒ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚Őݒ肳‚ê‚Ä‚¨‚è, ‚©‚‚»
        ‚̃tƒ@ƒCƒ‹‚ªŽÀs‰Â”\‚Å‚ ‚ê‚Î, ‚±‚ê‚ðŽÀs‚µ‚½ƒvƒƒZƒX‚Í, ƒvƒƒZƒX
        ‚ð‹N“®‚µ‚½ƒ†[ƒU‚Å‚Í‚È‚­, ƒtƒ@ƒCƒ‹‚ðŠ—L‚µ‚Ä‚¢‚郆[ƒU‚ÉŠî‚¢‚Ä
        ƒVƒXƒeƒ€‚̃Šƒ\[ƒX‚ɃAƒNƒZƒX‚Å‚«‚Ü‚·.  ‚±‚ê‚ÍŠeŽí 'buffer
        overflow' UŒ‚‚ÌŒ´ˆö‚Æ‚È‚è‚Ü‚·.

     SGID ‘®«: (ƒtƒ@ƒCƒ‹—p)
        ƒOƒ‹[ƒv‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚Őݒ肳‚ê‚Ä‚¢‚ê‚Î, ‚±‚̃rƒbƒg‚̓tƒ@ƒCƒ‹
        ‚́uƒOƒ‹[ƒv ID Ý’èvó‘Ԃ𐧌䂵‚Ü‚·.  ‚±‚ê‚Í SUID ‚Æ“¯‚¶‚悤
        ‚É“®ì‚µ‚Ü‚·‚ª, ƒ†[ƒU‚Å‚Í‚È‚­ƒOƒ‹[ƒv‚ª‰e‹¿‚ðŽó‚¯‚é“_‚ªˆÙ‚È‚è‚Ü
        ‚·.  ‚±‚̃rƒbƒg‚ÉŒø‰Ê‚ðŽ‚½‚¹‚邽‚ß‚É‚Í, ‚â‚Í‚èƒtƒ@ƒCƒ‹‚ÍŽÀs‰Â
        ”\‚Å‚È‚¯‚ê‚΂¢‚¯‚Ü‚¹‚ñ.

     SGID ‘®«: (ƒfƒBƒŒƒNƒgƒŠ—p)
        (chmod g+s directory ‚ðs‚Á‚Ä) ƒfƒBƒŒƒNƒgƒŠ‚É SGID ƒrƒbƒg‚ðÝ’è
        ‚µ‚½ê‡, ‚±‚̃fƒBƒŒƒNƒgƒŠ‚ɍì‚ç‚ꂽƒtƒ@ƒCƒ‹‚̓fƒBƒŒƒNƒgƒŠ‚̃Oƒ‹
        [ƒv‚ɐݒ肳‚ꂽƒOƒ‹[ƒv‚ðŽ‚¿‚Ü‚·.

  ‚ ‚È‚½       - ƒtƒ@ƒCƒ‹‚̏Š—LŽÒ

  ƒOƒ‹[ƒv     - ‚ ‚È‚½‚ªŠ‘®‚·‚éƒOƒ‹[ƒv

  ‘Sˆõ         - Š—LŽÒ‚Å‚àƒOƒ‹[ƒv‚̃ƒ“ƒo‚Å‚à‚È‚¢, ƒVƒXƒeƒ€ã‚Ì‘Sˆõ

  ƒtƒ@ƒCƒ‹‚Ì—á:

               -rw-r--r--  1 kevin  users         114 Aug 28  1997 .zlogin
               1”Ԗڂ̃rƒbƒg - ƒfƒBƒŒƒNƒgƒŠ‚©?        (no)
                2”Ԗڂ̃rƒbƒg - Š—LŽÒ‚ª“ǂݏo‚¹‚é‚©?  (yes, ƒ†[ƒU kevin ‚ª‰Â”\)
                 3”Ԗڂ̃rƒbƒg - Š—LŽÒ‚ª‘‚«ž‚ß‚é‚©?  (yes, ƒ†[ƒU kevin ‚ª‰Â”\)
                  4”Ԗڂ̃rƒbƒg - Š—LŽÒ‚ªŽÀs‚Å‚«‚é‚©?  (no)
                   5”Ԗڂ̃rƒbƒg - ƒOƒ‹[ƒv‚͓ǂݏo‚¹‚é‚© (yes, users ƒOƒ‹[ƒv‚ª‰Â”\)
                    6”Ԗڂ̃rƒbƒg - ƒOƒ‹[ƒv‚͏‘‚«ž‚ß‚é‚©? (no)
                     7”Ԗڂ̃rƒbƒg - ƒOƒ‹[ƒv‚ÍŽÀs‚Å‚«‚é‚©? (no)
                      8”Ԗڂ̃rƒbƒg - ’N‚Å‚à“ǂݏo‚¹‚é‚©?     (yes, ’N‚Å‚à‰Â”\)
                       9”Ԗڂ̃rƒbƒg - ’N‚Å‚à‘‚«ž‚ß‚é‚©?     (no)
                        10”Ԗڂ̃rƒbƒg- ’N‚Å‚àŽÀs‚Å‚«‚é‚©?     (no)

  ˆÈ‰º‚̍s‚Í, ƒAƒNƒZƒXŒ ‚Ìà–¾‚É•K—v‚ȍŏ¬ŒÀ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ðW‚ß‚½—á‚Å
  ‚·.  ŽÀÛ‚É‚Í, ‚±‚±‚ÉŽ¦‚µ‚½ˆÈã‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ð—^‚¦‚邱‚Æ‚ª•K—v‚©‚à
  ‚µ‚ê‚Ü‚¹‚ñ‚ª, ‚±‚ê‚ç‚̃tƒ@ƒCƒ‹‚ÉŠÖ‚·‚éÅ¬ŒÀ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ªˆÓ–¡‚·‚é
  ‚Æ‚±‚ë‚ÍŽŸ‚̂悤‚È‚à‚Ì‚Å‚·:

       -r--------  Š—LŽÒ‚ɓǂݍž‚݃AƒNƒZƒX‚ð‹–‰Â‚µ‚Ü‚·
       --w-------  Š—LŽÒ‚Ƀtƒ@ƒCƒ‹‚̏C³‚ƍ폜‚ð‹–‰Â‚µ‚Ü‚·
                   (‚»‚̃tƒ@ƒCƒ‹‚ª“ü‚Á‚Ä‚¢‚éƒfƒBƒŒƒNƒgƒŠ‚̏‘‚«ž‚݃p[ƒ~ƒbƒVƒ‡
                    ƒ“‚ðŽ‚Âƒ†[ƒU‚Í, ƒtƒ@ƒCƒ‹‚̏㏑‚«‚âíœ‚ðs‚¤‚±‚Æ‚ª‚Å‚«‚Ü‚·)
       ---x------  ‚±‚̃vƒƒOƒ‰ƒ€‚ÌŽÀs‚ð‹–‰Â‚µ‚Ü‚·. ƒVƒFƒ‹ƒXƒNƒŠƒvƒg‚̏ꍇ‚Í
                   ‚±‚ꂾ‚¯‚Å‚Í‘«‚肸, ‚³‚ç‚ɓǂݍž‚݃p[ƒ~ƒbƒVƒ‡ƒ“‚ª•K—v‚Å‚·.
       ---s------  uŽÀŒøƒ†[ƒU ID = Š—LŽÒv‚Æ‚µ‚ÄŽÀs‚ðs‚¢‚Ü‚·
       -------s--  uŽÀŒøƒOƒ‹[ƒv ID = ƒOƒ‹[ƒvv‚Æ‚µ‚ÄŽÀs‚ðs‚¢‚Ü‚·
       -rw------T  uÅIXVŽžv‚ðXV‚µ‚Ü‚¹‚ñ. ’ʏí‚̓Xƒƒbƒvƒtƒ@ƒCƒ‹‚¾‚¯
                   ‚ÉŽg‚¢‚Ü‚·.
       ---t------  –³ˆÓ–¡‚Å‚·(ˆÈ‘O sticky ƒrƒbƒg‚¾‚Á‚½‚à‚Ì‚Å‚·).

  ƒfƒBƒŒƒNƒgƒŠ‚Ì—á:

               drwxr-xr-x  3 kevin  users         512 Sep 19 13:47 .public_html/
               1”Ԗڂ̃rƒbƒg - ƒfƒBƒŒƒNƒgƒŠ‚©?        (yes, ‚½‚­‚³‚ñ‚̃tƒ@ƒCƒ‹‚ª‚ ‚é)
                2”Ԗڂ̃rƒbƒg - Š—LŽÒ‚͓ǂݏo‚¹‚é‚©?  (yes, ƒ†[ƒU kevin ‚ª‰Â”\)
                 3”Ԗڂ̃rƒbƒg - Š—LŽÒ‚͏‘‚«ž‚ß‚é‚©?  (yes, ƒ†[ƒU kevin ‚ª‰Â”\)
                  4”Ԗڂ̃rƒbƒg - Š—LŽÒ‚ÍŽÀs‚Å‚«‚é‚©?  (yes, ƒ†[ƒU kevin ‚ª‰Â”\)
                   5”Ԗڂ̃rƒbƒg - ƒOƒ‹[ƒv‚͓ǂݏo‚¹‚é‚©?(yes, users ƒOƒ‹[ƒv‚ª‰Â”\)
                    6”Ԗڂ̃rƒbƒg - ƒOƒ‹[ƒv‚͏‘‚«ž‚ß‚é‚©?(no)
                     7”Ԗڂ̃rƒbƒg - ƒOƒ‹[ƒv‚ÍŽÀs‚Å‚«‚é‚©?(yes, users ƒOƒ‹[ƒv‚ª‰Â”\)
                      8”Ԗڂ̃rƒbƒg - ’N‚Å‚à“ǂݏo‚µ‚Å‚«‚é‚©?(yes, ’N‚Å‚à‰Â”\)
                       9”Ԗڂ̃rƒbƒg - ’N‚Å‚à‘‚«ž‚ß‚é‚©?    (no)
                        10”Ԗڂ̃rƒbƒg- ’N‚Å‚àŽÀs‚Å‚«‚é‚©?    (yes, ’N‚Å‚à‰Â”\)

  ˆÈ‰º‚̍s‚Í, ƒAƒNƒZƒXŒ ‚Ìà–¾‚É•K—v‚ȍŏ¬ŒÀ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ðW‚ß‚½—á‚Å
  ‚·.  Ž¦‚µ‚½‚à‚̈ȊO‚É‚à‘½‚­‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚ª•K—v‚¾‚ÆŽv‚¤‚©‚à‚µ‚ê‚Ü‚¹
  ‚ñ‚ª, ‚±‚ê‚Í‚±‚ê‚ç‚̃tƒ@ƒCƒ‹‚ɑ΂·‚éÅ¬ŒÀ‚̃p[ƒ~ƒbƒVƒ‡ƒ“‚Å‹Lq‚Å‚«‚é
  ‚Í‚¸‚Å‚·:

  dr--------  “à—e‚Í•\Ž¦‚Å‚«‚Ü‚·‚ª, ƒtƒ@ƒCƒ‹‚Ì‘®«‚͓ǂݏo‚¹‚Ü‚¹‚ñ
  d--x------  ƒfƒBƒŒƒNƒgƒŠ‚É“ü‚ê, ŽÀsŽž‚ɐâ‘΃pƒX‚̈ꕔ‚Æ‚µ‚ÄŽg‚¤‚±‚Æ‚ª
              ‚Å‚«‚Ü‚·.
  dr-x------  Š—LŽÒ‚ªƒtƒ@ƒCƒ‹‘®«‚ð“ǂݏo‚·‚±‚Æ‚ª‚Å‚«‚Ü‚·
  d-wx------  ƒJƒŒƒ“ƒgƒfƒBƒŒƒNƒgƒŠ‚Å‚È‚­‚Ä‚à, ƒtƒ@ƒCƒ‹‚̐¶¬/íœ‚ªs‚¦
              ‚Ü‚·
  d------x-t  ‘‚«ž‚Ý‹–‰Â‚ª‚ ‚Á‚Ä‚à‘¼l‚̓tƒ@ƒCƒ‹‚ðÁ‚·‚±‚Æ‚ð‹ÖŽ~‚µ‚Ü‚·.
              /tmp ‚ÅŽg‚í‚ê‚Ü‚·.
  d---s--s--  –³ˆÓ–¡‚Å‚·.

  ƒVƒXƒeƒ€Ý’èƒtƒ@ƒCƒ‹ (•’Ê‚Í /etc ‚É‚ ‚è‚Ü‚·) ‚͒ʏí, ƒ‚[ƒh‚ª 640
  (-rw-r-----) ‚Å, root ‚ªŠ—LŽÒ‚Å‚·.  ‚±‚ê‚̓TƒCƒg‚É‚¨‚¯‚éƒZƒLƒ…ƒŠƒeƒB
  ‚Ì—v‹‚É‚µ‚½‚ª‚Á‚Ä’²®‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  ƒVƒXƒeƒ€ƒtƒ@ƒCƒ‹‚̓Oƒ‹[ƒv
  ‚̃ƒ“ƒo[‚È‚¢‚µ‚Í–œl‚ɏ‘‚«ž‚ß‚é‚悤‚É‚µ‚Ä‚¢‚Ä‚Í‚¢‚¯‚Ü‚¹‚ñ.  ˆê•”‚Ì
  ƒtƒ@ƒCƒ‹ (/etc/shadow “™) ‚Í root ‚É‚µ‚©“Ç‚ß‚È‚¢ó‘Ô‚Å‚È‚¯‚ê‚΂Ȃè‚Ü‚¹
  ‚ñ‚µ, ­‚È‚­‚Æ‚à /etc “à‚É‚ ‚éƒfƒBƒŒƒNƒgƒŠ‚Í‚»‚Ì‘¼‚̃†[ƒU‚ªƒAƒNƒZƒX‚Å
  ‚«‚Ä‚Í‚¢‚¯‚Ü‚¹‚ñ.

     SUID ‚³‚ꂽƒVƒFƒ‹ƒXƒNƒŠƒvƒg
        SUID ‚³‚ꂽƒVƒFƒ‹ƒXƒNƒŠƒvƒg‚̓ZƒLƒ…ƒŠƒeƒB‚ɏd‘å‚Ȋ댯‚ð‹y‚Ú‚·‚Ì
        ‚Å, ƒJ[ƒlƒ‹‚Í‚±‚ê‚𖳎‹‚µ‚Ü‚·. ‚»‚̃VƒFƒ‹ƒXƒNƒŠƒvƒg‚ª‚ǂꂾ‚¯ˆÀ
        ‘S‚¾‚ÆŽv‚Á‚Ä‚¢‚Ä‚à, ƒNƒ‰ƒbƒJ[‚É root ‚̃VƒFƒ‹‚ð’D‚í‚ê‚Ä‚µ‚Ü‚¤‰Â
        ”\«‚ª‚ ‚è‚Ü‚·.

  5.3.  ƒVƒXƒeƒ€®‡«‚̃`ƒFƒbƒN

  ƒ[ƒJƒ‹‚©‚ç‚Ì (‚»‚µ‚ălƒbƒgƒ[ƒN‚©‚ç‚Ì) ƒVƒXƒeƒ€‚ɑ΂·‚éUŒ‚‚ð”­Œ©‚·
  ‚é•Ê‚Ì—Ç‚¢•û–@‚Í, Tripwire, Aide, Osiris ‚̂悤‚È, ƒVƒXƒeƒ€‚ª‚¢‚¶‚ç‚ê
  ‚Ä‚¢‚È‚¢‚©‚Ç‚¤‚©‚ðƒ`ƒFƒbƒN‚·‚éƒvƒƒOƒ‰ƒ€‚ðŽÀs‚·‚邱‚Æ‚Å‚·.  ‚±‚ê‚ç‚Í
  d—v‚ȃoƒCƒiƒŠ‚âÝ’èƒtƒ@ƒCƒ‹‘S‚Ẵ`ƒFƒbƒNƒTƒ€‚ðŽæ‚è, ŽQÆ’l‚Æ‚µ‚Đ³‚µ
  ‚¢‚±‚Æ‚ª•ª‚©‚Á‚Ä‚¢‚éˆÈ‘O‚Ì’l‚̃f[ƒ^ƒx[ƒX‚Æ”äŠr‚µ‚Ü‚·.  ‚µ‚½‚ª‚Á‚Ä,
  ‚±‚ê‚ç‚̃tƒ@ƒCƒ‹‚̕ύX‚Í‘S‚Ä’m‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  ‚±‚ÌŽè‚̃vƒƒOƒ‰ƒ€‚ðƒtƒƒbƒs[ƒfƒBƒXƒN‚ɃCƒ“ƒXƒg[ƒ‹‚µ, ‚±‚̃tƒƒbƒs[
  ‚𕨗“I‚ɏ‘‚«ž‚Ý‹ÖŽ~‚É‚µ‚Ä‚¨‚­‚Æ‚æ‚¢‚Å‚µ‚傤.  ‚±‚¤‚µ‚Ä‚¨‚¯‚Î, N“ü
  ŽÒ‚ɂ̓VƒXƒeƒ€®‡«ƒ`ƒFƒbƒNƒvƒƒOƒ‰ƒ€‚âƒf[ƒ^ƒx[ƒX‚ð‰ü₂·‚邱‚Æ‚ª•s
  ‰Â”\‚É‚È‚è‚Ü‚·.  ‚¢‚Á‚½‚ñ‚±‚ÌŽè‚Ì‚à‚Ì‚ðÝ’肵‚½‚ç, ‚±‚ê‚ð’ʏí‚̃ZƒLƒ…
  ƒŠƒeƒBŠÇ—ì‹Æ‚̈ꕔ‚Æ‚µ‚ÄŽÀs‚µ, ‰½‚©•ÏX‚ª‚È‚³‚ê‚Ä‚¢‚È‚¢‚©ƒ`ƒFƒbƒN‚·
  ‚é‚Æ‚æ‚¢‚Å‚µ‚傤.

  –ˆ”Ó ƒtƒƒbƒs[ƒfƒBƒXƒNã‚̃`ƒFƒbƒNƒvƒƒOƒ‰ƒ€‚ðŽÀs‚µ, ’©‚É‚»‚ÌŒ‹‰Ê‚ð
  ƒ[ƒ‹‚Å‘—‚é‚悤‚É crontab ‚ðÝ’è‚·‚邱‚Æ‚à‚Å‚«‚Ü‚·.  Ý’è‚͈ȉº‚̂悤
  ‚É‚È‚è‚Ü‚·.

                       # set mailto
                       MAILTO=kevin
                       # run Tripwire
                       15 05 * * * root /usr/local/adm/tcheck/tripwire

  ŽÀsŒ‹‰Ê‚͌ߑO 5 Žž 15 •ª‚Ƀ[ƒ‹‚Å‘—‚ç‚ê‚Ü‚·.

  ®‡«ƒ`ƒFƒbƒNƒvƒƒOƒ‰ƒ€‚Í, ‚¢‚´‚Æ‚È‚Á‚Ä‚©‚ç‹C‚­‚æ‚è‘O‚ɐN“üŽÒ‚ð”­Œ©
  ‚·‚é“V‚Ì”zÜ‚ɂȂ蓾‚Ü‚·.  ˆê”Ê“I‚ȃVƒXƒeƒ€‚Å‚Í‘½‚­‚̃tƒ@ƒCƒ‹‚ª•ÏX‚³
  ‚ê‚Ü‚·‚Ì‚Å, ƒNƒ‰ƒbƒJ[‚Ì“®‚«‚â, Ž©•ªŽ©g‚ªs‚Á‚½‚±‚Æ‚É’ˆÓ‚µ‚Ä‚¢‚È‚­‚Ä
  ‚Í‚È‚è‚Ü‚¹‚ñ‚©‚ç.

  Tripwire ‚̃I[ƒvƒ“ƒ\[ƒX‚ȃo[ƒWƒ‡ƒ“‚Í
  http://www.tripwiresecurity.com‚É‚ ‚è‚Ü‚·. –³—¿‚Å‚·.  ƒ}ƒjƒ…ƒAƒ‹‚ƃTƒ|
  [ƒg‚Í—L—¿‚Å“üŽè‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  Aide ‚Í http://www.cs.tut.fi/~rammer/aide.html ‚É‚ ‚è‚Ü‚·.

  Osiris ‚Í http://www.shmoo.com/osiris/ ‚©‚ç‚Ç‚¤‚¼.

  5.4.  ƒgƒƒC‚Ì–Ø”n

  uƒgƒƒC‚Ì–Ø”n (Trojan Horse)v‚̓zƒ[ƒƒX‚̃C[ƒŠƒAƒX‚ɏ‘‚©‚ê‚Ä‚¢‚é
  —L–¼‚ÈŒv—ª‚É—R—ˆ‚·‚é–¼‘O‚Å‚·. Šî–{“I‚ȍl‚¦•û‚Í, •Ö—˜‚»‚¤‚ȃvƒƒOƒ‰ƒ€‚â
  ƒoƒCƒiƒŠ‚ð—pˆÓ‚µ‚Ä‚¨‚«, ‚±‚ê‚𑼐l‚Ƀ_ƒEƒ“ƒ[ƒh‚³‚¹‚Ä root ƒ†[ƒU‚Æ‚µ
  ‚ÄŽÀs‚³‚¹‚é‚Æ‚¢‚¤‚à‚Ì‚Å‚·.  ‚±‚ê‚É‚æ‚Á‚Ä, ‘ŠŽè‚ª‹C‚©‚È‚¢‚¤‚¿‚ɃVƒX
  ƒeƒ€‚ðˆ«—p‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  Žè‚É“ü‚ꂽƒoƒCƒiƒŠ‚ªŽdŽ–‚ð‚µ‚Ä‚¢‚é (‚Æ
  ‚Ä‚à–𗧂Á‚Ä‚¢‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ) ‚ÆŽv‚Á‚Ä‚¢‚éŠÔ‚É, ‚±‚̃oƒCƒiƒŠ‚ª“¯Žž‚É
  ƒZƒLƒ…ƒŠƒeƒB‚à”j‚Á‚Ä‚µ‚Ü‚¤‚Ì‚Å‚·.

  ‚µ‚½‚ª‚Á‚Ä, ƒ}ƒVƒ“‚ɃvƒƒOƒ‰ƒ€‚ðƒCƒ“ƒXƒg[ƒ‹‚·‚鎞‚É‚Í’ˆÓ‚ª•K—v‚Å‚·.
  Red Hat ‚Í MD5 ƒ`ƒFƒbƒNƒTƒ€‚Æ PGP –¼‚ðŽ{‚µ‚½ RPM ƒtƒ@ƒCƒ‹‚ð’ñ‹Ÿ‚µ,
  ƒ†[ƒU‚ª–{•¨‚̃pƒbƒP[ƒW‚ð“üŽè‚µ‚Ä‚¢‚é‚Ì‚©‚Ç‚¤‚©‚ðƒ`ƒFƒbƒN‚Å‚«‚é‚悤‚É
  ‚µ‚Ä‚¢‚Ü‚·.  ‘¼‚̃fƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚É‚à“¯—l‚ÌŽd‘g‚Ý‚ª‚ ‚è‚Ü‚·.  ‘f
  «‚ª’m‚ꂸ, ƒ\[ƒX‚à’ñ‹Ÿ‚³‚ê‚Ä‚¢‚È‚¢ƒoƒCƒiƒŠ‚ð root Œ ŒÀ‚ÅŽÀs‚µ‚Ä‚Í‚¢
  ‚¯‚Ü‚¹‚ñ!  ’N‚à‚ª’²¸‚Å‚«‚é‚悤‚ȃ\[ƒXƒR[ƒh‚ðŒöŠJ‚·‚éUŒ‚ŽÒ‚Í‚Ù‚Æ‚ñ
  ‚Ç‚¢‚Ü‚¹‚ñ.

  ŽèŠÔ‚Í‚©‚©‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ‚ª, ƒvƒƒOƒ‰ƒ€‚̃\[ƒXƒR[ƒh‚Í‚»‚̐³Ž®‚ÌŒöŠJ
  ƒTƒCƒg‚©‚ç“üŽè‚·‚é‚ׂ«‚Å‚·.  ƒvƒƒOƒ‰ƒ€‚ð root Œ ŒÀ‚ÅŽÀs‚·‚é‚È‚ç‚Î,
  ‚ ‚È‚½‚©, ‚ ‚È‚½‚ªM—Š‚µ‚Ä‚¢‚él‚ªƒ\[ƒXƒR[ƒh‚ðŒ©‚Ä, ŒŸ¸‚·‚ׂ«‚Å‚·.

  5.5.  ƒpƒXƒ[ƒh‚̃ZƒLƒ…ƒŠƒeƒB‚ƈ͆‰»

  Œ»Ý—p‚¢‚ç‚ê‚Ä‚¢‚éƒZƒLƒ…ƒŠƒeƒB‹@”\‚Ì‚¤‚¿Å‚àd—v‚È‚à‚̂̂ЂƂ‚ªƒpƒXƒ
  [ƒh‚Å‚·. ‚ ‚È‚½‚Æ‚ ‚È‚½‚̃}ƒVƒ“‚̃†[ƒU‚Ì—¼•û‚ª, ƒpƒXƒ[ƒh‚ðˆÀ‘S‚Ő„
  ‘ª‚µ‚É‚­‚¢‚à‚Ì‚É‚µ‚Ä‚¨‚­‚±‚Æ‚ª‘厖‚Å‚·.  Å‹ß‚Ì Linux ƒfƒBƒXƒgƒŠƒrƒ…[
  ƒVƒ‡ƒ“‚Ì‚Ù‚Æ‚ñ‚Ç‚É‚Í, ŠÈ’P‚ɐ„‘ª‚Å‚«‚éƒpƒXƒ[ƒh‚͐ݒè‚Å‚«‚È‚¢‚悤‚É
  ‚È‚Á‚Ä‚¢‚é passwd ƒvƒƒOƒ‰ƒ€‚ª“ü‚Á‚Ä‚¢‚Ü‚·. passwd ƒvƒƒOƒ‰ƒ€‚ªÅV‚Ì
  ‚à‚Ì‚Å, ‚±‚̂悤‚È‹@”\‚ðŽ‚Á‚Ä‚¢‚é‚©‚Ç‚¤‚©Šm‚©‚ß‚Ä‚¨‚«‚Ü‚µ‚傤.

  ˆÃ†‰»‚ɂ‚¢‚Ä‚Ì“Ë‚Áž‚ñ‚¾‹c˜_‚Í–{‘‚͈̔͂ð‰z‚¦‚Ä‚µ‚Ü‚¢‚Ü‚·‚ª, “ü–å’ö
  “x‚È‚ç‚Ηǂ¢‚Å‚µ‚傤. ˆÃ†‰»‚Í‘å•Ï•Ö—˜‚Å‚·‚µ, ‚½‚Ô‚ñ¡“ú‚Å‚Í•K{‚Æ‚³‚¦
  Œ¾‚¦‚é‚Å‚µ‚傤.  ”ñí‚É‘½‚­‚ÌŽí—ނ̃f[ƒ^ˆÃ†‰»‚Ì•û–@‚ª‚ ‚è‚Ü‚·‚ª, ‚»
  ‚ꂼ‚ꂪ“Á’¥‚ðŽ‚Á‚Ä‚¢‚Ü‚·.

  ‚Ù‚Æ‚ñ‚Ç‚Ì UNIX(Linux ‚à—áŠO‚Å‚Í‚ ‚è‚Ü‚¹‚ñ)‚Í, DES (Data Encryption
  Standard) ‚ƌĂ΂ê‚é•Ð•ûŒü‚̈͆‰»ƒAƒ‹ƒSƒŠƒYƒ€‚ðŽå‚ÉŽg‚Á‚ăpƒXƒ[ƒh‚ð
  ˆÃ†‰»‚µ‚Ä‚¢‚Ü‚·.  ˆÃ†‰»‚³‚ꂽƒpƒXƒ[ƒh‚Í(•’Ê)/etc/passwd ‚© (­‚µ
  ˆê”Ê“I‚Å‚È‚¢‚Å‚·‚ª) /etc/shadow ‚É•Û‘¶‚³‚ê‚Ü‚·.  ƒ†[ƒU‚ªƒƒOƒCƒ“‚µ‚æ
  ‚¤‚Æ‚·‚é‚Æ, “ü—Í‚µ‚½ƒpƒXƒ[ƒh‚͍Ăш͆‰»‚³‚ê, ƒpƒXƒ[ƒh‚ðŠi”[‚µ‚Ä‚¢
  ‚éƒtƒ@ƒCƒ‹‚ÌŠY“–€–Ú‚Æ”äŠr‚³‚ê‚Ü‚·.  ‚±‚ê‚炪ˆê’v‚·‚ê‚΃pƒXƒ[ƒh‚Í“¯
  ‚¶‚Í‚¸‚È‚Ì‚Å, ƒƒOƒCƒ“‚ª‹–‰Â‚³‚ê‚Ü‚·.  DES ‚Í‘o•ûŒü‚̈͆‰»ƒAƒ‹ƒSƒŠƒY
  ƒ€ (³‚µ‚¢ƒL[‚ð—^‚¦‚ê‚Î, ˆÃ†‰»‚à•œ†‰»‚à‚Å‚«‚é)‚È‚Ì‚Å‚·‚ª, ‚Ù‚Æ‚ñ‚Ç
  ‚Ì UNIX ‚ªŽg‚Á‚Ä‚¢‚é‚Ì‚Í DES ‚̈êŽí‚ŕЕûŒü‚̃Aƒ‹ƒSƒŠƒYƒ€‚Å‚·.  ‚‚Ü
  ‚è, /etc/passwd (‚Ü‚½‚Í /etc/shadow) ‚Ì“à—e‚©‚çƒpƒXƒ[ƒh‚𓾂邽‚ß‚É
  ˆÃ†‚ð‰ð“Ç‚·‚邱‚Æ‚Í•s‰Â”\‚È‚Í‚¸‚Å‚·.

  ƒpƒXƒ[ƒh‚ª\•ª‚Ƀ‰ƒ“ƒ_ƒ€‚Å‚È‚¢ê‡, "Crack" ‚â "John the Ripper"
  (``'' Í‚ðŽQÆ)‚̂悤‚È—Í”C‚¹‚̍UŒ‚‚Å‚àƒpƒXƒ[ƒh‚𐄑ª‚Å‚«‚Ü‚·.  PAM
  ƒ‚ƒWƒ…[ƒ‹ (Œãq) ‚ð—˜—p‚·‚ê‚Î, •Ê‚̈͆‰»ƒ‹[ƒ`ƒ“ (MD5 ‚È‚Ç) ‚ðŽg—p‚Å
  ‚«‚Ü‚·.  Crack ‚É‚à—Ç‚¢Žg‚¢•û‚ª‚ ‚è‚Ü‚·.  ƒpƒXƒ[ƒhƒf[ƒ^ƒx[ƒX‚ɑ΂µ
  ‚Ä’èŠú“I‚É Crack ‚ðŽÀs‚µ, ˆÀ‘S‚Å‚È‚¢ƒpƒXƒ[ƒh‚ðŒ©‚Â‚¯‚é‚Ì‚Å‚·.  ‚»‚µ
  ‚Ä–â‘è‚Ì‚ ‚郆[ƒU‚Ƙb‚ð‚µ‚Ä, ƒpƒXƒ[ƒh‚ð•Ï‚¦‚é‚悤‚ÉŽw“±‚µ‚Ü‚·.

  —Ç‚¢ƒpƒXƒ[ƒh‚ÌŒˆ‚ß•û‚ÉŠÖ‚·‚éî•ñ‚ɂ‚¢‚Ä‚Í
  http://consult.cern.ch/writeup/security/security_3.html ‚ðŽQÆ‚µ‚Ä‚­‚¾
  ‚³‚¢.

  5.6.  PGP ‹y‚ÑŒöŠJŒ®ˆÃ†

  PGP “™‚ÉŽg‚í‚ê‚Ä‚¢‚éŒöŠJŒ®ˆÃ†‚Í, ‚ ‚錮‚ðˆÃ†‰»‚ÉŽg‚¢, •Ê‚ÌŒ®‚𕜍†‰»
  ‚ÉŽg‚¤ˆÃ†‚Å‚·.  ]—ˆ‚̈͆‚Í, ˆÃ†‰»‚Æ•œ†‰»‚É“¯‚¶Œ®‚ðŽg‚Á‚Ä‚¢‚Ü‚µ‚½.
  ‚±‚ÌŒ®‚͒ʐM‚Ì—¼‘¤‚ª’m‚Á‚Ä‚¢‚È‚¯‚ê‚΂Ȃ炸, ‰½‚ç‚©‚̈À‘S‚È•û–@‚Å‘ŠŽè‚É
  ‘—‚ç‚È‚¯‚ê‚΂Ȃè‚Ü‚¹‚ñ‚Å‚µ‚½.

  ˆÃ†‚ÉŽg‚Á‚½Œ®‚ðˆÀ‘S‚É“]‘—‚·‚é•K—v«‚𖳂­‚·‚½‚ß, ŒöŠJŒ®ˆÃ†‚Å‚Í 2 ‚Â
  ‚̕ʁX‚ÌŒ®(ŒöŠJŒ®‚Ɣ閧Œ®)‚ð—p‚¢‚Ü‚·.  ŠeŽ©‚ªŽ‚Á‚Ä‚¢‚éŒöŠJŒ®‚Í’N‚Å‚à
  Žg‚¤‚±‚Æ‚ª‚Å‚«, ˆÃ†‰»‚Í‚±‚ê‚ðŽg‚Á‚čs‚¢‚Ü‚·.  ˆê•û, ŠeŽ©‚ÍŽ©•ª‚̔閧
  Œ®‚ðŽ‚Á‚Ä‚¨‚è, ³‚µ‚¢ŒöŠJŒ®‚ðŽg‚Á‚Ĉ͆‰»‚³‚ꂽƒƒbƒZ[ƒW‚Í‚±‚ê‚ðŽg‚Á
  ‚Ä•œ†‰»‚µ‚Ü‚·.

  ŒöŠJŒ®‚ðŽg‚¤ˆÃ†‚É‚à”é–§Œ®‚ðŽg‚¤ˆÃ†‚É‚à—˜“_‚Í‚ ‚è‚Ü‚·.  ‚±‚ê‚ç‚̈Ⴂ
  ‚ɂ‚¢‚Ä‚Í, ‚±‚̃ZƒNƒVƒ‡ƒ“‚̍Ōã‚ÉŽ¦‚· the RSA Cryptography FAQ
  <http://www.rsa.com/rsalabs/newfaq/> ‚Éà–¾‚ª‚ ‚è‚Ü‚·.

  PGP (Pretty Good Privacy) ‚Í Linux ‚Å‚¿‚á‚ñ‚ƃTƒ|[ƒg‚³‚ê‚Ä‚¢‚Ü‚·.  ƒo
  [ƒWƒ‡ƒ“ 2.62 ‚Æ 5.0 ‚Ì“®ì‚ªŠm”F‚³‚ê‚Ä‚¢‚Ü‚·.  PGP ‚Ö‚Ì“ü–å‚âŽg‚¢•û‚É
  ‚‚¢‚Ä‚Í, PGP FAQ ‚ðŒ©‚é‚Æ—Ç‚¢‚Å‚µ‚傤.
  http://www.pgp.com/service/export/faq/55faq.cgi

  •K‚¸, ‚ ‚È‚½‚̍‘‚Å—˜—p‚Å‚«‚éƒo[ƒWƒ‡ƒ“‚ðŽg‚Á‚Ä‚­‚¾‚³‚¢.  ‚±‚ê‚̓AƒƒŠ
  ƒJ‡O‘­•{‚É‚æ‚é—Ao§ŒÀ‚Ì‚½‚ß‚Å‚ ‚è, ‹­—͂Ȉ͆‚ð“dŽq“I‚ɍ‘ŠO‚Ö“]‘—
  ‚·‚邱‚Æ‚ª‹ÖŽ~‚³‚ê‚Ä‚¢‚é‚©‚ç‚Å‚·.

  Œ»Ý‚Í—Ao‚ÌŠÇ—‚Í EAR(Export Administration Regulations)‚ªs‚Á‚Ä‚¢‚Ü
  ‚·.  ‚à‚Í‚â ITAR (–ó’: International Traffic in Arms Regulations ‚Ì—ª
  Ì) ‚Å‚ÍŠÇ—‚³‚ê‚Ä‚¢‚Ü‚¹‚ñ.

  Linux ‚Å‚Ì PGP ‚̐ݒè‚ÉŠÖ‚·‚éƒXƒeƒbƒvƒoƒCƒXƒeƒbƒv‚̃KƒCƒh‚à
  http://mercury.chem.pitt.edu/~angel/LinuxFocus/English/November1997/article7.html
  ‚É‚ ‚è‚Ü‚·. ‚±‚ê‚Í PGP ‚̍‘Ûƒo[ƒWƒ‡ƒ“—p‚ɏ‘‚©‚ꂽ‚à‚Ì‚Å‚·‚ª, ƒAƒƒŠ
  ƒJ‡O‘ƒo[ƒWƒ‡ƒ“‚É‚àŠÈ’P‚É“K—p‚Å‚«‚Ü‚·.  ÅVƒo[ƒWƒ‡ƒ“‚Ì Linux ‚̈ê
  •”‚ł̓pƒbƒ`‚ª•K—v‚ɂȂ邱‚Æ‚ª‚ ‚è‚Ü‚·.  ‚±‚̃pƒbƒ`‚Í
  ftp://metalab.unc.edu/pub/Linux/apps/crypto ‚Å“üŽè‚Å‚«‚Ü‚·.

  PGP ‚ðƒI[ƒvƒ“ƒ\[ƒX‚ŃtƒŠ[‚ÉŽÀ‘•‚µ’¼‚»‚¤‚Æ‚µ‚Ä‚¢‚éƒvƒƒWƒFƒNƒg‚ª‚ ‚è
  ‚Ü‚·.  GnuPG ‚Í PGP ‚É’u‚«Š·‚¦‚邱‚Æ‚ª‚Å‚«‚é, Šù‚ÉŠ®¬‚µ‚Ä‚¢‚éƒtƒŠ[‚È
  ƒvƒƒOƒ‰ƒ€‚Å‚·.  GnuPG ‚Í IDEA ‚à RSA ‚àŽg‚Á‚Ä‚¢‚È‚¢‚Ì‚Å, §ŒÀ–³‚µ‚ÉŽg
  —p‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  GnuPG ‚Í OpenPGP ‚ɂقڏ€‹’‚µ‚Ä‚¢‚Ü‚·.  Ú‚µ‚­
  ‚Í GNU Privacy Guard ‚Ì WWW ƒy[ƒW (http://www.gnupg.org/) ‚ð‚²——‚­‚¾
  ‚³‚¢.

  –ó’ (—ªŒê‚̈Ӗ¡):

  o  IDEA: International Data Encryption Algorithm ‚Ì—ª.  128 ƒrƒbƒg‚Ì”é
     –§Œ®‚ð—p‚¢‚½ˆÃ†ƒAƒ‹ƒSƒŠƒYƒ€‚Å, ƒXƒCƒX‚Ì Ascom-Tech ŽÐ‚ª“Á‹–Œ ‚ð
     Ž‚Á‚Ä‚¢‚Ü‚·.

  o  RSA: ŒöŠJŒ®‚ð—p‚¢‚½ˆÃ†‰», “dŽq–¼‚ÉŽg‚í‚ê‚Ä‚¢‚éƒAƒ‹ƒSƒŠƒYƒ€‚Å, –¼
     Ì‚Í 3 l‚ÌŠJ”­ŽÒ(Rivest, Shamir, Adleman)‚Ì“ª•¶Žš‚©‚ç‚Æ‚ç‚ê‚Ä‚¢‚Ü
     ‚·.  •Ä‘‚Å‚Í 1983 ”N‚É“Á‹–‚Ì”F‰Â‚ðŽó‚¯‚Ä‚¢‚Ü‚·.

  ˆÃ†‚ÉŠÖ‚·‚éÚ‚µ‚¢î•ñ‚Í RSA cryptography FAQ ‚ɏ‘‚©‚ê‚Ä‚¢‚Ü‚·.  ‚±‚ê
  ‚Í http://www.rsa.com/rsalabs/newfaq/ ‚©‚ç“üŽè‚Å‚«‚Ü‚·.  ‚±‚̃hƒLƒ…ƒ
  ƒ“ƒg‚É‚Í "Diffie-Hellman –@", "ŒöŠJŒ®ˆÃ†", "“dŽq”FØ" ‚Æ‚¢‚Á‚½—pŒê‚É
  ŠÖ‚·‚éî•ñ‚ªÚ‚Á‚Ä‚¢‚Ü‚·.

  –ó’: “ú–{Œê–ó‚Í http://www.rsa-japan.co.jp/faq/index.html ‚É‚ ‚è‚Ü‚·.

  5.7.  SSL, S-HTTP, HTTPS, S/MIME

  ƒ†[ƒU‚ÍŠeŽíƒZƒLƒ…ƒŠƒeƒB‚ƈ͆‰»ƒvƒƒgƒRƒ‹‚̈Ⴂ‚â, ‚±‚ê‚ç‚ÌŽg‚¢•û‚É‚Â
  ‚¢‚Ä‚æ‚­Ž¿–₵‚Ä‚«‚Ü‚·.  ‚±‚̃hƒLƒ…ƒƒ“ƒg‚͈͆‰»‚ÉŠÖ‚·‚é‚à‚Ì‚Å‚Í‚È‚¢
  ‚Ì‚Å‚·‚ª, ŠeƒvƒƒgƒRƒ‹‚Ì“à—e‚ðŠÈ’P‚Éà–¾‚µ, î•ñ‚Ì‚ ‚è‚©‚ðÐ‰î‚µ‚Ä‚¨‚­
  ‚Ì‚àˆ«‚­‚È‚¢‚ÆŽv‚¢‚Ü‚·.

  o  SSL: - SSL (‚ ‚é‚¢‚Í Secure Sockets Layer)‚Í Netscape ‚ªŠJ”­‚µ‚½ˆÃ
     †‰»Žè–@‚Å, ƒCƒ“ƒ^[ƒlƒbƒgã‚ŃZƒLƒ…ƒŠƒeƒB‚ð’ñ‹Ÿ‚µ‚Ü‚·.  SSL ‚Í‚¢‚­
     ‚‚©‚̈قȂéˆÃ†‰»ƒvƒƒgƒRƒ‹‚ƃNƒ‰ƒCƒAƒ“ƒg‚ƃT[ƒo‚Ì”FØŽè–@‚ð’ñ‹Ÿ
     ‚µ‚Ü‚·.  SSL ‚̓gƒ‰ƒ“ƒXƒ|[ƒg‘w‚𑀍삵, ƒf[ƒ^‚̈À‘S‚Ȉ͆‰»ƒ`ƒƒƒl
     ƒ‹‚𐶐¬‚·‚é‚Ì‚Å, ŠeŽíƒf[ƒ^‚ðƒV[ƒ€ƒŒƒX‚Ɉ͆‰»‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.
     SSL ‚Í Communicator ‚ňÀ‘S‚ȃTƒCƒg‚ɍs‚«, ˆÀ‘S‚ȃIƒ“ƒ‰ƒCƒ“ƒhƒLƒ…ƒ
     ƒ“ƒg‚ɃAƒNƒZƒX‚µ‚½Žž‚ÉŒ©‚ç‚ê‚Ü‚·.  ‘¼‚Ì‚½‚­‚³‚ñ‚Ì Netscape
     Communicator ‚̃f[ƒ^ˆÃ†‰»‚Æ“¯—l‚É, ‚±‚ê‚Í Communicator ‚ðŽg‚Á‚½ˆÀ
     ‘S‚ȒʐM‚ÌŠî–{•”•ª‚Æ‚µ‚Ä—pˆÓ‚³‚ê‚Ä‚¢‚Ü‚·.  Ú‚µ‚¢î•ñ‚Í
     http://www.consensus.com/security/ssl-talk-faq.html ‚É‚ ‚è‚Ü‚·.
     Netscape ‚Ì‘¼‚̃ZƒLƒ…ƒŠƒeƒB‹@\‚ÌŽÀ‘•‚Æ, ‚±‚ê‚ç‚̃vƒƒgƒRƒ‹‚ÌŽèˆø‚«
     ‚ɂ‚¢‚Ä‚Í, http://home.netscape.com/info/security-doc.html ‚Å“üŽè
     ‚Å‚«‚Ü‚·.

  o  S-HTTP: - S-HTTP ‚̓Cƒ“ƒ^[ƒlƒbƒgã‚ł̈À‘S‚ȃT[ƒrƒX‚ð’ñ‹Ÿ‚·‚é•Ê‚Ì
     ƒvƒƒgƒRƒ‹‚Å‚·. ‚±‚̃vƒƒgƒRƒ‹‚Í, ‹@–§« (confidentiality), ”FØ
     (authentication), Š®‘S« (integrity), ”Û”F–hŽ~« [ ‘¼‚Ì’N‚©‚ƊԈႤ
     ‚±‚Æ‚ª‚ ‚蓾‚È‚¢‚±‚Æ] ‚ð—^‚¦‚邽‚߂ɐ݌v‚³‚ê‚Ä‚¨‚è, ‚Ü‚½, Šeƒgƒ‰ƒ“
     ƒUƒNƒVƒ‡ƒ“‚É‚¨‚¯‚é’ʐM‘ŠŽè‚Ƃ̃IƒvƒVƒ‡ƒ“‚̃lƒSƒVƒG[ƒVƒ‡ƒ“‚ð’Ê‚¶‚Ä,
     •¡”‚ÌŒ®ŠÇ—‹@\‚ƈ͆‰»ƒAƒ‹ƒSƒŠƒYƒ€‚ðƒTƒ|[ƒg‚µ‚Ü‚·.  S-HTTP ‚Í,
     ‚±‚ê‚ðŽÀ‘•‚µ‚Ä‚¢‚é“Á’è‚̃\ƒtƒgƒEƒFƒA‚Å‚µ‚©Žg‚¦‚Ü‚¹‚ñ. ‚Ü‚½, ‚»‚ꂼ
     ‚ê‚̃ƒbƒZ[ƒW‚ð“Æ—§‚Ɉ͆‰»‚µ‚Ü‚·.  [ RSA Cryptography FAQ ‚Ì 138
     ƒy[ƒW‚æ‚è]

  o  S/MIME: - S/MIME (‚·‚È‚í‚¿ Secure Multipurpose Internet Mail
     Extension)‚Í, ˆÃ†‰»“dŽqƒ[ƒ‹‚â‚»‚Ì‘¼‚ÌŽí—ނ̃Cƒ“ƒ^[ƒlƒbƒgã‚Ì
     ƒƒbƒZ[ƒW‚ÅŽg‚í‚ê‚éˆÃ†‰»‚Ì•W€‚Å‚·. ‚±‚ê‚Í RSA ‚ªŠJ”­‚µ‚½ƒI[ƒvƒ“
     ‚È•W€‚È‚Ì‚Å, Linux —p‚Ì‚à‚Ì‚à‚½‚Ô‚ñ‹ß‚¢‚¤‚¿‚É“oê‚·‚é‚Å‚µ‚傤.
     S/MIME ‚ÉŠÖ‚·‚éÚ‚µ‚¢î•ñ‚Í
     http://home.netscape.com/assist/security/smime/overview.html ‚É‚ ‚è
     ‚Ü‚·.

  5.8.  Linux ‚É‚¨‚¯‚é IPSEC ‚ÌŽÀ‘•

  CIPE ‚⑼‚ÌŒ`Ž®‚̃f[ƒ^ˆÃ†‰»‚Æ‚Æ‚à‚É, Linux —p‚Ì IPSEC ‚ÌŽÀ‘•‚à•¡”ŒÂ
  ‚ ‚è‚Ü‚·.  IPSEC ‚Í IETF ‚ªì‚Á‚½‹KŠi‚Å, ˆÃ†‰»‚³‚ꂽˆÀ‘S‚ȒʐMŒo˜H‚ð
  IP ƒlƒbƒgƒ[ƒNƒŒƒxƒ‹‚ōì‚è, ‚Ü‚½”FØ, Š®‘S«, ƒAƒNƒZƒX§Œä, ‹@–§«‚à
  ’ñ‹Ÿ‚µ‚Ü‚·. IPSEC ‚̏î•ñ‚ƃCƒ“ƒ^[ƒlƒbƒgƒhƒ‰ƒtƒg‚Í
  http://www.ietf.org/html.charters/ipsec-charter.html ‚É‚ ‚è‚Ü‚·.  Œ®ŠÇ
  —‚ðŠÜ‚ß‚Ä‘¼‚̃vƒƒgƒRƒ‹‚ւ̃Šƒ“ƒN, IPSEC ‚̃[ƒŠƒ“ƒOƒŠƒXƒg‚âƒA[ƒJƒC
  ƒu‚à‚ ‚è‚Ü‚·.

  University of Arizona ‚ÅŠJ”­‚³‚ꂽ x-kernel Linux ‚Æ‚¢‚¤ŽÀ‘•‚Í, ƒIƒu
  ƒWƒFƒNƒgƒx[ƒX‚̃tƒŒ[ƒ€ƒ[ƒN‚ðŽg‚Á‚Ä x-kernel ‚ƌĂ΂ê‚éƒlƒbƒgƒ[ƒN
  ƒvƒƒgƒRƒ‹‚ðŽÀ‘•‚µ‚Ä‚¢‚Ü‚·. ‚±‚ê‚Í
  http://www.cs.arizona.edu/xkernel/hpcc-blue/linux.html ‚É‚ ‚è‚Ü‚·.  ‘å
  ŽG”c‚ÉŒ¾‚¤‚Æ, x-kernel ‚̓J[ƒlƒ‹ƒŒƒxƒ‹‚ł̃ƒbƒZ[ƒWƒpƒbƒVƒ“ƒO‚ÌŽè–@
  ‚Å‚ ‚è, ‚±‚ê‚É‚æ‚èŽÀ‘•‚ª—eˆÕ‚É‚È‚Á‚Ä‚¢‚Ü‚·.

  ‚±‚ê‚Ƃ͕ʂ̃tƒŠ[‚É—˜—p‚Å‚«‚é IPSEC ‚ÌŽÀ‘•‚Í Linux FreeS/WAN IPSEC ‚Å
  ‚·.  ‚»‚Ì WWW ƒy[ƒW‚ðˆø—p‚·‚é‚Æ

  u‚±‚ê‚ç‚̃T[ƒrƒX‚ð—p‚¢‚é‚Æ, M—Š‚Å‚«‚È‚¢ƒlƒbƒgƒ[ƒNã‚ɈÀ
  ‘S‚ȃgƒ“ƒlƒ‹‚ð\’z‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  M—Š‚Å‚«‚È‚¢ƒlƒbƒgƒ
  [ƒN‚ð’Ê‚éƒf[ƒ^‚Í‘S‚Ä IPSEC ƒQ[ƒgƒEƒFƒCƒ}ƒVƒ“‚É‚æ‚èˆÃ†‰»
  ‚³‚ê, ‚»‚Ì”½‘΂̒[‚̃Q[ƒgƒEƒFƒC‚É‚æ‚Á‚Ä•œ†‰»‚³‚ê‚Ü‚·.  ‚±
  ‚ê‚É‚æ‚艼‘zƒvƒ‰ƒCƒx[ƒgƒlƒbƒgƒ[ƒN (Virtual Private Net-
  work, VPN) ‚ª‚Å‚«‚Ü‚·. ‚±‚ê‚Í, ˆÀ‘S‚Å‚È‚¢ƒCƒ“ƒ^[ƒlƒbƒg‚ŐÚ
  ‘±‚³‚ꂽˆÙ‚È‚é•¡”‚̃TƒCƒg‚ðŠÜ‚ñ‚Å‚¢‚Ä‚à, ŽÀŽ¿“I‚Ƀvƒ‰ƒCƒx[
  ƒg‚ȃlƒbƒgƒ[ƒN‚Å‚·v

  ‚Æ‚Ì‚±‚Æ‚Å‚·.

  ‚±‚ê‚Í http://www.xs4all.nl/~freeswan/ ‚Å“üŽè‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  ‚±‚Ì
  ƒhƒLƒ…ƒƒ“ƒg‚ÌŽ·•M’†‚É‚¿‚傤‚ǃo[ƒWƒ‡ƒ“ 1.0 ‚É‚È‚è‚Ü‚µ‚½.  ‘¼‚ÌŒ`Ž®‚Ì
  ˆÃ†‚Æ“¯—l‚É—Ao‚ª§ŒÀ‚³‚ê‚Ä‚¢‚邽‚ß, ƒfƒtƒHƒ‹ƒg‚ł̓J[ƒlƒ‹‚Æ‹¤‚É”z•z
  ‚³‚ê‚Ä‚¢‚Ü‚¹‚ñ.

  5.9.  ssh  (Secure Shell) ‚Æ stelnet

  ssh ‚Æ stelnet ‚Í, ƒŠƒ‚[ƒg‚̃VƒXƒeƒ€‚ɃƒOƒCƒ“‚µ, ˆÃ†‰»‚³‚ꂽÚ‘±‚ð
  s‚¤‚½‚߂̃vƒƒOƒ‰ƒ€ŒQ‚Å‚·.

  openssh ‚Í rlogin, rsh, rcp ‚̈À‘S‚È‘ã—p•i‚Æ‚µ‚ÄŽg‚í‚ê‚éƒvƒƒOƒ‰ƒ€ŒQ‚Å
  ‚·.  ssh ‚Í 2 ‚‚̃zƒXƒgŠÔ‚̒ʐM‚ƃ†[ƒU”FØ‚ðŒöŠJŒ®ˆÃ†‚ðŽg‚Á‚Ĉ͆‰»
  ‚µ‚Ü‚·.  ssh ‚ðŽg‚¤‚ƈÀ‘S‚ɃŠƒ‚[ƒgƒzƒXƒg‚ɃƒOƒCƒ“‚µ‚½‚è, ƒzƒXƒgŠÔ‚Å
  ƒf[ƒ^‚ðˆÀ‘S‚ɃRƒs[‚µ‚½‚è‚·‚邱‚Æ‚ª‚Å‚«, Š„‚荞‚ݍUŒ‚(ƒZƒbƒVƒ‡ƒ“‚̃n
  ƒCƒWƒƒƒbƒN)‚â DNS ¼Ì‚ð–h‚®‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ssh ‚͐ڑ±ã‚Ńf[ƒ^ˆ³k
  ‚às‚¢, ƒzƒXƒgŠÔ‚ł̈À‘S‚È X11 ‚̒ʐM‚às‚¢‚Ü‚·.

  ‚¢‚Ü‚Å‚Í, ssh ‚ɂ͉½Ží—Þ‚©‚ÌŽÀ‘•‚ª‚ ‚è‚Ü‚·.  Data Fellows ŽÐ‚É‚æ‚éƒIƒŠ
  ƒWƒiƒ‹‚̏¤—p‚ÌŽÀ‘•‚Í The ssh home page http://www.datafellows.com ‚É‚ 
  ‚è‚Ü‚·.

  The excellent Openssh ‚Ì‘f°‚炵‚¢ŽÀ‘•‚Í Data Fellows ‚Ì ssh ‚̏‰Šú‚Ì
  ƒo[ƒWƒ‡ƒ“‚ðŒ³‚É‚µ‚‚Â, “Á‹–‚ÉŠÖ‚í‚é•”•ª‚âè—L•¨‚ª“ü‚ç‚È‚­‚È‚é‚悤‚ÉŠ®
  ‘S‚ɍì‚è’¼‚³‚ê‚Ü‚µ‚½. ƒtƒŠ[‚Å, BSD ƒ‰ƒCƒZƒ“ƒX‚ÌŒ³‚É‚ ‚è‚Ü‚·.
  http://www.openssh.com ‚É‚ ‚è‚Ü‚·.

  "psst..." ‚Æ‚¢‚¤–¼‘O‚Ì, ssh ‚ðˆê‚©‚çÄŽÀ‘•‚µ‚悤‚Æ‚¢‚¤ƒI[ƒvƒ“ƒ\[ƒX‚È
  ƒvƒƒWƒFƒNƒg‚à‚ ‚è‚Ü‚·.  Ú‚µ‚­‚Í http://www.net.lut.ac.uk/psst/ ‚ð‚²
  ——‚­‚¾‚³‚¢.

  ssh ‚ð Windows PC ‚©‚ç Linux ‚Ì ssh ƒT[ƒo‚ɑ΂µ‚ÄŽg‚¤‚±‚Æ‚à‚Å‚«‚Ü‚·.
  Windows —p‚̃Nƒ‰ƒCƒAƒ“ƒg‚ÌŽÀ‘•‚Í‚¢‚­‚‚©‚ ‚è‚Ü‚·. ‚»‚Ì 1 ‚‚Í
  http://guardian.htu.tuwien.ac.at/therapy/ssh/ ‚Å‚·‚µ, DataFellows ‚É‚æ
  ‚鏤—p‚ÌŽÀ‘•‚à http://www.datafellows.com ‚É‚ ‚è‚Ü‚·.

  SSLeay ‚Í Netscape ‚Ì Secure Sockets Layer ƒvƒƒgƒRƒ‹‚̃tƒŠ[‚ÌŽÀ‘•‚Å
  ‚·.  ‚±‚ê‚É‚Í Secure telnet, Apache —p‚̃‚ƒWƒ…[ƒ‹, ‚¢‚­‚‚©‚̃f[ƒ^ƒx
  [ƒX“™‚̃AƒvƒŠƒP[ƒVƒ‡ƒ“‚ª‚¢‚­‚‚©ŠÜ‚Ü‚ê‚Ä‚¨‚è, DES, IDEA, Blowfish “™
  ‚̃Aƒ‹ƒSƒŠƒYƒ€‚à‚¢‚­‚‚©ŠÜ‚Ü‚ê‚Ä‚¢‚Ü‚·.

  ‚±‚̃‰ƒCƒuƒ‰ƒŠ‚ðŽg‚Á‚Ä, telnet Ú‘±ã‚̃f[ƒ^‚ðˆÃ†‰»‚·‚é telnet ‚̈À
  ‘S‚È‘ã‘ÖƒvƒƒOƒ‰ƒ€‚ªì‚ç‚ê‚Ü‚µ‚½.  SSH ‚ƈقȂè, stelnet ‚Í Netscape
  ‚ªŠJ”­‚µ‚½ SSL (Secure Sockets Layer) ƒvƒƒgƒRƒ‹‚ðŽg‚¢‚Ü‚·.  Secure
  telnet ‚Æ Secure FTP ‚Í SSLeay FAQ ‚©‚炽‚Ç‚Á‚ÄŒ©‚‚¯‚邱‚Æ‚ª‚Å‚«‚Ü‚·.
  ‚±‚Ì FAQ ‚Í http://www.psy.uq.oz.au/~ftp/Crypto/ ‚É‚ ‚è‚Ü‚·.

  –ó’: “ú–{Œê–ó‚ª
  http://www.infoscience.co.jp/technical/crypto/ssleay_jp.html ‚É‚ ‚è‚Ü
  ‚·.

  SRP ‚͕ʂ̈À‘S‚È telnet/ftp ‚ÌŽÀ‘•‚Å‚·. ‚»‚Ì WWW ƒy[ƒW‚ðˆø—p‚·‚é‚Æ

       uSRP ƒvƒƒWƒFƒNƒg‚͐¢ŠE’†‚ŃtƒŠ[‚É—˜—p‚Å‚«‚éˆÀ‘S‚ȃCƒ“ƒ^[
       ƒlƒbƒgƒ\ƒtƒgƒEƒFƒA‚ðŠJ”­‚µ‚Ä‚¢‚Ü‚·.  Š®‘S‚ɈÀ‘S‚È telnet ‚Æ
       ftp ‚Ì”z•z‚ðŽn‚ß‚Æ‚µ‚Ä, ‰äX‚ÍŽã‚¢ƒlƒbƒgƒ[ƒN”FØ‚ð, ƒZƒLƒ…
       ƒŠƒeƒB‚Ì‚½‚߂Ƀ†[ƒUƒCƒ“ƒ^ƒtƒF[ƒX‚ð‹]µ‚É‚µ‚È‚¢‹­—Í‚È‚à‚Ì‚É
       ’u‚«Š·‚¦‚½‚¢‚ƍl‚¦‚Ä‚¢‚Ü‚·.  ƒZƒLƒ…ƒŠƒeƒB‚ªƒIƒvƒVƒ‡ƒ“‚È‚ñ‚Ä
       ‚Æ‚ñ‚Å‚à‚È‚¢!  ƒZƒLƒ…ƒŠƒeƒB‚̓fƒtƒHƒ‹ƒg‚Å‚È‚¯‚ê‚΂Ȃè‚Ü‚¹
       ‚ñv

  ‚Æ‚Ì‚±‚Æ‚Å‚·.

  Ú‚µ‚¢î•ñ‚ɂ‚¢‚Ä‚Í http://srp.stanford.edu/srp ‚ðŒ©‚Ä‚­‚¾‚³‚¢.

  5.10.  PAM - ŒðŠ·‰Â”\‚È”FØƒ‚ƒWƒ…[ƒ‹

  Å‹ß‚̃o[ƒWƒ‡ƒ“‚Ì Red Hat Linux ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚Å‚Í, "PAM" ‚Æ
  ŒÄ‚΂ê‚铝ˆê‚³‚ꂽ”FØ•û–@‚ªŽg‚í‚ê‚Ä‚¢‚Ü‚·.  PAM ‚ðŽg‚¤‚Æ, ƒVƒXƒeƒ€‚ð
  “®ì‚³‚¹‚½‚Ü‚Ü‚Å”FØ‚Ì•û–@‚â—vŒ‚ð•ÏX‚·‚邱‚Ƃƃ[ƒJƒ‹‚Ì”FØ•û–@‚ðƒJ
  ƒvƒZƒ‹‰»‚·‚邱‚Æ‚ª‰Â”\‚É‚È‚è‚Ü‚·. ƒoƒCƒiƒŠ‚͈êØÄƒRƒ“ƒpƒCƒ‹‚·‚é•K—v‚ª
  ‚ ‚è‚Ü‚¹‚ñ.  PAM ‚̐ݒè‚Í–{‘‚͈̔͂ð‰z‚¦‚Ü‚·‚ª, •K‚¸ PAM ‚̃EƒFƒuƒTƒC
  ƒg‚ðŒ©‚Ä, Ú‚µ‚¢î•ñ‚ðŒ©‚Ä‚¨‚¢‚Ä‚­‚¾‚³‚¢.
  http://www.kernel.org/pub/linux/libs/pam/index.html

  PAM ‚ʼn”\‚ɂȂ邱‚Æ‚ð‚Ù‚ñ‚̏­‚µ‚¾‚¯—ñ‹“‚µ‚Ü‚·.

  o  ƒpƒXƒ[ƒh‚É DES ˆÈŠO‚̈͆‚ð—p‚¢‚é. (—Í”C‚¹‚̉ð“Ç‚ª“‚­‚È‚è‚Ü‚·)

  o  ƒT[ƒrƒX–WŠQUŒ‚‚ðŽÀs‚Å‚«‚È‚­‚·‚邽‚ß, ‘S‚Ẵ†[ƒU‚ɑ΂µ‚ăŠƒ\[
     ƒX (ƒvƒƒZƒX”, ƒƒ‚ƒŠ‚Ì‘å‚«‚³“™) ‚̐§ŒÀ‚ð‰Á‚¦‚é.

  o  ƒVƒXƒeƒ€‚𓮍삳‚¹‚½‚Ü‚Ü, ƒVƒƒƒhƒEƒpƒXƒ[ƒh(Œãq)‚ð—˜—p‰Â”\‚É‚·‚é.

  o  “Á’è‚̃†[ƒU‚ɂ‚¢‚Ä, “Á’è‚̉ñ”‚Ì‚Ý, “Á’è‚̏ꏊ‚©‚烍ƒOƒCƒ“‚ð‹–‰Â
     ‚·‚é.

  ƒVƒXƒeƒ€‚̃Cƒ“ƒXƒg[ƒ‹‚Ɛݒè‚ðs‚¤”ŽžŠÔ‚ÌŠÔ‚É, ŽÀÛ‚ɍUŒ‚‚ðŽó‚¯‚é‘O‚É
  ‘½‚­‚̍UŒ‚‚ð—\–h‚µ‚Ä‚¨‚­‚±‚Æ‚ª‚Å‚«‚Ü‚·.  —Ⴆ‚Î PAM ‚ðŽg‚¤‚Æ, ƒz[ƒ€
  ƒfƒBƒŒƒNƒgƒŠ‚Ì .rhosts ƒtƒ@ƒCƒ‹‚ÌŽg—p‚ðƒVƒXƒeƒ€‘S‘Ì‚Å–³Œø‚É‚·‚邱‚Æ‚ª
  ‚Å‚«‚Ü‚·.  Ý’è‚Í /etc/pam.d/rlogin ‚Ɉȉº‚̂悤‚ȍs‚ð’ljÁ‚µ‚Ü‚·:

                       #
                       # Disable rsh/rlogin/rexec for users
                       #
                       login auth required pam_rhosts_auth.so no_rhosts

  5.11.  ˆÃ†‚É‚æ‚é IP ‚̃JƒvƒZƒ‹‰» (Cryptographic IP Encapsulation,
  CIPE)

  ‚±‚̃\ƒtƒgƒEƒFƒA‚ÌŠî–{“I‚È–Ú“I‚Í, ƒCƒ“ƒ^[ƒlƒbƒg‚̂悤‚ȈÀ‘S‚Å‚È‚¢ƒp
  ƒPƒbƒgƒlƒbƒgƒ[ƒN‚ð’Ê‚éˆÀ‘S‚È (ƒgƒ‰ƒtƒBƒbƒN‰ðÍ, ‹UƒƒbƒZ[ƒW¬“ü‚ðŠÜ
  ‚Þ“’®‚ɑ΂µ‚Ä) ƒTƒuƒlƒbƒgƒ[ƒNŠÔÚ‘±‚ð’ñ‹Ÿ‚·‚邱‚Æ‚Å‚·.

  CIPE ‚̓f[ƒ^‚ðƒlƒbƒgƒ[ƒNƒŒƒxƒ‹‚ň͆‰»‚µ‚Ü‚·.  ‚‚܂è, ƒlƒbƒgƒ[ƒN
  ã‚̃zƒXƒgŠÔ‚ð“]‘—‚³‚ê‚éƒpƒPƒbƒg‚ªˆÃ†‰»‚³‚ê‚Ü‚·.  ˆÃ†‰»ƒGƒ“ƒWƒ“‚̓p
  ƒPƒbƒg‚ð‘—ŽóM‚·‚éƒhƒ‰ƒCƒo‚Ì‹ß‚­‚É”z’u‚³‚ê‚Ü‚·.

  CIPE ‚Í, Ú‘±‚²‚ƂɃ\ƒPƒbƒgƒŒƒxƒ‹‚Ńf[ƒ^‚ðˆÃ†‰»‚·‚é SSH ‚Ƃ͈قȂè‚Ü
  ‚·.  ˆÙ‚È‚éƒzƒXƒgã‚ÅŽÀs‚³‚ê‚Ä‚¢‚éƒvƒƒOƒ‰ƒ€ŠÔ‚̘_—“I‚Ȑڑ±‚ªˆÃ†‰»
  ‚³‚ê‚Ü‚·.
  CIPE ‚͉¼‘zƒvƒ‰ƒCƒx[ƒgƒlƒbƒgƒ[ƒN (Virtual Private Network) ‚ð\’z‚·
  ‚邽‚ß‚É, ƒgƒ“ƒlƒŠƒ“ƒO‚ÅŽg‚¤‚±‚Æ‚ª‚Å‚«‚Ü‚·. ’჌ƒxƒ‹‚̈͆‰»‚É‚Í, ƒAƒv
  ƒŠƒP[ƒVƒ‡ƒ“ƒ\ƒtƒgƒEƒFƒA‚ð•ÏX‚µ‚È‚­‚Ä‚à, VPN ‚ɐڑ±‚µ‚Ä‚¢‚é 2 ‚‚Ì
  ƒlƒbƒgƒ[ƒNŠÔ‚Å“§‰ß“I‚É“®ì‚³‚¹‚邱‚Æ‚ª‚Å‚«‚é‚Æ‚¢‚¤—˜“_‚ª‚ ‚è‚Ü‚·.

  CIPE ‚̃hƒLƒ…ƒƒ“ƒg‚©‚ç‚Ì—v–ñ‚Å‚·:

       IPSEC •W€‚Í, ˆÃ†‰»‚³‚ꂽ VPN ‚ð\’z‚·‚邽‚ß (‘¼‚É‚à‚ ‚è‚Ü
       ‚·‚ª) ‚ÉŽg‚¤‚±‚Æ‚ª‚Å‚«‚éƒvƒƒgƒRƒ‹ŒQ‚ð’è‹`‚µ‚Ä‚¢‚Ü‚·.  ‚µ‚©
       ‚µ, IPSEC ‚̓IƒvƒVƒ‡ƒ“‚ª‚½‚­‚³‚ñ‚ ‚é”äŠr“Id‚­‚Ä•¡ŽG‚ȃvƒƒg
       ƒRƒ‹ŒQ‚Å, ƒvƒƒgƒRƒ‹ŒQ‚ÌŠ®‘S‚ÈŽÀ‘•‚Í‚Ü‚¾‚Ù‚Æ‚ñ‚ÇŽg‚í‚ê‚Ä‚¨‚ç
       ‚¸, ˆê•”‚Ì–â‘è (Œ®ŠÇ—‚È‚Ç) ‚Í‚Ü‚¾Š®‘S‚É‚Í‰ðŒˆ‚³‚ê‚Ä‚¢‚Ü‚¹
       ‚ñ.  CIPE ‚Í”äŠr“IŠÈ’P‚ȃAƒvƒ[ƒ`‚ðŽæ‚Á‚Ä‚¨‚è, CIPE ‚É‚¨‚¢
       ‚ăpƒ‰ƒ[ƒ^‰»‚Å‚«‚邱‚Æ‚Ì‘½‚­ (ŽÀÛ‚ÉŽg‚¤ˆÃ†‰»ƒAƒ‹ƒSƒŠƒYƒ€
       ‚Ì‘I‘ð‚È‚Ç)‚Í, ƒCƒ“ƒXƒg[ƒ‹Žž‚É‘I‘ð‚µ‚½‚à‚̂ɌŒ肳‚ê‚Ü‚·.
       ‚±‚ê‚͏_“‚𐧌À‚µ‚Ü‚·‚ª, ŽÀ‘•‚ªŠÈ’P‚É (‚µ‚½‚ª‚Á‚Ä, Œø—¦“I
       ‚ŃfƒoƒbƒO‚à‚µ‚â‚·‚­) ‚È‚è‚Ü‚·.

  Ú‚µ‚¢î•ñ‚Í http://www.inka.de/~bigred/devel/cipe.html ‚É‚ ‚è‚Ü‚·.

  ‘¼‚̈͆‰»‚Æ“¯—l‚Ì—Ao§ŒÀ‚Ì‚½‚ß, CIPE ‚̓J[ƒlƒ‹‚ƈꏏ‚É‚Í”z•z‚³‚ê‚Ä
  ‚¢‚Ü‚¹‚ñ.

  5.12.  Kerberos

  Kerberos ‚Í MIT ‚Ì Athena Project ‚ÅŠJ”­‚³‚ꂽ”FØƒVƒXƒeƒ€‚Å‚·.  ƒ†[
  ƒU‚ªƒƒOƒCƒ“‚µ‚½Žž, Kerberos ‚Í(ƒpƒXƒ[ƒh‚ð—p‚¢‚Ä)ƒ†[ƒU‚ð”FØ‚µ,
  ƒlƒbƒgƒ[ƒNã‚É•ªŽU‚µ‚Ä‚¢‚鑼‚̃T[ƒo‚âƒzƒXƒg‚ɑ΂µ‚ㆁ[ƒU‚̐g•ª‚ðØ
  –¾‚·‚邽‚ß‚Ì•û–@‚ð’ñ‹Ÿ‚µ‚Ü‚·.

  ‚»‚ê‚©‚ç, ‚±‚Ì”FØî•ñ‚Í rlogin ‚̂悤‚ȃvƒƒOƒ‰ƒ€‚ªŽg‚¢, ƒ†[ƒU‚ªƒpƒX
  ƒ[ƒh–³‚µ‚Å‘¼‚̃zƒXƒg‚ɃƒOƒCƒ“‚·‚邱‚Æ‚ð‹–‰Â‚·‚邽‚ß‚ÉŽg‚¢‚Ü‚·
  (.rhosts ƒtƒ@ƒCƒ‹‚Ì‘ã‚í‚è). ‚±‚Ì”FØ•û–@‚ðƒ[ƒ‹ƒVƒXƒeƒ€‚ÅŽg‚¦‚Î, ƒ[
  ƒ‹‚ª³‚µ‚¢ˆ¶æ‚É”z’B‚³‚ꂽ‚±‚Ƃ̕ۏ؂â, ‘—MŽÒ‚ªŽ©•ª‚ª–¼æ‚Á‚Ä‚¢‚é’Ê‚è
  ‚̃†[ƒU‚Å‚ ‚邱‚Ƃ̕ۏ؂ªs‚¦‚Ü‚·.

  Kerberos ‚¨‚æ‚Ñ‚±‚ê‚É•t‘®‚µ‚Ä‚¢‚éƒvƒƒOƒ‰ƒ€‚Í, ‚ ‚郆[ƒU‚ª, Ž©•ª‚ð‘¼
  ‚̃†[ƒU‚Å‚ ‚é‚ƃVƒXƒeƒ€‚ÉŽv‚킹‚éu¼Ìv‚ðŽÀŽ¿“I‚É•s‰Â”\‚É‚µ‚Ü‚·.
  Kerberos ‚̃Cƒ“ƒXƒg[ƒ‹‚ÍŽc”O‚È‚ª‚çƒVƒXƒeƒ€‚ɐ[‚­—§‚¿“ü‚Á‚½‚à‚Ì‚É‚È‚é
  ‚Ì‚Å, Šî–{“I‚ȃvƒƒOƒ‰ƒ€‚ð‚½‚­‚³‚ñC³‚µ‚½‚è“ü‚ꊷ‚¦‚½‚肵‚È‚¯‚ê‚΂Ȃè
  ‚Ü‚¹‚ñ.

  Kerberos ‚ÉŠÖ‚·‚éÚ‚µ‚¢î•ñ‚Í the kerberos FAQ ‚É‚ ‚è, ƒR[ƒh‚Í
  http://nii.isi.edu/info/kerberos/ ‚É‚ ‚è‚Ü‚·.

  [ŽQl: Stein, Jennifer G., Clifford Neuman, and Jeffrey L. Schiller.
  "Kerberos: An Authentication Service for Open Network Systems." USENIX
  Conference Proceedings, Dallas, Texas, Winter 1998.]

  Kerberos ‚̓zƒXƒg‚̃ZƒLƒ…ƒŠƒeƒBŒüã‚Ì‚½‚ß‚ÉŽæ‚é‚ׂ«Å‰‚̃Xƒeƒbƒv‚Å‚Í
  ‚ ‚è‚Ü‚¹‚ñ.  Kerberos ‚Í”ñí‚É•¡ŽG‚Å‚·‚µ, —Ⴆ‚Î SSH ‚Ù‚ÇŽg‚í‚ê‚Ä‚¢‚é
  ‚킯‚Å‚à‚ ‚è‚Ü‚¹‚ñ.

  5.13.  ƒVƒƒƒhƒEƒpƒXƒ[ƒh

  ƒVƒƒƒhƒEƒpƒXƒ[ƒh‚Í, ˆÃ†‰»‚³‚ꂽƒpƒXƒ[ƒhî•ñ‚ðˆê”ʃ†[ƒU‚©‚ç‰B‚·Žè
  –@‚Å‚·.  Red Hat ‚Æ Debian ‚Ì—¼•û‚Æ‚à, Å‹ß‚̃o[ƒWƒ‡ƒ“‚ł̓fƒtƒHƒ‹ƒg
  ‚ŃVƒƒƒhƒEƒpƒXƒ[ƒh‚ðŽg‚¤‚悤‚É‚È‚Á‚Ä‚¢‚Ü‚·‚ª, ‚Ù‚©‚̃VƒXƒeƒ€‚Å‚Í, ˆÃ
  †‰»‚³‚ꂽƒpƒXƒ[ƒh‚Í•’Ê, ’N‚Å‚à“Ç‚ß‚é /etc/passwd ‚ÉŠi”[‚³‚ê‚Ä‚¢‚Ü
  ‚·.  ‚µ‚½‚ª‚Á‚Ä, ’N‚Å‚àƒpƒXƒ[ƒh„‘ªƒvƒƒOƒ‰ƒ€‚ðŽÀs‚µ‚ăpƒXƒ[ƒh‚ð
  Œ©‚‚¯‚悤‚ÆŽŽ‚݂邱‚Æ‚ª‚Å‚«‚Ü‚·.  ˆê•ûƒVƒƒƒhƒEƒpƒXƒ[ƒh‚Å‚Í, ‚±‚̏î
  •ñ‚Í“ÁŒ ƒ†[ƒU‚µ‚©“Ç‚ß‚È‚¢ /etc/shadow ƒtƒ@ƒCƒ‹‚ÉŠi”[‚³‚ê‚Ü‚·.  ƒVƒƒƒh
  ƒEƒpƒXƒ[ƒh‚ð—˜—p‚·‚邽‚ß‚É‚Í, ƒpƒXƒ[ƒhî•ñ‚ÖƒAƒNƒZƒX‚·‚é•K—v‚ª‚ ‚é
  ƒ†[ƒeƒBƒŠƒeƒB‚ð‘S‚ăVƒƒƒhƒEƒpƒXƒ[ƒh‘Ήž‚ɍăRƒ“ƒpƒCƒ‹‚·‚é•K—v‚ª‚ ‚è
  ‚Ü‚·.  (æq‚Ì) PAM ‚ðŽg‚Á‚Ä‚¢‚ê‚Î, ƒVƒƒƒhƒEƒ‚ƒWƒ…[ƒ‹‚ðŽg—p‚·‚邾‚¯‚Å
  ‚æ‚­, ŽÀsƒtƒ@ƒCƒ‹‚ðÄƒRƒ“ƒpƒCƒ‹‚·‚é•K—v‚Í‚ ‚è‚Ü‚¹‚ñ.  •K—v‚È‚ç‚Î
  Shadow-Password HOWTO ‚ðŽQÆ‚µ‚ďڂµ‚¢î•ñ‚𒲂ׂĂ­‚¾‚³‚¢.  ‚±‚̃h
  ƒLƒ…ƒƒ“ƒg‚Í http://linuxdoc.org/HOWTO/Shadow-Password-HOWTO.html ‚É‚ 
  ‚è‚Ü‚·. ‚±‚̃hƒLƒ…ƒƒ“ƒg‚ÍŒ»Ý‚Í‘½­ŒÃ‚­‚È‚Á‚Ä‚¢‚Ü‚·‚µ, PAM ‚ðƒTƒ|[ƒg
  ‚µ‚Ä‚¢‚éƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚Å‚Í‚½‚Ô‚ñ•s—v‚Å‚µ‚傤.

  –ó’: ˜a–ó‚Í http://www.linux.or.jp/JF/JFdocs/Shadow-Password-
  HOWTO.html ‚É‚ ‚è‚Ü‚·.

  5.14.  "Crack" ‚¨‚æ‚Ñ "John the Ripper"

  „‘ª‚µ‚É‚­‚¢ƒpƒXƒ[ƒh‚ð‚‚¯‚邱‚Æ‚ð passwd ƒvƒƒOƒ‰ƒ€‚É‚¨‚¢‚Ä‹­§‚·‚é
  ‚±‚Æ‚ª‚Å‚«‚È‚¢ê‡‚Í, ƒpƒXƒ[ƒh‚ðƒNƒ‰ƒbƒLƒ“ƒO‚·‚éƒvƒƒOƒ‰ƒ€‚ðŽÀs‚µ,
  ƒ†[ƒU‚̃pƒXƒ[ƒh‚ªˆÀ‘S‚©‚Ç‚¤‚©Šm”F‚·‚é‚Æ‚æ‚¢‚Å‚µ‚傤.

  ƒpƒXƒ[ƒhƒNƒ‰ƒbƒN‚̃vƒƒOƒ‰ƒ€‚Í, ’Pƒ‚ȍl‚¦‚ÉŠî‚¢‚Ä“®ì‚µ‚Ü‚·.  ‚Â
  ‚Ü‚è, Ž«‘‚ɍڂÁ‚Ä‚¢‚é’PŒê‚Æ‚±‚ê‚ç‚Ì’PŒê‚̕ω»Œ`‚ð‡‚ÉŽŽ‚·‚Ì‚Å‚·.  ‚»
  ‚ꂼ‚ê‚ðˆÃ†‰»‚µ, ˆÃ†‰»‚³‚ꂽƒpƒXƒ[ƒh•¶Žš—ñ‚Æ”ä‚ׂ܂·.  ‚±‚ê‚炪ˆê
  ’v‚·‚ê‚Î, ƒpƒXƒ[ƒh‚ª‚í‚©‚è‚Ü‚·.

  ‚±‚̂悤‚ȃvƒƒOƒ‰ƒ€‚Í‚½‚­‚³‚ñ‚ ‚è‚Ü‚·‚ª, ‚»‚Ì’†‚Å‚à "Crack" ‚Æ "John
  the Ripper" (http://www.false.com/security/john/index.html) ‚Ì 2 ‚‚ª
  —L–¼‚Å‚·.  ‚±‚ê‚ç‚Í CPU ƒpƒ[‚ð‘å—ʂɏÁ”‚Ü‚·‚ª, —\‚ß‚±‚ê‚ðŽÀs‚µ‚Ä
  ‚¨‚­‚±‚Æ‚Å, UŒ‚ŽÒ‚ª‚±‚ê‚ç‚̃c[ƒ‹‚ðŽg‚Á‚ĐN“ü‚·‚邱‚Æ‚ª‚Å‚«‚é‚©‚Ç‚¤‚©
  ’m‚邱‚Æ‚ª‚Å‚«, ÆŽã‚ȃpƒXƒ[ƒh‚ðŽg‚Á‚Ä‚¢‚郆[ƒU‚É’ˆÓ‚·‚邱‚Æ‚ª‚Å‚«
  ‚Ü‚·.  UŒ‚ŽÒ‚̓pƒXƒ[ƒhƒtƒ@ƒCƒ‹ (UNIX ‚Å‚Í /etc/passwd) ‚ð“üŽè‚·‚邽
  ‚ß‚É, ‚Ü‚¸‘¼‚̃ZƒLƒ…ƒŠƒeƒBƒz[ƒ‹‚ð“Ë‚©‚È‚¯‚ê‚΂Ȃè‚Ü‚¹‚ñ‚ª, ‚»‚ê‚Í“ÇŽÒ
  ‚ÌŠF‚³‚ñ‚ª‚ªl‚¦‚Ä‚¢‚é‚æ‚è‚à‚ ‚è‚Ó‚ê‚Ä‚¢‚é‚à‚Ì‚Å‚ ‚邱‚Æ‚Í’m‚Á‚Ä‚¨‚¢‚Ä
  ‚­‚¾‚³‚¢.

  Å‚àŽã‚¢ƒzƒXƒg‚Ì‹­‚³‚ª‘S‘̂̃ZƒLƒ…ƒŠƒeƒB‚Ì‹­‚³‚É‚È‚Á‚Ä‚µ‚Ü‚¢‚Ü‚·.  ‚Å
  ‚·‚©‚ç, ƒlƒbƒgƒ[ƒNã‚É Windows ƒ}ƒVƒ“‚ª‚ ‚éê‡‚É‚Í L0phtCrack ‚ð’²
  ‚ׂé‚ׂ«‚¾‚Æ‚¢‚¤‚±‚Æ‚ÍŒ¾‹y‚µ‚Ä‚¨‚­‰¿’l‚ª‚ ‚é‚Å‚µ‚傤.  ‚±‚ê‚Í Crack ‚Ì
  Windows —p‚ÌŽÀ‘•‚Å‚·.  ‚±‚ê‚Í http://www.l0pht.com ‚Å“üŽè‚Å‚«‚Ü‚·.

  5.15.  CFS (ˆÃ†‰»ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€)‚Æ TCFS (“§‰ß“IˆÃ†‰»ƒtƒ@ƒCƒ‹ƒVƒXƒe
  ƒ€)

  CFS ‚̓fƒBƒŒƒNƒgƒŠƒcƒŠ[‘S‘Ì‚ðˆÃ†‰»‚·‚éŽè–@‚Å, ‚±‚̃cƒŠ[‚Ɉ͆‰»‚³‚ê
  ‚½ƒtƒ@ƒCƒ‹‚ð’u‚­‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ‚±‚ê‚̓[ƒJƒ‹ƒ}ƒVƒ“ã‚Å NFS ƒT[ƒo‚ð
  “®ì‚³‚¹‚Ü‚·.  RPM ‚Í http://www.zedz.net/redhat/ ‚Å“üŽè‰Â”\‚Å‚ ‚è, “®
  ì‚ÉŠÖ‚·‚éî•ñ‚Í ftp://ftp.research.att.com/dist/mab/ ‚Å“¾‚ç‚ê‚Ü‚·.

  TCFS ‚Í CFS ‚ð‰ü—Ç‚µ‚½‚à‚Ì‚Å, ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚Æ‚Ì“‡‚ð‚æ‚èi‚ß‚½‚à‚Ì
  ‚Å‚·.  ‚µ‚½‚ª‚Á‚Ä, ƒ†[ƒU‚Í“§‰ß“I‚Ɉ͆‰»ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ð—˜—p‚·‚邱
  ‚Æ‚ª‚Å‚«‚Ü‚·.  Ú‚µ‚¢î•ñ‚Í http://edu-gw.dia.unisa.it/tcfs/ ‚Å“¾‚ç‚ê
  ‚Ü‚·.

  TCFS ‚Í•K‚¸‚µ‚àƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‘S‘Ì‚ÅŽg‚¤•K—v‚Í‚ ‚è‚Ü‚¹‚ñ.  ‚±‚ê‚àƒfƒB
  ƒŒƒNƒgƒŠƒcƒŠ[‚ÅŽg—p‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  5.16.  X11, SVGA, ƒfƒBƒXƒvƒŒƒC‚ÉŠÖ‚·‚éƒZƒLƒ…ƒŠƒeƒB

  5.16.1.  X11

  ƒOƒ‰ƒtƒBƒbƒNƒfƒBƒXƒvƒŒƒC‚ðˆÀ‘S‚É‚µ‚Ä‚¨‚«, UŒ‚ŽÒ‚ª“ü—Í‚µ‚½ƒpƒXƒ[ƒh‚ð
  ’D‚Á‚½‚è, ‰æ–Ê‚ÅŒ©‚Ä‚¢‚éƒhƒLƒ…ƒƒ“ƒg‚âî•ñ‚ð“Ç‚ñ‚¾‚è, ƒZƒLƒ…ƒŠƒeƒBƒz[
  ƒ‹‚ð“Ë‚¢‚Ä root Œ ŒÀ‚ð’D‚Á‚½‚è‚Å‚«‚È‚¢‚悤‚É‚µ‚Ä‚¨‚­‚±‚Ƃ͏d—v‚Å‚·.  X
  ƒAƒvƒŠƒP[ƒVƒ‡ƒ“‚ðƒlƒbƒgƒ[ƒN‰z‚µ‚ɃŠƒ‚[ƒg‚Å“®ì‚³‚¹‚邱‚Æ‚à, ƒŠƒ‚[
  ƒg‚̃VƒXƒeƒ€‚Æ‚Ì‚â‚è‚Æ‚è‚ð‘S•”“’®‚³‚ê‚Ä‚µ‚Ü‚¤ŠëŒ¯‚𔺂¤‚±‚Æ‚ª‚ ‚è‚Ü
  ‚·.

  X ‚ɂ̓AƒNƒZƒX§Œä‹@\‚ª‚¢‚­‚Â‚à‚ ‚è‚Ü‚·.  ‚»‚Ì’†‚ōłàŠÈ’P‚È‚à‚̂̓z
  ƒXƒg‚ÉŠî‚­‚à‚Ì‚Å‚·.  xhost ƒRƒ}ƒ“ƒh‚ð—p‚¢‚ê‚Î, ƒfƒBƒXƒvƒŒƒC‚ւ̃AƒN
  ƒZƒX‚ª‹–‰Â‚³‚ê‚éƒzƒXƒg‚ðŽw’è‚Å‚«‚Ü‚·.  ‚µ‚©‚µ, ‚±‚Ì‹@\‚Í”ñí‚Ɋ댯‚Å
  ‚·.  ƒ}ƒVƒ“‚ɃAƒNƒZƒX‚Å‚«‚él‚Í, xhost + ‚ðŽÀs‚µ, —eˆÕ‚ɐN“ü‚·‚邱‚Æ
  ‚ª‚Å‚«‚Ü‚·.  ‚à‚µ, M—Š‚Å‚«‚È‚¢ƒzƒXƒg‚©‚ç‚̃AƒNƒZƒX‚ð‹–‰Â‚µ‚È‚¯‚ê‚΂È
  ‚ç‚È‚¢ê‡‚É‚Í, ‚»‚̃zƒXƒg‚ɃƒOƒCƒ“‚µ‚Ä‚¢‚郆[ƒU‚Í’N‚Å‚àƒfƒBƒXƒvƒŒƒC
  ‚É•s³ƒAƒNƒZƒX‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  ƒƒOƒCƒ“‚Ì‚½‚ß‚É xdm (X ƒfƒBƒXƒvƒŒƒCƒ}ƒl[ƒWƒƒ) ‚ðŽg‚Á‚Ä‚¢‚éê‡, ‚¸‚Á
  ‚Æ—Ç‚¢ƒAƒNƒZƒX•û–@‚Å‚ ‚é MIT-MAGIC-COOKIE-1 ‚ðŽg‚¢‚Ü‚µ‚傤.  ‚±‚Ì‹@\
  ‚Í 128ƒrƒbƒg’·‚́uƒNƒbƒL[v‚𐶐¬‚µ‚Ä, ƒ†[ƒU‚̃z[ƒ€ƒfƒBƒŒƒNƒgƒŠ‚Ì
  .Xauthority ƒtƒ@ƒCƒ‹‚ÉŠi”[‚µ‚Ü‚·.  ƒŠƒ‚[ƒg‚̃}ƒVƒ“‚ɃfƒBƒXƒvƒŒƒC‚Ö‚Ì
  ƒAƒNƒZƒX‚ð‹–‰Â‚·‚é‚É‚Í, xauth ƒRƒ}ƒ“ƒh‚Æ .Xauthority ƒtƒ@ƒCƒ‹“à‚̏î•ñ
  ‚ðŽg‚Á‚Ä, ‚»‚̐ڑ±‚¾‚¯‚ð‹–‰Â‚·‚é‚悤‚É‚µ‚Ü‚·.  Remote-X-Apps mini-
  howto ‚ð‚²——‚­‚¾‚³‚¢. ‚±‚ê‚Í http://linuxdoc.org/HOWTO/mini/Remote-X-
  Apps.html ‚Å“üŽè‚Å‚«‚Ü‚·.

  –ó’: Remote-X-Apps ‚̘a–ó ‚ª‚ ‚è‚Ü‚·.

  X ‚̐ڑ±‚ðˆÀ‘S‚ɍs‚¤‚½‚ß‚É ssh (‘Oq‚Ì ``'' ‚̍€‚ðŽQÆ‚Ì‚±‚Æ) ‚ðŽg‚¤‚±
  ‚Æ‚à‚Å‚«‚Ü‚·.  ssh ‚É‚Í, ƒ†[ƒU‚ª“§‰ß“I‚Ɉµ‚¤‚±‚Æ‚ª‚Å‚«‚é, ‚¨‚æ‚уlƒb
  ƒgƒ[ƒNã‚Ɉ͆‰»‚³‚ê‚Ä‚¢‚È‚¢ƒf[ƒ^‚ª—¬‚ê‚È‚¢, ‚Æ‚¢‚¤ 2 ‚‚̗˜“_‚ª‚ 
  ‚è‚Ü‚·.

  X ‚̃ZƒLƒ…ƒŠƒeƒB‚ɂ‚¢‚Ă̏ڂµ‚¢î•ñ‚ɂ‚¢‚Ä‚Í, ƒIƒ“ƒ‰ƒCƒ“ƒ}ƒjƒ…ƒAƒ‹‚Ì
  Xsecurity ‚ðŽQÆ‚µ‚Ä‚­‚¾‚³‚¢. ˆÀ‘S‚ȍô‚Æ‚µ‚Ä‚Í, ƒRƒ“ƒ\[ƒ‹‚ɃƒOƒCƒ“‚·
  ‚é‚Æ‚«‚É‚Í xdm ‚ðŽg‚¢, ƒŠƒ‚[ƒg‚̃TƒCƒg‚Å X ‚̃vƒƒOƒ‰ƒ€‚ðŽÀs‚µ‚½‚¢‚Æ
  ‚«‚Í ssh ‚ðŽg‚¤‚±‚Æ‚Å‚·.

  5.16.2.  SVGA

  SVGAlib ‚ðŽg‚¤ƒvƒƒOƒ‰ƒ€‚̓rƒfƒIŠÖŒW‚̃n[ƒhƒEƒFƒA‚𑀍삷‚邽‚ß, •’Ê
  ‚Í root ‚É setuid ‚³‚ê‚Ü‚·. ‚±‚ê‚Í”ñí‚Ɋ댯‚Å‚·.  ƒvƒƒOƒ‰ƒ€‚ªƒNƒ‰ƒb
  ƒVƒ…‚µ‚½ê‡, •’ʂ̓Rƒ“ƒ\[ƒ‹‚ðŒ³‚É–ß‚·‚½‚߃}ƒVƒ“‚ðÄ‹N“®‚µ‚È‚­‚Ä‚Í‚È
  ‚ç‚È‚­‚È‚Á‚Ä‚µ‚Ü‚¢‚Ü‚·.  ‚±‚̂悤‚ȃvƒƒOƒ‰ƒ€‚ɂ‚¢‚Ä‚Í, ŠmŽÀ‚ɐM—Š‚Å
  ‚«‚邱‚Æ, ‚ ‚é‚¢‚͏­‚È‚­‚Æ‚à­‚µ‚͐M—p‚Å‚«‚邱‚Æ‚ðŠm‚©‚ß‚Ä‚­‚¾‚³‚¢.
  ‚Å‚«‚ê‚Î, ‚»‚à‚»‚àŽg‚í‚È‚¢‚Ì‚ª—Ç‚¢‚Å‚µ‚傤.

  5.16.3.  GGI (Generic Graphics Interface project)

  Linux GGI ƒvƒƒWƒFƒNƒg‚Í Linux ‚̃rƒfƒIƒCƒ“ƒ^ƒtƒF[ƒX‚Ì–â‘è‚ɂ‚¢‚Ä‚Ð
  ‚Ƃ‚̉ð‚ð’ñˆÄ‚µ‚悤‚Æ‚·‚鎎‚Ý‚Å‚·.  GGI ‚Å‚Í Linux ‚̃J[ƒlƒ‹“à‚ɏ­‚µ
  ƒrƒfƒIŠÖŒW‚̃R[ƒh‚ð“ü‚ê, ‚»‚¤‚µ‚ărƒfƒI‚ÖƒAƒNƒZƒX‚µ‚Ü‚·.  ‚‚܂è, GGI
  ‚ðŽg‚¦‚΂¢‚‚łàƒRƒ“ƒ\[ƒ‹‚𐳏í‚ȏó‘Ô‚É–ß‚·‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ‚Ü‚½,
  secure attention key ‚ðŽg‚¤‚±‚Æ‚ª‚Å‚«, ƒRƒ“ƒ\[ƒ‹‚ŃgƒƒC‚Ì–Ø”n‚ª“ü‚Á
  ‚½ login ƒvƒƒOƒ‰ƒ€‚ðŽg‚í‚ê‚é‚Ì‚ð–h‚°‚Ü‚·.
  http://synergy.caltech.edu/~ggi/

  6.  ƒJ[ƒlƒ‹‚̃ZƒLƒ…ƒŠƒeƒB

  ‚±‚±‚ł̓ZƒLƒ…ƒŠƒeƒB‚ÉŠÖ˜A‚·‚éƒJ[ƒlƒ‹Ý’èƒIƒvƒVƒ‡ƒ“‚Ìà–¾‚Æ, ‚»‚ê‚ç‚Ì
  “®ì‚âŽg‚¢•û‚ÉŠÖ‚·‚éà–¾‚ðs‚¢‚Ü‚·.

  ƒJ[ƒlƒ‹‚̓Rƒ“ƒsƒ…[ƒ^‚̃lƒbƒgƒ[ƒN‚𐧌䂷‚é‚Ì‚Å, ƒJ[ƒlƒ‹‚ð‚±‚Ìã‚È
  ‚­ˆÀ‘S‚É‚µ‚Ä‚¨‚­‚±‚Æ‚Æ, ƒJ[ƒlƒ‹‚»‚Ì‚à‚Ì‚ª”j‚ç‚ê‚È‚¢‚悤‚É‚·‚邱‚Ƃ͏d
  —v‚Å‚·. Å‹ßoŒ»‚µ‚½ƒlƒbƒgƒ[ƒNUŒ‚‚Ì‚¢‚­‚‚©‚ð–h‚®‚½‚ß‚É, ƒJ[ƒlƒ‹‚Ì
  ƒo[ƒWƒ‡ƒ“‚͍ŐV‚ɕۂ‚悤‚É‚·‚ׂ«‚Å‚·. V‚µ‚¢ƒJ[ƒlƒ‹‚Í
  <ftp://ftp.kernel.org> ‚Ü‚½‚Í‚¨Žg‚¢‚̃fƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚̃xƒ“ƒ_‚©
  ‚ç“üŽè‚Å‚«‚Ü‚·.
  –{‰Æ‚Ì Linux ƒJ[ƒlƒ‹—p‚ɂЂƂ‚ɓ‡‚³‚ꂽˆÃ†‰»ƒpƒbƒ`‚ð’ñ‹Ÿ‚µ‚Ä‚¢‚é
  ‘Û“I‚ȃOƒ‹[ƒv‚à‚ ‚è‚Ü‚·.  ‚±‚̃pƒbƒ`‚Í, ŠeŽíˆÃ†ƒTƒuƒVƒXƒeƒ€‚â—Ao
  §ŒÀ‚Ì‚½‚ß‚É–{‰Æ‚̃J[ƒlƒ‹‚ÉŠÜ‚Ü‚ê‚Ä‚¢‚È‚¢‹@”\‚ð’ñ‹Ÿ‚µ‚Ü‚·. Ú‚µ‚¢î•ñ
  ‚ɂ‚¢‚Ă̓Oƒ‹[ƒv‚Ì WWW ƒy[ƒW http://www.kerneli.org ‚ð‚²——‚­‚¾‚³‚¢.

  6.1.  ƒo[ƒWƒ‡ƒ“ 2.0 ‚̃J[ƒlƒ‹‚̃Rƒ“ƒpƒCƒ‹ƒIƒvƒVƒ‡ƒ“

  2.0.x ƒJ[ƒlƒ‹‚ł͈ȉº‚̃IƒvƒVƒ‡ƒ“‚ªŠY“–‚µ‚Ü‚·.  ƒJ[ƒlƒ‹‚ðÝ’è‚·‚éÛ
  ‚É‚±‚ê‚ç‚̃IƒvƒVƒ‡ƒ“‚ðŠm”F‚·‚邱‚Æ‚É‚È‚é‚Å‚µ‚傤.  ‚±‚±‚É‹“‚°‚½ƒRƒƒ“
  ƒg‚Ì‘½‚­‚Í ./linux/Documentation/Configure.help ‚©‚çŽæ‚Á‚Ä‚¢‚Ü‚·.  ‚±
  ‚̃Rƒƒ“ƒg‚Í, ƒJ[ƒlƒ‹‚̃Rƒ“ƒpƒCƒ‹Žž‚Émake config ‚Ì Help ‹@”\‚ÅŽQÆ‚Å
  ‚«‚éƒhƒLƒ…ƒƒ“ƒg‚Æ“¯‚¶‚à‚Ì‚Å‚·.

  o  Network Firewalls (CONFIG_FIREWALL)

     ‚±‚̃IƒvƒVƒ‡ƒ“‚Í Linux ƒ}ƒVƒ“‚Ńtƒ@ƒCƒAƒEƒH[ƒ‹‚ð\’z‚·‚éÛ‚â IP ƒ}
     ƒXƒJƒŒ[ƒh‚ðs‚¤Û‚É—LŒø‚É‚·‚ׂ«‚Å‚·.  ’P‚É•’ʂ̃Nƒ‰ƒCƒAƒ“ƒgƒ}ƒVƒ“
     ‚É‚·‚é‚‚à‚è‚È‚ç‚Î no ‚Ɛݒ肷‚é‚Ì‚ªˆÀ‘S‚Å‚µ‚傤.

  o  IP: forwarding/gatewaying (CONFIG_IP_FORWARD)

     IP forwarding ‚ð—LŒø‚É‚·‚é‚Æ, Linux ƒ}ƒVƒ“‚Í–{Ž¿“I‚Ƀ‹[ƒ^‚É‚È‚è‚Ü
     ‚·.  ‚±‚̃}ƒVƒ“‚ªƒlƒbƒgƒ[ƒN‚ÉŒq‚ª‚Á‚Ä‚¢‚é‚Æ, ‚ ‚éƒlƒbƒgƒ[ƒN‚©‚ç
     •Ê‚̃lƒbƒgƒ[ƒN‚Ƀf[ƒ^‚ð“]‘—‚µ‚Ä‚¢‚é‚©‚à‚µ‚ꂸ, ‚±‚ê‚ð‹N‚³‚È‚¢‚½
     ‚߂ɐݒu‚³‚ê‚Ä‚¢‚é–h‰Î•Ç‚ð‚½‚Ô‚ñ‰ó‚µ‚Ä‚¢‚Ü‚·.  ’ʏí‚̃_ƒCƒAƒ‹ƒAƒbƒv
     ƒ†[ƒU‚Í‚±‚ê‚𖳌ø‚É‚µ‚½‚¢‚ÆŽv‚¤‚Å‚µ‚傤‚µ, ‘¼‚̃†[ƒU‚Í‚±‚ê‚ðs‚¤
     ‚±‚Ƃ̃ZƒLƒ…ƒŠƒeƒB“I‚ȈӖ¡‚ð—Ç‚­l‚¦‚é‚ׂ«‚Å‚·.  –h‰Î•Ç‚̃}ƒVƒ“‚Í‚±
     ‚ê‚ð—LŒø‚É‚µ, –h‰Î•Ç‚̃\ƒtƒgƒEƒFƒA‚Æ‘g‚ݍ‡‚킹‚ÄŽg‚¨‚¤‚ƍl‚¦‚é‚Å
     ‚µ‚傤.

     IP forwarding ‚͈ȉº‚̃Rƒ}ƒ“ƒh‚Å“®“I‚É—LŒø‚É‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·:

               root#  echo 1 > /proc/sys/net/ipv4/ip_forward

  ‚Ü‚½ŽŸ‚̃Rƒ}ƒ“ƒh‚Å–³Œø‚É‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·:

               root#  echo 0 > /proc/sys/net/ipv4/ip_forward

  /proc ‚É‚ ‚éƒtƒ@ƒCƒ‹‚́u‰¼‘z“Iv‚ȃtƒ@ƒCƒ‹‚Å‚ ‚è, •\Ž¦‚³‚ê‚éƒtƒ@ƒCƒ‹‚Ì
  ‘å‚«‚³‚Í, ‚»‚±‚©‚ço‚Ä‚­‚éƒf[ƒ^‚̗ʂ𔽉f‚µ‚Ä‚¢‚È‚¢‚±‚Æ‚ÍŠo‚¦‚Ä‚¨‚¢‚Ä
  ‚­‚¾‚³‚¢.

  o  IP: syn cookies (CONFIG_SYN_COOKIES)

     uSYN UŒ‚v‚̓T[ƒrƒX–WŠQ(DoS)UŒ‚‚̂ЂƂ‚ł·.  ƒ}ƒVƒ“‚̃Šƒ\[ƒX
     ‚ð‘S‚Ä‹ò‚¢’ׂµ‚Ä‚µ‚Ü‚¢, ƒŠƒu[ƒg‚·‚é‚Í‚ß‚É’Ç‚¢ž‚Ý‚Ü‚·.  ‚±‚̃Iƒv
     ƒVƒ‡ƒ“‚ð—LŒø‚É‚µ‚Ä‚¨‚©‚È‚¢——R‚Í•’ʂ͍l‚¦‚ç‚ê‚Ü‚¹‚ñ.  2.2.x Œn‚̃J
     [ƒlƒ‹‚Å‚Í, ‚±‚̐ݒèƒIƒvƒVƒ‡ƒ“‚Í’P‚É syn cookie ‚ð‹–‰Â‚·‚邾‚¯‚Å,
     —LŒø‚É‚Í‚µ‚Ü‚¹‚ñ.  ‚±‚ê‚ð—LŒø‚É‚·‚é‚ɂ͈ȉº‚̃Rƒ}ƒ“ƒh‚ðŽÀs‚·‚é•K—v
     ‚ª‚ ‚è‚Ü‚·:

                  root# echo 1 > /proc/sys/net/ipv4/tcp_syncookies <P>

  o  IP: Firewalling (CONFIG_IP_FIREWALL)

     ‚±‚̃IƒvƒVƒ‡ƒ“‚ª•K—v‚É‚È‚é‚Ì‚Í, ƒ}ƒVƒ“‚ð–h‰Î•Ç‚Æ‚µ‚Đݒ肷‚鎞‚â,
     IP ƒ}ƒXƒJƒŒ[ƒh‚ðs‚¤Žž‚É PPP ‚̃_ƒCƒAƒ‹ƒAƒbƒvƒCƒ“ƒ^ƒtƒF[ƒXŒo—R‚Å
     ‰½ŽÒ‚©‚ªƒ_ƒCƒAƒ‹ƒAƒbƒvƒ}ƒVƒ“‚É“ü‚Á‚Ä‚­‚é‚Ì‚ð–h‚¬‚½‚¢Žž‚Å‚·.

  o  IP: firewall packet logging (CONFIG_IP_FIREWALL_VERBOSE)

     ‚±‚̃IƒvƒVƒ‡ƒ“‚ðŽg‚¤‚Æ, ‘—MŽÒ, ŽóMŽÒ, ƒ|[ƒg“™‚Ì–h‰Î•Ç‚ªŽó‚¯Žæ‚Á
     ‚½ƒpƒPƒbƒg‚ÉŠÖ‚·‚éî•ñ‚ª‹L˜^‚³‚ê‚Ü‚·.

  o  IP: Drop source routed frames (CONFIG_IP_NOSR)

     ‚±‚̃IƒvƒVƒ‡ƒ“‚Í—LŒø‚É‚·‚ׂ«‚Å‚·. Žn“_‚ÅŒo˜HÝ’肳‚ꂽƒtƒŒ[ƒ€
     (source routed frames) ‚Í, I“_‚Ü‚Å‚Ì‘S‘̂̃pƒX‚ðƒpƒPƒbƒg“à‚ÉŽ‚Á‚Ä
     ‚¢‚Ü‚·.  ‚‚܂è, ƒpƒPƒbƒg‚ª’ʂ郋[ƒ^‚̓pƒPƒbƒg‚ðŒŸ¸‚·‚é•K—v‚ª‚È
     ‚­, ’P‚É“]‘—‚·‚ê‚΂悢‚Æ‚¢‚¤‚±‚Æ‚Å‚·.  ‚±‚ê‚͊댯‚Å‚ ‚é‚©‚à‚µ‚ê‚È‚¢
     ƒf[ƒ^‚ðƒVƒXƒeƒ€‚É“ü‚ê‚é‰Â”\«‚ðŽ‚¿‚Ü‚·.

  o  IP: masquerading (CONFIG_IP_MASQUERADE)

     Linux ƒ}ƒVƒ“‚ª–h‰Î•Ç‚Æ‚µ‚Ä“®ì‚µ‚Ä‚¢‚éê‡, ‚»‚̃[ƒJƒ‹ƒlƒbƒgƒ[
     ƒN‚̃Rƒ“ƒsƒ…[ƒ^‚̂ЂƂ‚ªŠO•”‚ɐڑ±‚µ‚悤‚Æ‚·‚é‚Æ, Linux ƒ}ƒVƒ“‚Í
     ‚»‚̃zƒXƒg‚́u‰¼–Ê‚ð”í‚év‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ‚‚܂è, Linux ƒ}ƒVƒ“‚̓
     [ƒJƒ‹ƒlƒbƒgƒ[ƒN“à‚̃}ƒVƒ“‚ª‘z’肵‚Ä‚¢‚éI“_ƒAƒhƒŒƒX‚Öƒgƒ‰ƒtƒBƒb
     ƒN‚ð“]‘—‚µ‚Ü‚·‚ª, ‚±‚̃gƒ‰ƒtƒBƒbƒN‚ª–h‰Î•Ç‚̃}ƒVƒ“‚©‚ç—ˆ‚½‚悤‚ÉŒ©
     ‚¹‚©‚¯‚Ü‚·.  Ú‚µ‚¢î•ñ‚ɂ‚¢‚Ä‚Í http://www.indyramp.com/masq ‚ð‚²
     ——‚­‚¾‚³‚¢.

  o  IP: ICMP masquerading (CONFIG_IP_MASQUERADE_ICMP)

     ‘O‚̃IƒvƒVƒ‡ƒ“‚Í TCP ƒgƒ‰ƒtƒBƒbƒN‚Æ UDP ƒgƒ‰ƒtƒBƒbƒN‚̃}ƒXƒJƒŒ[
     ƒfƒBƒ“ƒO‚µ‚©s‚¢‚Ü‚¹‚ñ‚ª, ‚±‚̃IƒvƒVƒ‡ƒ“‚Í ICMP ‚̃}ƒXƒJƒŒ[ƒfƒBƒ“
     ƒO‚às‚¤‚悤‚É‚µ‚Ü‚·.

  o  IP: transparent proxy support (CONFIG_IP_TRANSPARENT_PROXY)

     ‚±‚̃IƒvƒVƒ‡ƒ“‚Í, Linux ƒ}ƒVƒ“‚Ì–h‰Î•Ç‚Ì“§‰ß“IƒŠƒ_ƒCƒŒƒNƒg‹@”\‚ð—L
     Œø‚É‚µ‚Ü‚·.  ‚‚܂è, ƒ[ƒJƒ‹ƒlƒbƒgƒ[ƒN‚ªŽn“_‚Å‚ ‚è, ‚©‚I“_‚ªƒŠ
     ƒ‚[ƒgƒzƒXƒg‚Å‚ ‚é‚悤‚È”CˆÓ‚̃lƒbƒgƒ[ƒNƒgƒ‰ƒtƒBƒbƒN‚ªƒ[ƒJƒ‹‚Ì
     ƒT[ƒo (‚¢‚í‚ä‚éu“§‰ß“IƒvƒƒLƒVƒT[ƒov) ‚ɃŠƒ_ƒCƒŒƒNƒg‚³‚ê‚Ü‚·.
     ‚±‚ê‚É‚æ‚è, ƒ[ƒJƒ‹‚̃Rƒ“ƒsƒ…[ƒ^‚ɃŠƒ‚[ƒg‘¤‚ƒʐM‚µ‚Ä‚¢‚é‚ÆŽv‚í
     ‚¹‚È‚ª‚ç, ŽÀÛ‚ɂ̓[ƒJƒ‹‚̃vƒƒLƒV‚Ɛڑ±‚µ‚½ó‘Ô‚É‚µ‚Ü‚·. Ú‚µ‚­
     ‚Í IP-Masquerading HOWTO ‚Æ http://www.indyramp.com/masq ‚ð‚²——‚­‚¾
     ‚³‚¢.

  o  IP: always defragment (CONFIG_IP_ALWAYS_DEFRAG)

     •’Ê‚Í‚±‚̃IƒvƒVƒ‡ƒ“‚Í–³Œø‚É‚È‚Á‚Ä‚¢‚Ü‚·‚ª, –h‰Î•Ç‚â IP ƒ}ƒXƒJƒŒ[
     ƒh‚ðs‚¤ƒzƒXƒg‚ð\’z‚·‚éê‡‚É‚Í, ‚±‚̃IƒvƒVƒ‡ƒ“‚ð—LŒø‚É‚µ‚½‚­‚È‚é
     ‚Í‚¸‚Å‚·.  ‚ ‚éƒzƒXƒg‚©‚ç•Ê‚̃zƒXƒg‚܂Ńf[ƒ^‚ª‘—‚ç‚ê‚鎞, ƒf[ƒ^‚Í
     •K‚¸‚µ‚à’P“Ƃ̃f[ƒ^ƒpƒPƒbƒg‚¾‚¯‚Å‘—‚ç‚ê‚é‚킯‚Å‚Í‚È‚­, •¡”ŒÂ‚̃p
     ƒPƒbƒg‚É•ªŠ„‚³‚ê‚Ü‚·. ‚±‚Ì‚â‚è•û‚Ì–â‘è“_‚Í, ƒ|[ƒg”ԍ†‚͍ŏ‰‚̃p
     ƒPƒbƒg‚É‚µ‚©Ši”[‚³‚ê‚Ä‚¢‚È‚¢‚±‚Æ‚Å‚·.  ‚‚܂è, ‰½ŽÒ‚©‚ª“ü‚Á‚Ä‚¢‚È‚¢
     ‚Í‚¸‚̏î•ñ‚ð‚»‚ÌÚ‘±‚ÌŽc‚è‚̃pƒPƒbƒg‚É“ü‚ê‚邱‚Æ‚ª‰Â”\‚È‚Ì‚Å‚·.  ‚±
     ‚̃IƒvƒVƒ‡ƒ“‚Í, teardrop UŒ‚‚ɑ΂·‚éƒpƒbƒ`‚ð“–‚Ä‚Ä‚¢‚È‚¢“à•”ƒzƒXƒg
     ‚ɑ΂·‚é teardrop UŒ‚‚à–h‚®‚±‚Æ‚ª‚Å‚«‚é‚Í‚¸‚Å‚·.

  o  Packet Signatures (CONFIG_NCPFS_PACKET_SIGNING)

     ‚±‚̃IƒvƒVƒ‡ƒ“‚Í 2.2.x Œn—ñ‚̃J[ƒlƒ‹‚Å—˜—p‰Â”\‚ȃIƒvƒVƒ‡ƒ“‚Å, ƒZ
     ƒLƒ…ƒŠƒeƒB‚ð‹­ŒÅ‚É‚·‚邽‚ß‚É NCP ƒpƒPƒbƒg‚ɏ–¼‚ð‚·‚é‚悤‚É‚µ‚Ü‚·.
     ’ʏí‚Í–³Œø‚É‚µ‚Ä‚¨‚¢‚č\‚¢‚Ü‚¹‚ñ‚ª, •K—v‚È‚ç‚΂ǂ¤‚¼.

  o  IP: Firewall packet netlink device (CONFIG_IP_FIREWALL_NETLINK)

     ‚±‚ê‚ÍŽÀ‚É•Ö—˜‚ȃIƒvƒVƒ‡ƒ“‚Å, ƒ†[ƒU‹óŠÔƒvƒƒOƒ‰ƒ€‚̃pƒPƒbƒg‚̐擪
     ‚Ì 128 ƒoƒCƒg‚ð‰ðÍ‚µ, ³“–‚³‚ÉŠî‚¢‚Ä‚»‚̃pƒPƒbƒg‚ð‹–‚·‚©‹‘”Û‚·‚é
     ‚©‚ðŒˆ‚ß‚é‚悤‚É‚Å‚«‚Ü‚·.

  6.2.  ƒo[ƒWƒ‡ƒ“ 2.2 ‚̃J[ƒlƒ‹‚̃Rƒ“ƒpƒCƒ‹ƒIƒvƒVƒ‡ƒ“

  2.2.x ƒJ[ƒlƒ‹‚Å‚à‘½‚­‚̃IƒvƒVƒ‡ƒ“‚Í“¯‚¶‚Å‚·‚ª, V‚µ‚¢ƒIƒvƒVƒ‡ƒ“‚à‚¢‚­
  ‚‚©ŠJ”­‚³‚ê‚Ä‚¢‚Ü‚·. ‚±‚±‚É‹“‚°‚½ƒRƒƒ“ƒg‚Ì‘½‚­‚Í
  ./linux/Documentation/Configure.help ‚©‚çŽæ‚Á‚Ä‚¢‚Ü‚·.  ‚±‚̃Rƒƒ“ƒg
  ‚Í, ƒJ[ƒlƒ‹‚̃Rƒ“ƒpƒCƒ‹Žž‚É make config ‚Ì Help ‹@”\‚ÅŽQÆ‚Å‚«‚éƒh
  ƒLƒ…ƒƒ“ƒg‚Æ“¯‚¶‚à‚Ì‚Å‚·.  ˆÈ‰º‚ł͐V‚µ‚­’ljÁ‚³‚ꂽƒIƒvƒVƒ‡ƒ“‚¾‚¯‚ðŽ¦
  ‚µ‚Ü‚·.  •K—v‚È‘¼‚̃IƒvƒVƒ‡ƒ“‚ɂ‚¢‚Ä‚Í, 2.0 —p‚Ìà–¾‚ðŽQÆ‚µ‚Ä‚­‚¾‚³
  ‚¢.  2.2 ƒJ[ƒlƒ‹‚É‚¨‚¯‚éÅ‘å‚̕ύX“_‚Í, IP firewalling ‚̃R[ƒh‚Å‚·.
  2.2 ƒJ[ƒlƒ‹‚©‚ç‚Í, IP firewalling ‚ðs‚¤‚É‚Í, ipchains ‚ðŽg‚¤‚悤‚É‚È
  ‚è‚Ü‚µ‚½.  2.0 ƒJ[ƒlƒ‹‚ÅŽg‚í‚ê‚Ä‚¢‚½ ipfwadm ‚ÍŽg‚¢‚Ü‚¹‚ñ.

  o  Socket Filtering (CONFIG_FILTER)

     ‘å’ï‚̐l‚É‚Æ‚Á‚Ä‚Í, ‚±‚̃IƒvƒVƒ‡ƒ“‚É no ‚ðÝ’肵‚Ä‚¨‚­‚Ì‚ªˆÀ‘S‚Å‚·.
     ‚±‚̃IƒvƒVƒ‡ƒ“‚ðŽg‚¤‚Æ, ƒ†[ƒU‹óŠÔ‚̃tƒBƒ‹ƒ^‚ð”CˆÓ‚̃\ƒPƒbƒg‚ɐڑ±
     ‚µ‚Ä, ƒpƒPƒbƒg‚ðŽó‚¯Žæ‚é‚©‹‘”Û‚·‚é‚©‚ðŒˆ‚ß‚é‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ‚Ç‚¤‚µ
     ‚Ä‚à•K—v, ‚©‚ƒtƒBƒ‹ƒ^‚̂悤‚ȃvƒƒOƒ‰ƒ€‚ð‘g‚ß‚È‚¢‚Ì‚È‚ç, ‚±‚̃Iƒv
     ƒVƒ‡ƒ“‚É‚Í no ‚ðÝ’è‚·‚ׂ«‚Å‚·. –{ HOWTO ‚ÌŽ·•MŽž“_‚Å‚Í, TCP ‚ðœ‚­
     ‘S‚ẴvƒƒgƒRƒ‹‚ªƒTƒ|[ƒg‚³‚ê‚Ä‚¢‚Ü‚·.

  o  Port Forwarding ƒ|[ƒg“]‘— (Port Forwarding) ‚Í IP ƒ}ƒXƒJƒŒ[ƒh‚Ö‚Ì
     ’ljÁ‹@”\‚Å‚ ‚è, Žw’肳‚ꂽƒ|[ƒg‚É‚¨‚¯‚éˆê•”‚̃pƒPƒbƒg‚ɂ‚¢‚Ä, –h
     ‰Î•Ç‚ÌŠO•”‚©‚ç“à•”‚Ö‚Ì“]‘—‚ð‹–‰Â‚µ‚Ü‚·.  ‚±‚̃IƒvƒVƒ‡ƒ“‚ª–𗧂‚Ì
     ‚Í, —Ⴆ‚Î WWW ƒT[ƒo‚ð–h‰Î•Ç‚Ì’†‚â IP ƒ}ƒXƒJƒŒ[ƒh‚ðs‚¤ƒzƒXƒg‚ÌŒã
     ‚ë‚ÅŽÀs‚µ, ‚±‚ê‚ðŠO‚̐¢ŠE‚©‚çƒAƒNƒZƒX‚Å‚«‚é‚悤‚É‚µ‚½‚¢ê‡‚Å‚·.
     ŠO•”‚̃Nƒ‰ƒCƒAƒ“ƒg‚ª–h‰Î•Ç‚Ì 80 ”Ôƒ|[ƒg‚ɃŠƒNƒGƒXƒg‚ð‘—‚é‚Æ, –h‰Î
     •Ç‚Í‚±‚̃ŠƒNƒGƒXƒg‚ð WWW ƒT[ƒo‚É“]‘—‚µ‚Ü‚·.  WWW ƒT[ƒo‚̓ŠƒNƒGƒX
     ƒg‚ðˆ—‚µ, ‚»‚ÌŒ‹‰Ê‚ð–h‰Î•ÇŒo—R‚ÅŒ³‚̃Nƒ‰ƒCƒAƒ“ƒg‚É‘—‚è‚Ü‚·.  ƒNƒ‰
     ƒCƒAƒ“ƒg‚É‚Æ‚Á‚Ä‚Í, –h‰Î•Ç‚̃}ƒVƒ“‚Å WWW ƒT[ƒo‚ª“®‚¢‚Ä‚¢‚é‚悤‚ÉŒ©
     ‚¦‚Ü‚·.  ‚±‚Ì‹@”\‚Í, –h‰Î•Ç‚ÌŒã‚ë‚É‘S‚­“¯‚¶\¬‚Ì WWW ƒT[ƒo‚ª•¡”
     ‚ ‚éê‡‚É•‰‰×’²® (load balancing) ‚ðs‚¤‚½‚ß‚É‚àŽg‚¦‚Ü‚·.

     ‚±‚Ì‹@”\‚ÉŠÖ‚·‚éî•ñ‚Í
     http://www.monmouth.demon.co.uk/ipsubs/portforwarding.html ‚É‚ ‚è‚Ü
     ‚· (WWW ‚ðŒ©‚é‚É‚Í, ƒCƒ“ƒ^[ƒlƒbƒg‚ɐڑ±‚µ‚Ä‚¨‚è, ‚©‚ lynx ‚â
     Netscape ‚̂悤‚ȃvƒƒOƒ‰ƒ€‚ªŽg‚¦‚éƒ}ƒVƒ“‚ª•K—v‚Å‚·). ˆê”Ê“I‚ȏî•ñ
     ‚ɂ‚¢‚Ä‚Í ftp://ftp.compsoc.net/users/steve/ipportfw/linux21/ ‚ð‚²
     ——‚­‚¾‚³‚¢.

  o  Socket Filtering (CONFIG_FILTER) ‚±‚̃IƒvƒVƒ‡ƒ“‚ðŽg‚¤‚Æ, ƒ†[ƒU‹óŠÔ
     ƒvƒƒOƒ‰ƒ€‚Í”CˆÓ‚̃\ƒPƒbƒg‚ɃtƒBƒ‹ƒ^‚ð•t‚¯‚邱‚Æ‚ª‚Å‚«, “Á’è‚ÌŽí—Þ
     ‚̃f[ƒ^‚ðƒ\ƒPƒbƒgŒo—R‚Ŏ擾‚·‚éÛ‚É‹–‰Â‚·‚é‚©‹‘”Û‚·‚é‚©‚ðƒJ[ƒlƒ‹
     ‚ÉŽwŽ¦‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  Linux ‚̃\ƒPƒbƒgƒtƒBƒ‹ƒ^ƒŠƒ“ƒO‚Í, Œ»Ý
     TCP ‚ðœ‚­‘S‚Ä‚ÌŽí—ނ̃\ƒPƒbƒg‚Å“®ì‚µ‚Ü‚·.  Ú‚µ‚­‚̓eƒLƒXƒgƒtƒ@ƒC
     ƒ‹ ./linux/Documentation/networking/filter.txt ‚ð‚²——‚­‚¾‚³‚¢.

     –ó’: ƒJ[ƒlƒ‹‚̃\[ƒX‚ÉŠÜ‚Ü‚ê‚Ä‚¢‚éƒeƒLƒXƒgƒtƒ@ƒCƒ‹‚Ì‚±‚Æ‚Å‚·.

  o  IP: Masquerading ƒJ[ƒlƒ‹ 2.2 ‚Ì IP ƒ}ƒXƒJƒŒ[ƒh‚͉ü—Ç‚³‚ê‚Ä‚¢‚Ü‚·.
     “ÁŽê‚ȃvƒƒgƒRƒ‹‚̃}ƒXƒJƒŒ[ƒfƒBƒ“ƒO“™‚̃Tƒ|[ƒg‚ª’ljÁ‚³‚ê‚Ä‚¢‚Ü‚·.
     Ú‚µ‚­‚Í IP Chains HOWTO ‚ð‚²——‚­‚¾‚³‚¢.

  6.3.  ƒJ[ƒlƒ‹ƒfƒoƒCƒX

  Linux ‚É‚Í, ƒZƒLƒ…ƒŠƒeƒB‚ÌŒüã‚É‚àŽg‚¦‚éƒuƒƒbƒNƒfƒoƒCƒX‚âƒLƒƒƒ‰ƒNƒ^ƒf
  ƒoƒCƒX‚ª‚¢‚­‚‚©‚ ‚è‚Ü‚·.

  /dev/random ‚Æ /dev/urandom ‚Æ‚¢‚¤, ‚¢‚Â‚Å‚àƒ‰ƒ“ƒ_ƒ€‚ȃf[ƒ^‚ðŽæ‚èo‚¹
  ‚é 2 ‚‚̃fƒoƒCƒX‚ªƒJ[ƒlƒ‹‚É—pˆÓ‚³‚ê‚Ä‚¢‚Ü‚·.

  /dev/random ‚Æ /dev/urandom ‚Í‚Ç‚¿‚ç‚àˆÀ‘S‚Å‚ ‚è, PGP ‚ÌŒ®‚â ssh ‚Ì
  ƒ`ƒƒƒŒƒ“ƒW•¶Žš—ñ‚̐¶¬‚â, ƒ‰ƒ“ƒ_ƒ€‚Ȑ”Žš‚ð•K—v‚Æ‚·‚鑼‚̃AƒvƒŠƒP[ƒVƒ‡
  ƒ“‚Å—˜—p‚Å‚«‚é‚Í‚¸‚Å‚·.  ‚±‚ê‚ç‚ð“ü—Í‚Æ‚µ‚Đ”‚̏‰ŠúƒV[ƒPƒ“ƒX‚ð—^‚¦‚Ä
  ‚à, UŒ‚ŽÒ‚ªŽŸ‚̐”‚ð—\‘ª‚·‚邱‚Æ‚Í•s‰Â”\‚È‚Í‚¸‚Å‚·.  ‚±‚ê‚ç‚Ì“ü—Í‚©‚ç
  “¾‚½”Žš‚ª‚ ‚ç‚ä‚éˆÓ–¡‚É‚¨‚¢‚ÄŒ¾—t’ʂ胉ƒ“ƒ_ƒ€‚Å‚ ‚邱‚Æ‚ð•ÛØ‚·‚邽
  ‚ß, ‘å•Ï‚È“w—Í‚ªs‚í‚ê‚Ä‚«‚Ü‚µ‚½.

  2 ‚‚̃fƒoƒCƒX‚Ì—Bˆê‚̈Ⴂ‚Í, /dev/random ‚̓‰ƒ“ƒ_ƒ€‚ȃoƒCƒg—ñ‚ð‘S‚ÄŽg
  ‚¤“_‚Æ, ŒvŽZ‚ðs‚¤‚½‚߂̃†[ƒU‚Ì‘Ò‚¿ŽžŠÔ‚ª‚æ‚è’·‚¢“_‚Å‚·.  ˆê•”‚̃VƒX
  ƒeƒ€‚Å‚Í, ƒ†[ƒU‚ª¶¬‚µ‚½ƒGƒ“ƒgƒƒs[‚ªƒVƒXƒeƒ€‚É“ü‚é‚Ì‚ð‘Ò‚Â’·‚¢ŠÔ,
  ƒuƒƒbƒN‚³‚ê‚Ä‚µ‚Ü‚¤‚±‚Æ‚É’ˆÓ‚µ‚Ä‚­‚¾‚³‚¢.  ‚µ‚½‚ª‚Á‚Ä, /dev/random
  ‚ðŽg‚¤‘O‚É‚Í‹C‚ð•t‚¯‚é•K—v‚ª‚ ‚è‚Ü‚·.  (‚±‚ê‚Ì—˜—p‚̍ŗǂ̏ê–Ê‚Í‚¨‚»‚ç
  ‚­, ‹@–§ƒL[“ü—͏î•ñ‚𐶐¬‚·‚鎞‚Å, ƒ†[ƒU‚Ɂu‚Í‚¢, ‚à‚¤\•ª‚Å‚·v‚Æ•\
  Ž¦‚·‚é‚܂ŃL[ƒ{[ƒh‚ðŒJ‚è•Ô‚µ’@‚¢‚Ä‚à‚炤ê‡‚Å‚·)

  /dev/random ‚Í”ñí‚ɍ‚•iŽ¿‚̃Gƒ“ƒgƒƒs[‚ðŽ‚¿, Š„‚荞‚ÝŠÔ‚ÌŽžŠÔ“™‚Ì‘ª
  ’è’l‚©‚琶¬‚µ‚Ä‚¢‚Ü‚·. ‚±‚̃fƒoƒCƒX‚͏\•ª‚ȃrƒbƒg”‚̃‰ƒ“ƒ_ƒ€ƒf[ƒ^‚ª
  —˜—p‰Â”\‚É‚È‚é‚܂ŃuƒƒbƒN‚µ‚Ü‚·.

  /dev/urandom ‚à“¯—l‚Å‚·‚ª, ƒGƒ“ƒgƒƒs[‚Ì•ÛŽ—Ê‚ª­‚È‚­‚È‚é‚Æ, Œ»Ý•Û
  Ž‚µ‚Ä‚¢‚é’l‚̈͆Šw“I‚É‹­‚¢ƒnƒbƒVƒ…’l‚ð•Ô‚µ‚Ü‚·.  ‚±‚ê‚Í /dev/random
  ‚قLjÀ‘S‚Å‚Í‚ ‚è‚Ü‚¹‚ñ‚ª, ‚Ù‚Æ‚ñ‚Ç‚Ì–Ú“I‚ɑ΂µ‚Ä‚Í‚±‚ê‚ŏ\•ª‚Å‚·.

  ‚±‚̃fƒoƒCƒX‚͈ȉº‚̂悤‚É‚µ‚ēǂݏo‚·‚±‚Æ‚ª‚Å‚«‚Ü‚·:

               root#  head -c 6 /dev/urandom | mmencode
               root#  head -c 6 /dev/urandom | mimencode

  ‚±‚ê‚̓Rƒ“ƒ\[ƒ‹‚É 8 ‚‚̃‰ƒ“ƒ_ƒ€‚È•¶Žš‚ðo—Í‚µ‚Ü‚·.  ƒpƒXƒ[ƒh¶¬‚È
  ‚Ç‚É‚æ‚¢‚Å‚µ‚傤.  mimeencode ‚Í metamail ƒpƒbƒP[ƒW‚É“ü‚Á‚Ä‚¢‚Ü‚·.

  ƒAƒ‹ƒSƒŠƒYƒ€‚Ìà–¾‚ɂ‚¢‚Ä‚Í, /usr/src/linux/drivers/char/random.c ‚ð
  ŽQÆ‚µ‚Ä‚­‚¾‚³‚¢.

  ‚±‚ê‚ɂ‚¢‚Ä•MŽÒ(Dave)‚É‹³‚¦‚Ä‚­‚¾‚³‚Á‚½, Theodore Y. Ts'o ‚³‚ñ, Jon
  Lewis ‚³‚ñ‘¼‚Ì Linux-kernel ML ‚ÌŠF‚³‚ñ‚ÉŠ´ŽÓ‚µ‚Ü‚·.

  7.  ƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠƒeƒB

  ƒlƒbƒgƒ[ƒN‚ɐڑ±‚·‚鎞ŠÔ‚ª’·‚¯‚ê‚Î’·‚¢‚Ù‚Ç, ƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠ
  ƒeƒB‚ªd—v‚É‚È‚Á‚Ä‚«‚Ü‚·.  ƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠƒeƒB‚ð”j‚邱‚Æ‚Í, •¨
  —“I‚ ‚é‚¢‚̓[ƒJƒ‹‚̃ZƒLƒ…ƒŠƒeƒB‚ð”j‚é‚æ‚è‚àŠÈ’P‚È‚±‚Æ‚ª‘½‚­, ‚æ‚è‚ 
  ‚è‚ӂꂽ‚±‚Æ‚Å‚·.

  ƒlƒbƒgƒ[ƒN‚̃ZƒLƒ…ƒŠƒeƒBŠm•Û‚ðŽx‰‡‚·‚邽‚ß‚Ì—Ç‚¢ƒc[ƒ‹‚Í‚½‚­‚³‚ñ‚ 
  ‚è, ‚±‚ê‚ç‚Ì‘½‚­‚Í Linux ‚ÌŠeƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚É‚à•t‘®‚µ‚Ä‚¢‚Ü‚·.

  7.1.  ƒpƒPƒbƒg“’®

  N“üŽÒ‚ªƒlƒbƒgƒ[ƒNã‚Å‚æ‚葽‚­‚̃VƒXƒeƒ€‚̃AƒNƒZƒXŒ ‚𓾂邽‚ß‚É‚æ‚­
  Žg‚¤•û–@‚̈ê‚‚ª, Šù‚Ɉ«—p‚µ‚Ä‚¢‚éƒzƒXƒgã‚ŃpƒPƒbƒg“’®ƒvƒƒOƒ‰ƒ€‚ðŽg
  ‚¤‚±‚Æ‚Å‚·. ‚±‚́u“’®ƒvƒƒOƒ‰ƒ€v‚Í, ƒC[ƒTƒlƒbƒgã‚̃pƒPƒbƒgƒXƒgƒŠ[
  ƒ€‚Ì passwd, login, su ‚̂悤‚È‚à‚Ì‚ðŠÄŽ‹‚µ, ‚»‚ÌŒã‚̃gƒ‰ƒtƒBƒbƒN‚ðƒ
  ƒO‚ÉŽc‚µ‚Ü‚·. ‚±‚̂悤‚É‚µ‚Ä, N“üŽÒ‚Í”j‚낤‚Æ‚³‚¦‚Æ‚µ‚Ä‚¢‚È‚¢ƒVƒXƒeƒ€
  ‚̃pƒXƒ[ƒh‚à“¾‚Ä‚µ‚Ü‚¢‚Ü‚·. •½•¶‚Ì(ˆÃ†‰»‚³‚ê‚Ä‚¢‚È‚¢)ƒpƒXƒ[ƒh‚Í,
  ‚±‚̂悤‚ȍUŒ‚‚ɑ΂µ‚Ä”ñí‚ɐƎã‚Å‚·.

  —á: ƒzƒXƒg A ‚ÍŠù‚É”j‚ç‚ê‚Ä‚¢‚Ü‚·. UŒ‚ŽÒ‚̓pƒPƒbƒg“’®ƒvƒƒOƒ‰ƒ€‚ðƒC
  ƒ“ƒXƒg[ƒ‹‚µ‚Ü‚·. ƒzƒXƒg C ‚©‚çƒzƒXƒg B ‚Ö‚ÌŠÇ—ŽÒ‚̃ƒOƒCƒ“‚ðE‚¢o‚µ
  ‚Ü‚·. ‚Ü‚¸ŠÇ—ŽÒ‚ª B ‚ɃƒOƒCƒ“‚·‚é‚Æ‚«‚É, ŒÂl‚̃pƒXƒ[ƒh‚ð“üŽè‚µ‚Ü
  ‚·. ‚»‚ê‚©‚ç, ŠÇ—ŽÒ‚͉½‚©–â‘è‚ðˆ—‚·‚邽‚ß‚É su ‚ðŽÀs‚µ‚Ü‚·. ‚±‚Ì‚Æ
  ‚«‚É, ƒzƒXƒg B ‚Ì root ‚̃pƒXƒ[ƒh‚ª“üŽè‚Å‚«‚Ü‚·. Œã‚Å, ŠÇ—ŽÒ‚ª’N‚©
  ‚𑼂̃TƒCƒg‚̃zƒXƒg Z ‚É telnet ‚³‚¹‚Ü‚·. ‚±‚¤‚µ‚Ä, UŒ‚ŽÒ‚̓zƒXƒg Z
  ‚Ì password/login ‚ð“üŽè‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  ¡“ú‚Å‚Í, UŒ‚ŽÒ‚Í‚±‚̍UŒ‚‚ðs‚¤‚½‚߂ɃVƒXƒeƒ€‚ð”j‚é•K—v‚È‚Ç‚ ‚è‚Ü‚¹
  ‚ñ.  ƒm[ƒgƒpƒ\ƒRƒ““™‚ðŒš•¨‚ÉŽ‚¿ž‚Ý, ƒlƒbƒgƒ[ƒN‚ÉŒq‚¢‚Å‚µ‚Ü‚¦‚΂æ
  ‚¢‚Ì‚Å‚·.

  ‚±‚̍UŒ‚‚ð–h‚®‚É‚Í, ssh “™‚̃pƒXƒ[ƒh”FØ‚ðˆÃ†‰»‚µ‚Ü‚·. POP ‚̏ꍇ‚É
  ‚Í APOP “™‚ðŽg‚¤‚±‚Æ‚Å, ‚±‚̍UŒ‚‚ð–h‚®‚±‚Æ‚ª‚Å‚«‚Ü‚·. (’ʏí‚Ì POP ‚Í,
  ƒpƒXƒ[ƒh‚ðˆÃ†‰»‚¹‚¸‚Ƀlƒbƒgƒ[ƒNã‚É—¬‚·‚Ì‚Å, ‚±‚̍UŒ‚‚ɑ΂µ‚Ä”ñí
  ‚ɐƎã‚Å‚·. )

  7.2.  ƒVƒXƒeƒ€ƒT[ƒrƒX‚Æ tcp_wrappers

  ‚Ç‚ñ‚ȃlƒbƒgƒ[ƒN‚Å‚ ‚ê, Linux ƒVƒXƒeƒ€‚ðÚ‘±‚·‚é‘O‚É‚Ü‚¸Šm”F‚·‚ׂ«‚±
  ‚Æ‚Í, ‚ǂ̃T[ƒrƒX‚ð’ñ‹Ÿ‚·‚é‚©‚Å‚·. ’ñ‹Ÿ‚·‚é•K—v‚ª–³‚¢ƒT[ƒrƒX‚Í–³Œø‚É
  ‚·‚é‚ׂ«‚Å‚ ‚è, ‚»‚¤‚·‚邱‚Æ‚Å S”z‚ÌŽí‚ðˆê‚ÂŒ¸‚ç‚·‚±‚Æ‚ª‚Å‚«, UŒ‚ŽÒ
  ‚ªƒZƒLƒ…ƒŠƒeƒBƒz[ƒ‹‚ð’T‚·—]’n‚àˆê‚ÂŒ¸‚è‚Ü‚·.

  Linux ‚ŃT[ƒrƒX‚𖳌ø‚É‚·‚邽‚ß‚Ì•û–@‚͐FX‚ ‚è‚Ü‚·.  /etc/inetd.conf
  ƒtƒ@ƒCƒ‹‚ðŒ©‚ê‚Î, inetd Œo—R‚Å’ñ‹Ÿ‚³‚ê‚Ä‚¢‚éƒT[ƒrƒX‚ðŠm”F‚·‚邱‚Æ‚ª‚Å
  ‚«‚Ü‚·. •K—v‚Ì–³‚¢ƒT[ƒrƒX‚Í, ƒRƒƒ“ƒgƒAƒEƒg‚µ‚Ä(s‚̐擪‚É # ‚ð‘}“ü‚µ
  ‚Ü‚·), inetd ‚̃vƒƒZƒX‚É SIGHUP ‚𑗂邱‚Æ‚Å–³Œø‚É‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  /etc/services ƒtƒ@ƒCƒ‹“à‚̃T[ƒrƒX‚ðíœ (‚Ü‚½‚̓Rƒƒ“ƒgƒAƒEƒg) ‚·‚é•û
  –@‚à‚ ‚è‚Ü‚·.  ‚±‚ê‚É‚æ‚胍[ƒJƒ‹‚̃Nƒ‰ƒCƒAƒ“ƒg‚àƒT[ƒrƒX‚ðŒ©‚Â‚¯‚ç‚ê
  ‚È‚­‚È‚è‚Ü‚· (—Ⴆ‚Î ftp ‚̍€‚ðíœ‚µ, ‚»‚̃}ƒVƒ“‚©‚烊ƒ‚[ƒgƒTƒCƒg‚Ö
  ftp ‚·‚é‚Æ, "unknown service" ‚Æ‚¢‚¤ƒGƒ‰[‚É‚È‚é‚Å‚µ‚傤).  ‚µ‚©‚µ, ƒT
  [ƒrƒX‚̍폜‚É”º‚¤ƒgƒ‰ƒuƒ‹‚ÉŒ©‡‚¤‚¾‚¯‚̉¿’l‚Í‚È‚¢‚Å‚µ‚傤.  ‚Æ‚¢‚¤‚Ì
  ‚à, /etc/services ‚©‚çƒT[ƒrƒX‚ðíœ‚µ‚Ä‚àƒZƒLƒ…ƒŠƒeƒB‚ªŒüã‚·‚é‚킯‚Å
  ‚Í‚È‚¢‚©‚ç‚Å‚·.  /etc/services ‚Å ftp ‚̍€–Ú‚ðƒRƒƒ“ƒgƒAƒEƒg‚µ‚Ä‚¢‚Ä
  ‚à, ƒ[ƒJƒ‹‚̃†[ƒU‚ª ftp ‚ðŽg‚¢‚½‚¯‚ê‚Î, FTP ‚̈ê”Ê“I‚ȃ|[ƒg”ԍ†‚ð
  Žg‚¤ƒNƒ‰ƒCƒAƒ“ƒg‚ð—pˆÓ‚·‚ê‚΂¿‚á‚ñ‚Æ“®ì‚·‚é‚Ì‚Å‚·‚©‚ç.

  —LŒø‚È‚Ü‚ÜŽc‚µ‚Ä‚¨‚­‚Æ‚æ‚¢ƒT[ƒrƒX‚ɂ͈ȉº‚̂悤‚È‚à‚Ì‚ª‚ ‚è‚Ü‚·:

  o  ftp

  o  telnet (or ssh)

  o  mail, such as pop-3 or imap

  o  identd

  “Á’è‚̃pƒbƒP[ƒW‚ðŽg‚í‚È‚¢‚±‚Æ‚ª•ª‚©‚Á‚Ä‚¢‚é‚È‚ç‚Î, ‚»‚̃pƒbƒP[ƒW‚ð‘S
  •”íœ‚·‚é•û–@‚à‚ ‚è‚Ü‚·. Red Hat ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚Å‚Í, rpm -e
  ƒpƒbƒP[ƒW–¼ ‚Æ‚¢‚¤ƒRƒ}ƒ“ƒh‚ªƒpƒbƒP[ƒW‘S‘Ì‚ðíœ‚·‚éƒRƒ}ƒ“ƒh‚Å‚·.
  Debian ‚̏ꍇ‚Í, dpkg --remove ƒRƒ}ƒ“ƒh‚Å“¯—l‚Ì‚±‚Æ‚ªŽÀs‚Å‚«‚Ü‚·.

  ‰Á‚¦‚Ä, rsh/rlogin/rcp ƒ†[ƒeƒBƒŠƒeƒB(/etc/inetd.conf ‚©‚ç login
  (rlogin ‚ªŽg—p), shell(rcp ‚ªŽg—p), exec (rsh ‚ªŽg—p)‚̍€–Ú‚ðŠÜ‚Þ)‚ª
  /etc/inetd.conf ‚©‚ç‹N“®‚³‚ê‚é‚̂𖳌ø‚É‚µ‚½‚¢‚ÆŽv‚¤‚±‚Æ‚Å‚µ‚傤. ‚±‚ê
  ‚ç‚̃vƒƒgƒRƒ‹‚Í”ñí‚Ɋ댯‚Å‚·‚µ, ‰ß‹Ž‚É‚àUŒ‚‚ðŽó‚¯‚錴ˆö‚Æ‚È‚Á‚Ä‚«‚Ü
  ‚µ‚½.

  /etc/rc.d/rc[0-9].d (Red Hat ‚̏ꍇ. Debian ‚Å‚Í /etc/rc[0-9].d) ƒfƒB
  ƒŒƒNƒgƒŠ‚ðƒ`ƒFƒbƒN‚µ, •s—v‚ȃT[ƒo‚ª‹N“®‚³‚ê‚Ä‚¢‚È‚¢‚©‚Ç‚¤‚©Šm”F‚µ‚Ü
  ‚µ‚傤.  ‚±‚¤‚¢‚Á‚½ƒfƒBƒŒƒNƒgƒŠ’†‚̃tƒ@ƒCƒ‹‚ÍŽÀÛ‚É‚Í /etc/rc.d/init.d
  ƒfƒBƒŒƒNƒgƒŠ (Red Hat ‚̏ꍇ. Debian ‚Å‚Í /etc/init.d) ’†‚̃tƒ@ƒCƒ‹‚Ö
  ‚̃Vƒ“ƒ{ƒŠƒbƒNƒŠƒ“ƒN‚Å‚·.  init.d ƒfƒBƒŒƒNƒgƒŠ’†‚̃tƒ@ƒCƒ‹‚Ì–¼‘O‚ð•ÏX
  ‚·‚é‚Æ, ‚»‚̃tƒ@ƒCƒ‹‚ɑ΂·‚éƒVƒ“ƒ{ƒŠƒbƒNƒŠƒ“ƒN‚𖳌ø‚É‚·‚邱‚Æ‚ª‚Å‚«‚Ü
  ‚·.  “Á’è‚̃‰ƒ“ƒŒƒxƒ‹‚̃T[ƒrƒX‚¾‚¯‚𖳌ø‚É‚µ‚½‚¢ê‡‚Í, ‚»‚̃T[ƒrƒX
  ‚ɑΉž‚·‚éƒVƒ“ƒ{ƒŠƒbƒNƒŠƒ“ƒN‚̑啶Žš 'S' ‚ð¬•¶Žš‚Ì 's' ‚É–¼Ì•ÏX‚µ‚Ä
  ‚­‚¾‚³‚¢. ‚±‚ê‚͈ȉº‚̂悤‚ɍs‚¢‚Ü‚·:

              root#  cd /etc/rc6.d
              root#  mv S45dhcpd s45dhcpd

  BSD ƒXƒ^ƒCƒ‹‚Ì rc ƒtƒ@ƒCƒ‹‚̃VƒXƒeƒ€‚̏ꍇ‚É‚Í, •s—v‚ȃvƒƒOƒ‰ƒ€‚Í
  /etc/rc* ‚©‚ç’T‚µ‚Ü‚·.

  ‚Ù‚Æ‚ñ‚Ç‚Ì Linux ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚É‚Í, ‘S‚Ä‚Ì TCP ƒT[ƒrƒX‚ð
  uƒ‰ƒbƒsƒ“ƒO(•ï‚Þ)v‚·‚é tcp_wrappers ‚ª•t‚¢‚Ä‚¢‚Ü‚·.
  tcp_wrapper(tcpd)‚Í, inetd ‚ªŽÀÛ‚̃T[ƒo‚Ì‘ã‚í‚è‚ɌĂяo‚µ‚Ü‚·. tcpd
  ‚̓T[ƒrƒX‚ð—v‹‚µ‚½ƒzƒXƒg‚ðƒ`ƒFƒbƒN‚µ, ƒT[ƒo‚Ì‹N“®‚©ƒAƒNƒZƒX‹‘”Û‚ðs
  ‚¢‚Ü‚·. /etc/hosts.allow ƒtƒ@ƒCƒ‹‚ðì‚è, ‚»‚̃}ƒVƒ“‚̃T[ƒrƒX‚ðŽó‚¯‚é
  •K—v‚ª‚ ‚éƒ}ƒVƒ“‚¾‚¯‚ðŽw’肵‚Ü‚µ‚傤.

  ‰Æ‚©‚çƒ_ƒCƒAƒ‹ƒAƒbƒvÚ‘±‚µ‚Ä‚¢‚郆[ƒU‚Í, ‘S‚Ä‚ð‹‘”Û‚·‚éÝ’è‚ð‚¨Š©‚ß‚µ
  ‚Ü‚·.  tcpd ‚̓T[ƒrƒX‚ւ̃AƒNƒZƒXŽ¸”s‚ð‹L˜^‚·‚邱‚Æ‚à‚Å‚«‚é‚Ì‚Å, UŒ‚
  ‚ðŽó‚¯‚½Û‚É‚ÍŒx‚ðŽó‚¯‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  V‚µ‚¢ƒT[ƒrƒX‚ð’ljÁ‚·‚éÛ
  ‚É‚Í, ‚»‚ꂪ TCP ƒx[ƒX‚Ì‚à‚Ì‚È‚ç, •K‚¸ tcp_wrappers ‚ðŽg‚¤Ý’è‚É‚·‚×
  ‚«‚Å‚·.  —Ⴆ‚Βʏí‚̃_ƒCƒAƒ‹ƒAƒbƒvƒ†[ƒU‚ÍŠO•”‚©‚ç‚̐ڑ±‚ð‹ÖŽ~‚·‚邱
  ‚Æ‚ª‚Å‚«‚Ü‚·‚ª, ‚»‚̏ó‘Ô‚Å‚àƒ[ƒ‹‚̎擾‚âƒCƒ“ƒ^[ƒlƒbƒg‚ւ̃lƒbƒgƒ[
  ƒNÚ‘±‚Í‚Å‚«‚Ü‚·.  ‚±‚ê‚ðs‚¤‚É‚Í, /etc/hosts.allow ‚Ɉȉº‚̐ݒè‚ð’ljÁ
  ‚µ‚Ä‚­‚¾‚³‚¢:

  ALL: 127

  ‚Ü‚½, “–‘R‚È‚ª‚ç /etc/hosts.deny ‚àŠÖŒW‚ ‚è‚Ü‚·.

  ALL: ALL

  ‚±‚ê‚É‚æ‚è, ŠO•”‚©‚ç‚ ‚È‚½‚̃}ƒVƒ“‚ւ̐ڑ±‚Í‘S‚Ä‹ÖŽ~‚³‚ê‚Ü‚·‚ª, “à•”‚©
  ‚çƒCƒ“ƒ^[ƒlƒbƒgã‚̃T[ƒo‚ւ̐ڑ±‚Í‹–‚³‚ê‚Ü‚·.

  tcp_wrappers ‚ªŽç‚ê‚é‚Ì‚Í inetd ‚©‚çŽÀs‚·‚éƒT[ƒrƒX‚¾‚¯‚Å‚ ‚è, ‘¼‚ð‘I
  ‘ð‚·‚é—]’n‚Í‚Ù‚Æ‚ñ‚Ç‚È‚¢‚±‚Æ‚ðŠo‚¦‚Ä‚¨‚¢‚Ä‚­‚¾‚³‚¢.  ƒT[ƒrƒX‚Í‘¼‚É‚à
  ‚½‚­‚³‚ñŽÀs‚³‚ê‚Ä‚¢‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.  netstat -ta ‚ðŽÀs‚·‚ê‚Î, ‚¨Žg
  ‚¢‚̃}ƒVƒ“‚ōs‚í‚ê‚Ä‚¢‚éƒT[ƒrƒX‚ð‘S‚Ä•\Ž¦‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  7.3.  DNS î•ñ‚ÌŠm”F

  Ž©•ª‚̃lƒbƒgƒ[ƒNã‚Ì‘S‚ẴzƒXƒg‚ÉŠÖ‚µ‚čŐV‚Ì DNS î•ñ‚ð•Û‚‚±‚Æ‚Í,
  ƒZƒLƒ…ƒŠƒeƒB‚ÌŒüã‚ÉŒq‚ª‚è‚Ü‚·. ‹–‰Â‚³‚ê‚Ä‚¢‚È‚¢ƒzƒXƒg‚ªƒlƒbƒgƒ[ƒN‚É
  Œq‚ª‚ꂽÛ‚É‚Í, ‚»‚̃zƒXƒg‚ª DNS ƒGƒ“ƒgƒŠ‚ðŽ‚½‚È‚¢‚±‚Æ‚©‚环•Ê‚·‚邱
  ‚Æ‚ª‚Å‚«‚Ü‚·. ƒT[ƒrƒX‚Ì‘½‚­‚͐³‚µ‚¢ DNS ƒGƒ“ƒgƒŠ‚ðŽ‚½‚È‚¢ƒ}ƒVƒ“‚©‚ç
  ‚̐ڑ±‚ðŽó‚¯•t‚¯‚È‚¢‚悤‚ɐݒ肷‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  7.4.  identd

  identd ‚͈ê”Ê“I‚É inetd ‚Ì‘ã‚í‚è‚ƂȂ鏬‚³‚ȃvƒƒOƒ‰ƒ€‚Å‚·. identd ‚Í
  ‚ǂ̃†[ƒU‚ª‚Ç‚Ì TCP ƒT[ƒrƒX‚ðŽó‚¯‚Ä‚¢‚é‚©‚ðí‚ÉŠÄŽ‹‚µ, —v‹‚ɉž‚¶‚Ä
  ‚±‚ÌŒ‹‰Ê‚ð•ñ‚µ‚Ü‚·.

  ‘½‚­‚̐l‚Í identd ‚Ì—L‰v‚³‚ðŒë‰ð‚µ‚Ä‚¨‚è, identd ‚𖳌ø‚É‚µ‚½‚è, ŠO•”
  ƒTƒCƒg‚©‚ç‚Ì identd ‚ւ̃ŠƒNƒGƒXƒg‚ðƒuƒƒbƒN‚µ‚½‚肵‚Ä‚¢‚Ü‚·. identd
  ‚̓Šƒ‚[ƒgƒTƒCƒg‚ð•‚¯‚邽‚ß‚É‚ ‚é‚Ì‚Å‚Í‚ ‚è‚Ü‚¹‚ñ. ƒŠƒ‚[ƒg‚Ì identd
  ‚©‚瓾‚½ƒf[ƒ^‚ª³‚µ‚¢‚©‚Ç‚¤‚©‚ð’m‚ép‚Í‚ ‚è‚Ü‚¹‚ñ. identd ‚̃ŠƒNƒGƒX
  ƒg‚Í”FØ‚ðs‚¢‚Ü‚¹‚ñ.

  ‚»‚ê‚Å‚Í, ‚Ç‚¤‚µ‚Ä identd ‚ðŽg‚¤‚Ì‚Å‚µ‚傤‚©? ‚»‚ê‚Í“ÇŽÒ‚ÌŠF‚³‚ñ‚ð•‚¯
  ‚Ä‚­‚ê‚é‚©‚ç‚Å‚ ‚è, ’ǐՒ²¸‚̍ۂ̃f[ƒ^‚É‚È‚é‚©‚ç‚Å‚·.  identd ‚ªˆ«—p
  ‚³‚ê‚Ä‚¢‚È‚¯‚ê‚Î, ƒŠƒ‚[ƒgƒTƒCƒg‚É TCP ƒT[ƒrƒX‚ðŽó‚¯‚½ƒ†[ƒU–¼‚⃆[
  ƒUID ‚ð’m‚点‚邱‚Æ‚ª‚Å‚«‚Ü‚·. ƒŠƒ‚[ƒgƒTƒCƒg‚ÌŠÇ—ŽÒ‚ª–ß‚Á‚Ä‚«‚Ĕނç
  ‚̃TƒCƒg‚ªUŒ‚‚³‚ê‚Ä‚¢‚é‚ÆŒ¾‚Á‚Ä‚«‚½ê‡, ŠÈ’P‚É‚»‚̃†[ƒU‚ɑ΂µ‚čs“®
  ‚ð‹N‚±‚·‚±‚Æ‚ª‚Å‚«‚Ü‚·. ‚à‚µ identd ‚ª“®‚¢‚Ä‚¢‚È‚¯‚ê‚Î, ‘å—ʂ̃ƒO‚ð’²
  ‚×, ‚»‚ÌŽž‚É’N‚ª‚¢‚½‚Ì‚©’²‚ׂȂ¯‚ê‚΂Ȃè‚Ü‚¹‚ñ‚ª, ‚»‚̃†[ƒU‚ð“Ë‚«Ž~‚ß
  ‚邱‚Ƃ͈ê”Ê‚É‚Æ‚Ä‚àŽžŠÔ‚ª‚©‚©‚éì‹Æ‚Å‚·.

  ‚Ù‚Æ‚ñ‚ǂ̃fƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚É•t‘®‚µ‚Ä‚¢‚é identd ‚͈ê”Ê‚ÉŽv‚í‚ê‚Ä
  ‚¢‚é‚æ‚è‚à×‚©‚¢Ý’肪‰Â”\‚Å‚·. “Á’è‚̃†[ƒU‚ɂ‚¢‚Ä identd ‚𖳌ø‚É‚·
  ‚邱‚Æ‚ª‚Å‚«‚Ü‚·‚µ(.noident ƒtƒ@ƒCƒ‹‚ðì‚è‚Ü‚·), identd ƒŠƒNƒGƒXƒg‚̃
  ƒO‚ð‘S‚ÄŽc‚·‚±‚Æ‚à‚Å‚«‚Ü‚·‚µ(‚±‚̐ݒè‚ð‚¨Š©‚ß‚µ‚Ü‚·), ƒ†[ƒU–¼‚Ì‘ã‚í‚è
  ‚Ƀ†[ƒUID ‚â NO-USER ‚ð•Ô‚·‚悤‚É‚·‚邱‚Æ‚³‚¦‚Å‚«‚Ü‚·.

  7.5.  SATAN, ISS ‚»‚Ì‘¼‚̃lƒbƒgƒ[ƒN’T¸ƒvƒƒOƒ‰ƒ€

  ƒ}ƒVƒ“‚âƒlƒbƒgƒ[ƒN‚̃|[ƒg‚âƒT[ƒrƒX‚Ì’T¸‚ðs‚¤ƒ\ƒtƒgƒEƒFƒA‚̃pƒbƒP
  [ƒW‚Í‚¢‚ë‚¢‚ë‚ ‚è‚Ü‚·.  SATAN ‚â ISS, SAINT, Nessus ‚Í‚±‚ÌŽí‚̃pƒbƒP
  [ƒW‚Ì’†‚Å‚à“Á‚É—L–¼‚È‚à‚Ì‚Å‚·.  ‚±‚̃\ƒtƒgƒEƒFƒA‚Í’²¸‘Ώۂ̃}ƒVƒ“
  (‚ ‚é‚¢‚̓lƒbƒgƒ[ƒNã‚Ì‘S‚Ă̑Ώۃ}ƒVƒ“) ‚̐ڑ±‰Â”\‚ȃ|[ƒg‘S‚ĂɐÚ
  ‘±‚µ, ‚»‚̃|[ƒg‚Å’ñ‹Ÿ‚³‚ê‚Ä‚¢‚éƒT[ƒrƒX‚ɂ‚¢‚Ä’²‚ׂ悤‚Æ‚µ‚Ü‚·.  ‚±
  ‚̏î•ñ‚ÉŠî‚¢‚Ä, ƒT[ƒo‚ɑ΂·‚é“Á’è‚̍UŒ‚‚ɑ΂µ‚ă}ƒVƒ“‚ªÆŽã‚Å‚ ‚é‚©
  ‚Ç‚¤‚©’²‚ׂ邱‚Æ‚ª‚Å‚«‚Ü‚·.

  SATAN(Security Administrator's Tool for Analyzing Networks)‚̓EƒFƒu‚Ì
  ƒCƒ“ƒ^ƒtƒF[ƒX‚ðŽ‚Âƒ|[ƒg’T¸ƒvƒƒOƒ‰ƒ€‚Å‚·. ƒ}ƒVƒ“‚ ‚é‚¢‚̓lƒbƒgƒ[
  ƒN‚ɑ΂µ‚Ä, light, medium, strong ‚¢‚¸‚ê‚©‚̃`ƒFƒbƒN‚ðs‚¤Ý’肪‚Å‚«‚Ü
  ‚·. SATAN ‚ð“üŽè‚µ, Ž©•ª‚̃}ƒVƒ“‚âƒlƒbƒgƒ[ƒN‚ðŒŸ¸‚µ, Œ©‚‚©‚Á‚½–â‘è
  ‚ðC³‚·‚é‚Æ‚æ‚¢‚Å‚µ‚傤. •K‚¸, SATAN ‚Í metalab
  <http://metalab.unc.edu/pub/packages/security/Satan-for-Linux/> ‚©—L–¼
  FTP/ƒEƒFƒuƒTƒCƒg‚©‚ç“üŽè‚µ‚Ü‚µ‚傤. ‰ß‹Ž‚É, ƒgƒƒC‚Ì–Ø”n‚ªŽdž‚܂ꂽ
  SATAN ‚ªƒlƒbƒgƒ[ƒNã‚Å”z•z‚³‚ꂽ‚±‚Æ‚ª‚ ‚é‚©‚ç‚Å‚·.
  http://www.trouble.org/~zen/satan/satan.html. SATAN ‚Í‚µ‚΂炭XV‚³‚ê
  ‚Ä‚¢‚È‚¢‚½‚ß, ‚±‚ÌŒã‚Åà–¾‚·‚鑼‚̃c[ƒ‹‚Ì•û‚ª–ð‚É—§‚‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  ISS (Internet Security Scanner) ‚àƒ|[ƒg‚ðŒŸ¸‚·‚éƒvƒƒOƒ‰ƒ€‚Å‚·. ISS
  ‚Í SATAN ‚æ‚è‚à“®ì‚ªŒy‚¢‚Ì‚Å, ‘å‹K–̓lƒbƒgƒ[ƒN‚ÉŒü‚¢‚Ä‚¢‚é‚Å‚µ‚傤.
  ‚½‚¾‚µ, “¾‚ç‚ê‚éî•ñ‚Í SATAN ‚Ì•û‚ªÚ‚µ‚¢‚悤‚Å‚·.

  Abacus ‚Í, ƒzƒXƒgƒx[ƒX‚̃ZƒLƒ…ƒŠƒeƒB‚ƐN“üŽÒ”­Œ©‚Ì‹@”\‚ðŽ‚Âƒc[ƒ‹‚Å
  ‚·. Ú‚µ‚¢î•ñ‚ɂ‚¢‚Ä‚Í WWW ã‚̃z[ƒ€ƒy[ƒW‚ðŒ©‚Ä‚­‚¾‚³‚¢.
  http://www.psionic.com/abacus/

  SAINT ‚Í SATAN ‚̐V‚µ‚¢ƒo[ƒWƒ‡ƒ“‚Å‚·. SAINT ‚̓EƒFƒuƒx[ƒX‚Å‚ ‚è,
  SATAN ‚æ‚è‚àV‚µ‚¢ŒŸ¸‚ª‚½‚­‚³‚ñ’ljÁ‚³‚ê‚Ä‚¢‚Ü‚·. Ú‚µ‚­‚Í
  http://www.wwdsi.com/saint ‚ðŒ©‚Ä‚­‚¾‚³‚¢.

  Nessus ‚̓tƒŠ[‚̃ZƒLƒ…ƒŠƒeƒBŒŸ¸ƒvƒƒOƒ‰ƒ€‚Å‚·. ‚±‚ê‚Í GTK ‚É‚æ‚éŽg‚¢
  ‚â‚·‚¢ƒOƒ‰ƒtƒBƒJƒ‹ƒCƒ“ƒ^ƒtƒF[ƒX‚ðŽ‚Á‚Ä‚¢‚Ü‚·. ‚Ü‚½, V‚µ‚¢ƒ|[ƒg’T¸
  ‚ðÝ’è‚·‚邽‚ß‚Ì‘f°‚炵‚¢ƒvƒ‰ƒOƒCƒ“‹@\‚ð”õ‚¦‚Ä‚¢‚Ü‚·. Ú‚µ‚¢î•ñ‚É‚Â
  ‚¢‚Ä‚Í http://www.nessus.org ‚ðŒ©‚Ä‚­‚¾‚³‚¢.

  7.5.1.  ƒ|[ƒg’T¸‚ðŽó‚¯‚½‚±‚Æ‚ÌŒŸo

  SATAN ‚â ISS ‚È‚Ç‚Ì’T¸ƒvƒƒOƒ‰ƒ€‚É‚æ‚é’T¸‚ðŽó‚¯‚½‚±‚Æ‚ðŒx‚·‚邽‚ß
  ‚ɐ݌v‚³‚ꂽƒc[ƒ‹‚ª‚¢‚­‚‚©‚ ‚è‚Ü‚·.  ‚µ‚©‚µ, tcp_wrappers ‚ð‚¤‚Ü‚­Žg
  ‚¢, ƒƒO‚ð’èŠú“I‚ÉŒ©‚Ä‚¢‚ê‚Î, ‚±‚̂悤‚È’T¸‚ª‚ ‚Á‚½‚±‚Æ‚Í‚í‚©‚è‚Ü‚·.
  Å’áŒÀ‚̐ݒè‚Å‚à, SATAN ‚Í Red Hat ‚Ì•W€ƒVƒXƒeƒ€‚̃ƒO‚ɍ­Õ‚ðŽc‚µ‚Ü
  ‚·.

  uŒ©‚¦‚È‚¢vƒ|[ƒg’T¸‚à‚ ‚è‚Ü‚·. TCP ACK ƒrƒbƒg‚ªƒZƒbƒg‚³‚ê‚Ä‚¢‚éƒp
  ƒPƒbƒg(Šm—§‚³‚ê‚Ä‚¢‚éÚ‘±‚Å‚Í‚»‚¤‚È‚Á‚Ä‚¢‚Ü‚·)‚Í‘½•ª, ƒpƒPƒbƒgƒtƒBƒ‹ƒ^
  ƒŠƒ“ƒO‚ðs‚¤–h‰Î•Ç‚ð’ʉ߂·‚é‚Å‚µ‚傤. Šm—§‚³‚ê‚Ä‚¢‚éƒZƒbƒVƒ‡ƒ“‚ðŽ‚½‚È
  ‚¢ƒ|[ƒg‚©‚ç•Ô‚³‚ê‚é RST ƒpƒPƒbƒg‚Í, ‚»‚̃|[ƒg‚ª¶‚«‚Ä‚¢‚éØ‹’‚Æ‚µ‚Ä
  Žó‚¯Žæ‚邱‚Æ‚ª‚Å‚«‚Ü‚·. TCP wrappers ‚Í‚±‚ê‚ðŒŸo‚Å‚«‚È‚¢‚ÆŽv‚¢‚Ü‚·.

  7.6.  sendmail , qmail  “™‚Ì MTA

  ƒ†[ƒU‚É’ñ‹Ÿ‚·‚éƒT[ƒrƒX‚Ì’†‚Å‚à“Á‚ɏd—v‚È‚à‚Ì‚Ì 1 ‚‚Í, ƒ[ƒ‹ƒT[ƒo
  ‚Å‚·. Žc”O‚È‚ª‚ç, ‚±‚ê‚͍UŒ‚‚É“Á‚ÉŽã‚¢‚à‚Ì‚Ì 1 ‚Â‚Å‚à‚ ‚è‚Ü‚·. ’P‚É‚»
  ‚Ì——R‚Í, ‚â‚ç‚È‚¯‚ê‚΂Ȃç‚È‚¢ŽdŽ–‚̐”‚ª‘½‚¢‚±‚Æ‚Æ, ˆê”Ê‚É root ƒ†[ƒU
  ‚ÌŒ ŒÀ‚ð•K—v‚Æ‚·‚é‚©‚ç‚Å‚·.

  sendmail ‚ðŽg‚¤ê‡‚É‚Í“Á‚É, •K‚¸ÅVƒo[ƒWƒ‡ƒ“‚ðŽg‚¤‚±‚Æ‚ªd—v‚Å‚·.
  sendmail ‚ɂ̓ZƒLƒ…ƒŠƒeƒB‚Ì–â‘è‚Ì’·‚¢’·‚¢—ðŽj‚ª‚ ‚è‚Ü‚·. ‚¢‚‚à•K‚¸Å
  Vƒo[ƒWƒ‡ƒ“‚𓮍삳‚¹‚Ü‚µ‚傤.  http://www.sendmail.org

  ƒ[ƒ‹‚𑗐M‚·‚邾‚¯‚È‚ç sendmail ‚ðŽÀs‚·‚é•K—v‚Í‚È‚¢‚±‚Æ‚Í’m‚Á‚Ä‚¨‚¢
  ‚Ä‚­‚¾‚³‚¢. ‰Æ’냆[ƒU‚Å‚ ‚ê‚Î, sendmail ‚ðŠ®‘S‚ÉŽg‚¦‚È‚­‚µ‚Ä‚µ‚Ü‚¢,
  ƒ[ƒ‹‚Ì‘—M‚É‚Í’P‚Ƀ[ƒ‹ƒNƒ‰ƒCƒAƒ“ƒg‚ðŽg‚¤‚Æ‚¢‚¤‚±‚Æ‚à‚Å‚«‚Ü‚·.
  sendmail ‚Ì‹N“®ƒtƒ@ƒCƒ‹‚©‚ç "-bd" ƒtƒ‰ƒO‚ðíœ‚µ‚Ä‚à—Ç‚¢‚Å‚µ‚傤. ‚±‚ê
  ‚É‚æ‚胁[ƒ‹‘—M‚̃ŠƒNƒGƒXƒg‚ª–³Œø‚É‚È‚è‚Ü‚·. Œ¾‚¢Š·‚¦‚ê‚Î, ¡‚Ü‚Å‚Ì‹N
  “®ƒXƒNƒŠƒvƒg‚Å‚Í‚È‚­ˆÈ‰º‚̃Rƒ}ƒ“ƒh‚ðŽg‚Á‚Ä sendmail ‚ðŽÀs‚·‚ê‚΂悢‚Æ
  ‚¢‚¤‚±‚Æ‚Å‚·:

                       # /usr/lib/sendmail -q15m

  ‚±‚ê‚É‚æ‚è sendmail ‚Í, Å‰‚É‘—M‚µ‚½‚Æ‚«‚É‚¤‚Ü‚­”z‘—‚Å‚«‚È‚©‚Á‚½ƒ[
  ƒ‹‚ɂ‚¢‚Ä, 15 •ª‚²‚Æ‚É‘—MƒLƒ…[‚ðƒtƒ‰ƒbƒVƒ…‚µ‚Ü‚·.

  ŠÇ—ŽÒ‚Ì‘½‚­‚Í sendmail ‚ðŽg‚í‚È‚¢‚Å, •Ê‚̃[ƒ‹”z‘—ƒG[ƒWƒFƒ“ƒg‚ðŽg‚¤
  ‚悤‚É‚È‚Á‚Ä‚¢‚Ü‚·. qmail ‚ւ̏æ‚芷‚¦‚ðŒŸ“¢‚µ‚Ä‚à‚æ‚¢‚Å‚µ‚傤. qmail
  ‚Í“O’ê“I‚ɃZƒLƒ…ƒŠƒeƒB‚É’ˆÓ‚µ‚Đ݌v‚³‚ê‚Ä‚¢‚Ü‚·.  qmail ‚͍‚‘¬‚©‚ˆÀ
  ’è, ˆÀ‘S‚Å‚·. qmail ‚Í http://www.qmail.org ‚Å“üŽè‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  –ó’: http://www.jp.qmail.org ‚àŽQl‚É‚È‚é‚Å‚µ‚傤.

  qmail ‚̑΍R”n‚Í "postfix" ‚Å‚·.  ‚±‚ê‚Í tcp_wrappers “™‚̃ZƒLƒ…ƒŠƒeƒB
  ŠÖ˜Aƒc[ƒ‹‚̍ìŽÒ‚Å‚ ‚é Wietse Venema Ž‚ª‘‚©‚ꂽ‚à‚Ì‚Å‚·.  ˆÈ‘O‚Í
  vmailer ‚ƌĂ΂ê, IBM ‚ÌŽx‰‡‚ðŽó‚¯‚Ä‚¢‚Ü‚µ‚½.  ‚±‚ê‚à“O’ê“I‚ɃZƒLƒ…ƒŠ
  ƒeƒB‚É”z—¶‚µ‚ď‘‚©‚ꂽƒ[ƒ‹”z‘—ƒG[ƒWƒFƒ“ƒg‚Å‚·.  postfix ‚ÉŠÖ‚·‚é
  ‚à‚Á‚Əڂµ‚¢î•ñ‚ɂ‚¢‚Ä‚Í http://www.postfix.org ‚ð‚²——‚­‚¾‚³‚¢.

  7.7.  ƒT[ƒrƒX–WŠQUŒ‚

  uƒT[ƒrƒX–WŠQUŒ‚(Denial of Service attack, DoS attack)v‚Í, ƒŠƒ\[ƒX
  ‚ðH‚¢’ׂ·‚±‚Æ‚É‚æ‚è, ³“–‚ȃŠƒNƒGƒXƒg‚ɉž‚¶‚ç‚ê‚È‚¢‚悤‚É‚µ‚½‚è, ³“–
  ‚ȃ†[ƒU‚ªƒ}ƒVƒ“‚ɃAƒNƒZƒX‚Å‚«‚È‚¢‚悤‚É‚·‚éUŒ‚‚Å‚·.

  ƒT[ƒrƒX–WŠQUŒ‚‚Í‹ß”N‚Æ‚Ä‚à‘‚¦‚Ä‚¢‚Ü‚·. ‚±‚±‚Å‚Í, —L–¼‚È‚à‚Ì‚âÅ‹ß‚Ì
  ‚à‚Ì‚ð‚¢‚­‚‚©Ð‰î‚µ‚Ü‚·. V‚µ‚¢‚à‚Ì‚ªí‚ÉŒ»‚ê‚é‚Ì‚Å, ‚±‚±Ž¦‚·—á‚Í‚Ù‚ñ
  ‚̈ꕔ‚ɉ߂¬‚È‚¢“_‚É‚Í’ˆÓ‚µ‚Ä‚­‚¾‚³‚¢. ÅV‚̏î•ñ‚ð’m‚é‚É‚Í, Linux ‚Ì
  ƒZƒLƒ…ƒŠƒeƒBŠÖ˜Aƒ[ƒŠƒ“ƒOƒŠƒXƒg‚â bugtraq ƒ[ƒŠƒ“ƒOƒŠƒXƒg‚₱‚ê‚ç‚Ì
  ƒA[ƒJƒCƒu‚ð“Ç‚Ý‚Ü‚µ‚傤.

  o  SYN Flooding - SYN flooding ‚̓lƒbƒgƒ[ƒN‚ł̃T[ƒrƒX–WŠQUŒ‚‚Å‚·.
     ‚±‚ê‚Í TCP Ú‘±‚ðŠm—§‚·‚éÛ‚̎菇‚́u”²‚¯ŒŠv‚ð—˜—p‚·‚é‚à‚Ì‚Å‚·.
     V‚µ‚¢ Linux ƒJ[ƒlƒ‹(2.0.30 ˆÈ~)‚É‚Í, SYN flooding UŒ‚‚É‚æ‚胆[
     ƒU‚ªƒ}ƒVƒ“‚âƒT[ƒrƒX‚ɃAƒNƒZƒX‚Å‚«‚È‚­‚Ȃ邱‚Æ‚ð–h‚®‚½‚߂̐ݒèƒIƒv
     ƒVƒ‡ƒ“‚ª‚ ‚è‚Ü‚·. ƒJ[ƒlƒ‹‚Ì“KØ‚È–hŒä—pƒIƒvƒVƒ‡ƒ“‚ɂ‚¢‚Ä‚Í, ``ƒJ
     [ƒlƒ‹‚̃ZƒLƒ…ƒŠƒeƒB'' ‚̏͂ðŽQÆ‚µ‚Ä‚­‚¾‚³‚¢.

  o  Pentium ‚Ì "F00F" ƒoƒO -‚±‚ê‚͍ŋߌ©‚‚©‚Á‚½‚à‚Ì‚Å, “Á’è‚̃AƒZƒ“ƒu
     ƒŠƒR[ƒh‚ðƒ³‚Ì Intel Pentium ƒvƒƒZƒbƒT‚É‘—‚é‚Æ, ƒ}ƒVƒ“‚ªƒŠƒu[ƒg
     ‚µ‚Ä‚µ‚Ü‚¤‚Æ‚¢‚¤‚à‚Ì‚Å‚·. ‚±‚̉e‹¿‚Í, ŽÀs‚µ‚Ä‚¢‚é OS ‚ÉŠÖŒW‚È‚­
     Pentium ƒvƒƒZƒbƒT‚ðÏ‚ñ‚Å‚¢‚é‘S‚Ẵ}ƒVƒ“‚ªŽó‚¯‚Ü‚·(ŒÝŠ· CPU ‚â
     Pentium Pro, Pentium II ‚Å‚Í–â‘è‚ ‚è‚Ü‚¹‚ñ). Linux 2.0.32 ˆÈ~‚É‚Í,
     ‚±‚̃oƒO‚ɑ΂·‚é‘Ώˆ‚ª“ü‚Á‚Ä‚¢‚é‚Ì‚Å, ƒ}ƒVƒ“‚ªŽ~‚Ü‚Á‚Ä‚µ‚Ü‚¤‚±‚Æ‚Í
     ‚ ‚è‚Ü‚¹‚ñ. ƒJ[ƒlƒ‹ 2.0.33 ‚ł̑Ώˆ‚Í‚³‚ç‚ɉü—Ç‚³‚ê‚Ä‚¨‚è, ƒJ[ƒl
     ƒ‹ 2.0.32 ‚æ‚è‚à‚¨Š©‚ß‚Å‚«‚Ü‚·. Œ»Ý Pentium ‚ðŽg‚Á‚Ä‚¢‚é‚Ì‚È‚ç, ƒJ
     [ƒlƒ‹‚̃o[ƒWƒ‡ƒ“‚ð‚·‚®‚ɏグ‚Ü‚µ‚傤!

  o  Ping Flooding - Ping flooding ‚Í’Pƒ‚È—Í”C‚¹‚̃T[ƒrƒX–WŠQUŒ‚‚Å‚·.
     UŒ‚ŽÒ‚͑ΏۂƂȂéƒ}ƒVƒ“‚É ICMP ƒpƒPƒbƒg‚́u^…(flood)v‚ð‘—‚è‚Ü
     ‚·. UŒ‚‚·‚鑤‚̃}ƒVƒ“‚ªUŒ‚‚ðŽó‚¯‚鑤‚̃}ƒVƒ“‚æ‚èL‚¢ƒoƒ“ƒh•‚ð
     Ž‚Á‚Ä‚¢‚½ê‡, UŒ‚‚ðŽó‚¯‚½ƒ}ƒVƒ“‚̓lƒbƒgƒ[ƒN‚ɉ½‚à‘—‚ê‚È‚­‚È‚Á
     ‚Ä‚µ‚Ü‚¢‚Ü‚·. ‚±‚̍UŒ‚‚̈êŽí‚Å‚ ‚é "smurfing UŒ‚" ‚Å‚Í, ‚ ‚éƒzƒXƒg
     ‚ɑ΂µ‚Ä, ‚ ‚È‚½‚̃}ƒVƒ“‚Ì IP ƒAƒhƒŒƒX‚ð•Ô“šæ‚Æ‚µ‚½ ICMP ƒpƒPƒbƒg
     ‚ð‘—‚è, ‚΂ê‚È‚¢‚悤‚ɍ^…‚ð‘—‚è‚Ü‚·. "smurf"  UŒ‚‚ÉŠÖ‚·‚éî•ñ‚Í
     http://www.quadrunner.com/~chuegen/smurf.txt ‚ŏڂµ‚­’²‚ׂ邱‚Æ‚ª‚Å
     ‚«‚Ü‚·.

     ping flooding UŒ‚‚ðŽó‚¯‚½ê‡‚Í, tcpdump ‚Ȃǂ̃c[ƒ‹‚ðŽg‚Á‚Ä‚Ç‚±
     ‚©‚çƒpƒPƒbƒg‚ª—ˆ‚½‚Ì‚©(‚ ‚é‚¢‚Í—ˆ‚½‚悤‚ÉŒ©‚¦‚é‚Ì‚©)‚𒲂×, “ÇŽÒ‚Ì
     ŠF‚³‚ñ‚ªÚ‘±‚µ‚Ä‚¢‚éƒvƒƒoƒCƒ_‚É‚±‚̃f[ƒ^‚ÉŠî‚¢‚Ä‘Š’k‚µ‚Ü‚µ‚傤.
     ping flood UŒ‚‚̓‹[ƒ^‚̃Œƒxƒ‹‚â–h‰Î•Ç‚Ì—˜—p‚ÅŠÈ’P‚ÉŽ~‚߂邱‚Æ‚ª‚Å
     ‚«‚Ü‚·.

  o  Ping o' Death - Ping o' Death UŒ‚‚Í, ICMP ECHO REQUEST ƒpƒPƒbƒg‚ð
     Ši”[‚·‚邽‚߂̃J[ƒlƒ‹‚̃f[ƒ^\‘¢‘Ì‚æ‚è‚à‘å‚«‚¢ ICMP ECHO REQUEST
     ƒpƒPƒbƒg‚ð‘—‚é‚à‚Ì‚Å‚·. ‹‘å‚È(65,510 ƒoƒCƒg) "ping" ƒpƒPƒbƒg 1 ‚Â
     ‚ð‘—‚Á‚½‚¾‚¯‚Å‘½‚­‚̃VƒXƒeƒ€‚ªƒnƒ“ƒO‚µ‚½‚è, ƒNƒ‰ƒbƒVƒ…‚·‚邱‚Æ‚³‚¦
     ‚ ‚邽‚ß, ‚±‚Ì–â‘è‚Í‚»‚Ì‚Ü‚Ü "Ping o' Death" ‚Æ‚¢‚¤–¼‘O‚ðŽö‚¯‚ç‚ê‚Ü
     ‚µ‚½. ‚±‚Ì–â‘è‚Í‚¸‚Á‚Æ‘O‚ɏC³‚³‚ê‚Ä‚¢‚é‚Ì‚Å, Œ»Ý‚͐S”z‚Ì•K—v‚Í‘S
     ‚­‚ ‚è‚Ü‚¹‚ñ.

  o  Teardrop / New Tear - ‚²‚­Å‹ß‚̍UŒ‚‚Å, Linux ‚Æ Windows ƒvƒ‰ƒbƒg
     ƒtƒH[ƒ€‚Ì IP ƒtƒ‰ƒOƒƒ“ƒe[ƒVƒ‡ƒ“‚̃oƒO‚ð—˜—p‚µ‚½‚à‚Ì‚Å‚·. ‚±‚ê‚É
     ‘΂·‚éC³‚̓J[ƒlƒ‹‚̃o[ƒWƒ‡ƒ“ 2.0.33 ‚ōs‚í‚ê‚Ä‚¨‚è, ‚±‚̏C³‚ð
     —LŒø‚É‚·‚邽‚߂ɃRƒ“ƒpƒCƒ‹Žž‚̃IƒvƒVƒ‡ƒ“‚ð‘I‘ð‚·‚é•K—v‚Í‚ ‚è‚Ü‚¹‚ñ.
     Œ©‚½‚Æ‚±‚ë, Linux ‚Í 'newtear' UŒ‚‚͎󂯕t‚¯‚È‚¢‚悤‚Å‚·.

     ‚Ù‚Æ‚ñ‚ǂ̍UŒ‚‚ÉŠÖ‚·‚éƒR[ƒh‚¨‚æ‚Ñ‚»‚̃R[ƒh‚Ì“®ìŒ´—‚ÉŠÖ‚·‚é“Ë‚Á
     ž‚ñ‚¾à–¾‚Í, http://www.rootshell.com ‚ÌŒŸõƒGƒ“ƒWƒ“‚ðŽg‚Á‚Ä’²‚ׂé
     ‚±‚Æ‚ª‚Å‚«‚Ü‚·.

  7.8.  NFS (Network File System) ‚̃ZƒLƒ…ƒŠƒeƒB

  NFS ‚Í‘å•ÏL‚­Žg‚í‚ê‚Ä‚¢‚éƒtƒ@ƒCƒ‹‹¤—LƒvƒƒgƒRƒ‹‚Å‚·. nfsd ‚Æ mountd
  ‚ª“®ì‚µ‚Ä‚¢‚éƒT[ƒoƒ}ƒVƒ“‚Í, ƒJ[ƒlƒ‹‚É NFS ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚̃Tƒ|[
  ƒg‚ª‘g‚ݍž‚Ü‚ê‚Ä‚¢‚鑼‚̃}ƒVƒ“(NFS ƒNƒ‰ƒCƒAƒ“ƒg‹@”\‚ðƒTƒ|[ƒg‚µ‚Ä‚¢‚ê
  ‚Î Linux ‚Å‚È‚­‚Ä‚à\‚¢‚Ü‚¹‚ñ)‚Ƀtƒ@ƒCƒ‹ƒVƒXƒeƒ€‘S‘Ì‚ðuƒGƒNƒXƒ|[ƒgv
  ‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·. mountd ‚Í /etc/mtab ‚É‹L˜^‚³‚ê‚Ä‚¢‚éƒ}ƒEƒ“ƒg‚³‚ê‚Ä
  ‚¢‚éƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ðŠÄŽ‹‚µ‚Ä‚¢‚Ü‚·. ‚±‚ê‚ç‚̃tƒ@ƒCƒ‹ƒVƒXƒeƒ€‚Í
  showmount ƒRƒ}ƒ“ƒh‚Å•\Ž¦‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  ‘½‚­‚̃TƒCƒg‚Å‚Í, ƒ†[ƒU‚̃z[ƒ€ƒfƒBƒŒƒNƒgƒŠ‚ð’ñ‹Ÿ‚·‚邽‚ß‚É NFS ‚ð—p
  ‚¢‚Ä‚¨‚è, LAN ‚̂ǂ̃}ƒVƒ“‚ɃƒOƒCƒ“‚µ‚½ê‡‚É‚à“¯‚¶ƒz[ƒ€ƒfƒBƒŒƒNƒgƒŠ
  ‚ðŽg‚¤‚±‚Æ‚ª‚Å‚«‚Ü‚·.

  ƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ðƒGƒNƒXƒ|[ƒg‚·‚鎞‚É‚Í, ­‚µ‚¾‚¯ƒZƒLƒ…ƒŠƒeƒB‚ð‚©‚¯‚é
  ‚±‚Æ‚ª‚Å‚«‚Ü‚·. nfsd ‚ɂ̓Šƒ‚[ƒg‚Ì root ƒ†[ƒU(ƒ†[ƒUID = 0) ‚ð
  nobody ƒ†[ƒU‚Æ‚µ‚Ĉµ‚킹, ƒGƒNƒXƒ|[ƒg‚µ‚½ƒtƒ@ƒCƒ‹‘S‘̂ɂ̓AƒNƒZƒX‚Å
  ‚«‚È‚¢‚悤‚ɐݒè‚Å‚«‚Ü‚·. ‚µ‚©‚µ, ŒÂX‚̃†[ƒU‚ÍŽ©•ª‚Ì(‚ ‚é‚¢‚͏­‚È‚­
  ‚Æ‚à“¯‚¶ƒ†[ƒU ID ‚Ì)ƒtƒ@ƒCƒ‹‚ɂ̓AƒNƒZƒX‚Å‚«‚é‚Ì‚Å, ƒ[ƒJƒ‹‚̃X[ƒp
  [ƒ†[ƒU‚Í‚»‚̃†[ƒU‚Æ‚µ‚ăƒOƒCƒ“‚·‚é‚© su ‚ðs‚¦‚Î, ‚»‚̃†[ƒU‚̃tƒ@
  ƒCƒ‹‘S‚ĂɃAƒNƒZƒX‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·. ‚‚܂è, ‚±‚Ì•û–@‚Í“ÇŽÒ‚ÌŠF‚³‚ñ‚Ì
  ƒŠƒ‚[ƒgƒtƒ@ƒCƒ‹ƒVƒXƒeƒ€‚ðƒ}ƒEƒ“ƒg‚Å‚«‚éUŒ‚ŽÒ‚ɑ΂µ‚Ä‚Í‚¿‚å‚Á‚Æ‚µ‚½–W
  ŠQ‚É‚µ‚©‚È‚è‚Ü‚¹‚ñ.

  NFS ‚ðŽg‚í‚È‚¯‚ê‚΂Ȃç‚È‚¢ê‡‚Í, –{“–‚É•K—v‚ȃ}ƒVƒ“‚¾‚¯‚ɃGƒNƒXƒ|[ƒg
  ‚·‚邱‚Æ‚ð“O’ꂵ‚Ü‚µ‚傤. ƒ‹[ƒgƒfƒBƒŒƒNƒgƒŠˆÈ‰º‘S•”‚ðƒGƒNƒXƒ|[ƒg‚·‚é
  ‚悤‚È‚±‚Ƃ͐â‘΂ɍs‚Á‚Ä‚Í‚È‚è‚Ü‚¹‚ñ. ƒGƒNƒXƒ|[ƒg‚Ì•K—v‚ª‚ ‚éƒfƒBƒŒƒN
  ƒgƒŠ‚¾‚¯‚ðƒGƒNƒXƒ|[ƒg‚µ‚Ü‚µ‚傤.

  NFS ‚ÉŠÖ‚·‚éÚ‚µ‚¢î•ñ‚ɂ‚¢‚Ä‚Í NFS HOWTO ‚ðŽQÆ‚µ‚Ä‚­‚¾‚³‚¢. ‚±‚ê‚Í
  http://metalab.unc.edu/mdw/HOWTO/NFS-HOWTO.html ‚É‚ ‚è‚Ü‚·.

  7.9.  NIS (Network Information service) (‚©‚Â‚Ä‚Ì YP)

  NIS (‚©‚Â‚Ä‚Ì YP) ‚Í, ‘½”‚̃}ƒVƒ“‚ɏî•ñ‚ð”z•z‚·‚邽‚ß‚ÌŽd‘g‚Ý‚Å‚·.
  NIS ƒ}ƒXƒ^‚͏î•ñƒe[ƒuƒ‹‚ð•ÛŽ‚µ, ‚±‚ê‚ð NIS ƒ}ƒbƒvƒtƒ@ƒCƒ‹‚É•ÏŠ·‚µ‚Ü
  ‚·. ‚±‚̃}ƒbƒv‚̓lƒbƒgƒ[ƒNã‚Å“¾‚邱‚Æ‚ª‚Å‚«‚é‚Ì‚Å, NIS ƒNƒ‰ƒCƒAƒ“ƒg
  ‚̓ƒOƒCƒ“–¼, ƒpƒXƒ[ƒh, ƒz[ƒ€ƒfƒBƒŒƒNƒgƒŠ, ƒVƒFƒ‹‚̏î•ñ(•W€“I‚È
  /etc/passwd ƒtƒ@ƒCƒ‹‚ɏ‘‚©‚ê‚Ä‚¢‚é‘S‚Ă̏î•ñ)‚𓾂邱‚Æ‚ª‚Å‚«‚Ü‚·. ‚±
  ‚ê‚É‚æ‚è, ƒpƒXƒ[ƒh‚ðˆê“x•Ï‚¦‚邾‚¯‚Å, NIS ƒhƒƒCƒ“ã‚Ì‘S‚Ẵ}ƒVƒ“‚Å
  V‚µ‚¢Ý’è‚ð—LŒø‚É‚Å‚«‚Ü‚·.

  NIS ‚Í‘S‚­ˆÀ‘S‚Å‚Í‚ ‚è‚Ü‚¹‚ñ. ‚»‚à‚»‚àˆÀ‘S‚É‚·‚é‚‚à‚è‚à‚È‚­, ŽèŒy‚Å•Ö
  —˜‚ÉŽg‚¤‚±‚Æ‚ª–Ú“I‚Å‚µ‚½. NIS ƒhƒƒCƒ“‚Ì–¼‘O‚𐄑ª‚Å‚«‚ê‚Î’N‚Å‚à(ƒlƒb
  ƒgƒ[ƒN‚Ì‚Ç‚±‚©‚ç‚Å‚à)ƒpƒXƒ[ƒhƒtƒ@ƒCƒ‹‚̃Rƒs[‚𓾂邱‚Æ‚ª‚Å‚«,
  "Crack" ‚â "John the Ripper" “™‚ðŽg‚Á‚ăpƒXƒ[ƒh‚ð”j‚邱‚Æ‚ª‚Å‚«‚Ü‚·.
  ‚Ü‚½, ‚È‚è‚·‚Ü‚µ“™‚̉˜‚¢ƒgƒŠƒbƒN‚àFX‰Â”\‚Å‚·. NIS ‚ðŽg‚í‚È‚¯‚ê‚΂Ȃç
  ‚È‚¢ê‡‚É‚Í, ‚±‚̊댯«‚Í’m‚Á‚Ä‚¨‚¢‚Ä‚­‚¾‚³‚¢.

  NIS+ ‚ƌĂ΂ê‚é NIS ‚æ‚è‚à‚¸‚Á‚ƈÀ‘S‚È‘ã‘֍ô‚ª‚ ‚è‚Ü‚·. Ú‚µ‚­‚Í NIS
  HOWTO ‚ðŽQÆ‚µ‚Ä‚­‚¾‚³‚¢: (http://metalab.unc.edu/mdw/HOWTO/NIS-
  HOWTO.html).

  7.10.  –h‰Î•Ç(ƒtƒ@ƒCƒAƒEƒH[ƒ‹)

  –h‰Î•Ç‚Í, ƒ[ƒJƒ‹‚̃lƒbƒgƒ[ƒN‚ɏo“ü‚è‚Å‚«‚éî•ñ‚𐧌䂷‚邽‚ß‚ÌŽd‘g
  ‚Ý‚Å‚·.  •’Ê, –h‰Î•Ç‚É‚È‚éƒzƒXƒg‚̓Cƒ“ƒ^[ƒlƒbƒg‚ƃ[ƒJƒ‹‚Ì LAN ‚ɐÚ
  ‘±‚³‚ê, ‚ ‚È‚½‚Ì LAN ‚©‚çƒCƒ“ƒ^[ƒlƒbƒg‚ւ̃AƒNƒZƒX‚Í–h‰Î•Ç‚ð’ʂ蔲‚¯
  ‚邵‚©‚È‚¢‚悤‚É‚È‚Á‚Ä‚¢‚Ü‚·.  ‚±‚̂悤‚É, –h‰Î•Ç‚̓Cƒ“ƒ^[ƒlƒbƒg‚Æ
  LAN ‚̍s‚«—ˆ‚𐧌䂵‚Ü‚·.

  –h‰Î•Ç‚É‚Í‚½‚­‚³‚ñ‚ÌŽí—Þ‚ª‚ ‚è, ‚»‚̐ݒè•û–@‚à‚½‚­‚³‚ñ‚ ‚è‚Ü‚·.  Linux
  ‚Í‚©‚È‚è—Ç‚¢–h‰Î•Ç‚É‚È‚è‚Ü‚·.  –h‰Î•Ç‚̃R[ƒh‚Í 2.0 ˆÈ~‚̃J[ƒlƒ‹‚É‘g
  ‚ݍž‚Þ‚±‚Æ‚ª‚Å‚«‚Ü‚·.  ƒJ[ƒlƒ‹ 2.0 ‚É‚Í ƒ†[ƒU‹óŠÔ‚Å“®ì‚·‚é ipfwadm,
  ƒJ[ƒlƒ‹ 2.2 ‚É‚Í ipchains ‚Æ‚¢‚¤ƒc[ƒ‹‚ðŽg‚Á‚Ä, ‹–‰Â‚·‚éƒlƒbƒgƒ[ƒN
  ƒgƒ‰ƒtƒBƒbƒN‚ÌŽí—Þ‚ðƒVƒXƒeƒ€‚Ì“®ì’†‚ɕύX‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·.  “Á’è‚Ì
  ƒlƒbƒgƒ[ƒNƒgƒ‰ƒtƒBƒbƒN‚̃ƒO‚ðŽæ‚邱‚Æ‚à‚Å‚«‚Ü‚·.

  –h‰Î•Ç‚̓lƒbƒgƒ[ƒN‚ðŽç‚邽‚ß‚É‘å•Ï•Ö—˜‚©‚d—v‚È‹Zp‚Å‚·. ‚½‚¾‚µ, –h
  ‰Î•Ç‚ª‚ ‚é‚©‚ç‚Æ‚¢‚Á‚Ä, ‚»‚Ì“à•”‚̃}ƒVƒ“‚̃ZƒLƒ…ƒŠƒeƒB‚ª•s•K—v‚Ȃ킯‚Å
  ‚ÍŒˆ‚µ‚Ä‚ ‚è‚Ü‚¹‚ñ. ‚±‚ê‚͋ɂ߂ďd‘å‚ÈŒë‚è‚Å‚·. –h‰Î•Ç‚Æ Linux ‚ɂ‚¢
  ‚Ă̏ڂµ‚¢î•ñ‚ɂ‚¢‚Ä‚Í, metalab ‚̍ŐV‚̃A[ƒJƒCƒu‚É‚ ‚é Firewall-
  HOWTO ‚ª‚Æ‚Ä‚à—Ç‚¢Ž‘—¿‚È‚Ì‚Å, ‚±‚ê‚ðŽQÆ‚µ‚Ä‚­‚¾‚³‚¢
  (http://metalab.unc.edu/mdw/HOWTO/Firewall-HOWTO.html).

  X‚É IP-Masquerade mini-howto ‚É‚àî•ñ‚ª‚ ‚è‚Ü‚·
  (http://metalab.unc.edu/mdw/HOWTO/mini/IP-Masquerade.html).

  ipfwadm (–h‰Î•Ç‚̐ݒè‚ð•ÏX‚·‚邽‚߂̃c[ƒ‹) ‚ÉŠÖ‚·‚éÚ‚µ‚¢î•ñ‚͈ȉº
  ‚̃z[ƒ€ƒy[ƒW‚É‚ ‚è‚Ü‚·: http://www.xos.nl/linux/ipfwadm/

  –h‰Î•Ç‚ÉŠÖ‚·‚éŒoŒ±‚ð‚¨Ž‚¿‚Å‚È‚¢‚Ì‚É, ’P‚È‚éƒZƒLƒ…ƒŠƒeƒB•ûj‚¾‚¯‚Å‚È‚­
  –h‰Î•Ç‚»‚Ì‚à‚Ì‚ðÝ’è‚·‚é—\’è‚Å‚ ‚ê‚Î, O'Reilly and Associates ŽÐ‚̏‘Ð
  uFirewallsv‚Ü‚½‚Í‚»‚Ì‘¼‚̃Iƒ“ƒ‰ƒCƒ“ƒhƒLƒ…ƒƒ“ƒg‚ð•K‚¸“Ç‚ñ‚Å‚­‚¾‚³‚¢.
  ‚±‚̏‘Ð‚̏ڂµ‚¢î•ñ‚ɂ‚¢‚Ä‚Í http://www.ora.com/ ‚ð‚²——‚­‚¾‚³‚¢.  ‘
  —§•W€‹ZpŒ¤‹†Š (The National Institute of Standards and Technology)
  ‚à–h‰Î•Ç‚ÉŠÖ‚·‚é‘f°‚炵‚¢ƒhƒLƒ…ƒƒ“ƒg‚ð‚Ü‚Æ‚ß‚Ä‚¢‚Ü‚·.  “ú•t‚Í 1995
  ”N‚Æ‚È‚Á‚Ä‚¢‚Ü‚·‚ª, Œ»Ý‚Å‚à”ñí‚ɖ𗧂¿‚Ü‚·. ‚±‚ê‚Í
  http://csrc.nist.gov/nistpubs/800-10/main.html ‚É‚ ‚è‚Ü‚·.  ‚Ù‚©‚É‚Í:

  o  The Freefire Project -- ƒtƒŠ[‚É—˜—p‚Å‚«‚é–h‰Î•Ç—pƒc[ƒ‹‚̃ŠƒXƒg‚Å
     ‚·. http://sites.inka.de/sites/lina/freefire-l/index_en.html ‚É‚ ‚è
     ‚Ü‚·.

  o  SunWorld Firewall Design -- O'Reilly ‚̏‘Ð‚Ì’˜ŽÒ‚ª‘‚¢‚½ƒhƒLƒ…ƒƒ“
     ƒg‚Å‚ ‚è, ŠeŽí‚Ì–h‰Î•Ç‚ðŠÈ’P‚ɏЉ‚Ä‚¢‚Ü‚·.
     http://www.sunworld.com/swol-01-1996/swol-01-firewall.html ‚É‚ ‚è‚Ü
     ‚·.

  o  Mason -- Linux Œü‚¯‚Ì–h‰Î•ÇŽ©“®\’zƒc[ƒ‹‚Å‚·.  ‚ ‚È‚½‚ªƒlƒbƒgƒ[
     ƒN‚Å‚â‚肽‚¢‚±‚Æ‚ð‚â‚ê‚Î, ‚»‚ê‚ðŠwK‚·‚é–h‰Î•ÇƒXƒNƒŠƒvƒg‚Å‚·!  Ú‚µ
     ‚­‚Í: http://www.pobox.com/~wstearns/mason/ ‚ð‚Ç‚¤‚¼.

  7.11.  IP Chains - Linux ƒJ[ƒlƒ‹ 2.2.x ‚É‚¨‚¯‚é–h‰Î•Ç‚̍\’z

  Linux ‚Ì IP Firewalling Chains ‚̓J[ƒlƒ‹ 2.0 ‚Ì–h‰Î•Ç—p‚̃R[ƒh‚ðƒJ[
  ƒlƒ‹ 2.2 —p‚ɍXV‚µ‚½‚à‚Ì‚Å‚·.  ‚±‚ê‚͈ȑO‚ÌŽÀ‘•‚æ‚è‚à‚¸‚Á‚Æ‘½‚­‚Ì‹@”\
  ‚ðŽ‚Á‚Ä‚¢‚Ü‚·. ˆÈ‰º‚É—ñ‹“‚µ‚Ü‚·:

  o  ‚æ‚è_“î‚ȃpƒPƒbƒg‘€ì

  o  ‚æ‚è•¡ŽG‚ȃAƒJƒEƒ“ƒeƒBƒ“ƒO

  o  ”ñí‚ɍׂ©‚¢‘€ì‚ª‚Å‚«, ŠÈ’P‚ȃ|ƒŠƒV[•ÏX

  o  ƒtƒ‰ƒOƒƒ“ƒg‚Ì–¾Ž¦“I‚ȃuƒƒbƒN‚â‹‘”Û‚È‚Ç

  o  ‰ö‚µ‚¢ƒpƒPƒbƒg‚Ì‹L˜^

  o  ICMP/TCP/UDP ˆÈŠO‚̃vƒƒgƒRƒ‹‚̏ˆ—

  Œ»Ý, ƒJ[ƒlƒ‹ 2.0 ‚Å ipfwadm ‚ð‚¨Žg‚¢‚Å‚ ‚ê‚Î, ipfwadm ‚̃Rƒ}ƒ“ƒhŒ`Ž®
  ‚ð ipchains ‚ÅŽg‚¦‚éŒ`Ž®‚É•ÏŠ·‚·‚éƒXƒNƒŠƒvƒg‚ª‚ ‚è‚Ü‚·.

  Ú‚µ‚­‚Í IP Chains HOWTO ‚ð‚¨“Ç‚Ý‚­‚¾‚³‚¢. ‚±‚ê‚Í
  http://www.rustcorp.com/linux/ipchains/HOWTO.html ‚É‚ ‚è‚Ü‚·.

  7.12.  ‰¼‘zƒvƒ‰ƒCƒx[ƒgƒlƒbƒgƒ[ƒN(VPN, Virtual Private Network)

  VPN ‚͉½‚ç‚©‚ÌŠù‘¶ƒlƒbƒgƒ[ƒN‚̏ã‚Ɂu‰¼‘z“I‚ȁvƒlƒbƒgƒ[ƒN‚ðŠm—§‚·‚é
  Žè–@‚Å‚·.  ‚±‚̉¼‘zƒlƒbƒgƒ[ƒN‚Í, ˆÃ†‰»‚³‚ê‚Ä‚¢‚½‚è, ƒlƒbƒgƒ[ƒN‚É
  ‰Á‚í‚Á‚Ä‚¢‚鉽‚ç‚©‚ÌŠù’m‚Ì‘¶Ý‚Ƃ̊Ԃ̃gƒ‰ƒtƒBƒbƒN‚µ‚©’Ê‚³‚È‚¢‚悤‚É
  ‚È‚Á‚Ä‚¢‚½‚肵‚Ü‚·.  VPN ‚Í, ‰Æ‚ōì‹Æ‚µ‚Ä‚¢‚él‚ƉïŽÐ‚Ì“à•”ƒlƒbƒgƒ[
  ƒN‚ðƒCƒ“ƒ^[ƒlƒbƒgŒo—R‚Őڑ±‚·‚邽‚ß‚É‚à‚æ‚­Žg‚í‚ê‚Ü‚·.

  Linux ‚Ì IP ƒ}ƒXƒJƒŒ[ƒh‚ðs‚¤–h‰Î•Ç‚ðŽg‚Á‚Ä‚¨‚è, ‚©‚ MS ‚Ì PPTP
  (Microsoft »‚Ì VPN Ú‘±‚Ì‚½‚߂̐»•i) ƒpƒPƒbƒg‚ð’ʉ߂³‚¹‚é•K—v‚ª‚ ‚éê
  ‡‚É‚Í, ‚±‚ê‚ðs‚¤‚½‚߂̃J[ƒlƒ‹ƒpƒbƒ`‚ðŽg‚Á‚Ä‚­‚¾‚³‚¢. ip-masq-vpn ‚ð
  ‚²——‚­‚¾‚³‚¢.

  Linux ‚Å—˜—p‚Å‚«‚é VPN ‚̃\ƒŠƒ…[ƒVƒ‡ƒ“‚Í‚¢‚­‚‚©‚ ‚è‚Ü‚·:

  o  vpnd. http://sunsite.auc.dk/vpnd/ ‚ð‚²——‚­‚¾‚³‚¢.

  o  Free S/Wan. http://www.xs4all.nl/~freeswan/ ‚ð‚²——‚­‚¾‚³‚¢.

  o  ssh ‚ðŽg‚Á‚Ä VPN ‚ð\’z‚·‚邱‚Æ‚ª‚Å‚«‚Ü‚·. Ú‚µ‚­‚Í VPN mini-howto
     ‚ð‚²——‚­‚¾‚³‚¢.

  o  vps (virtual private server). http://www.strongcrypto.com ‚ð‚²——‚­
     ‚¾‚³‚¢.

  î•ñƒ|ƒCƒ“ƒ^‚âÚ‚µ‚¢î•ñ‚ɂ‚¢‚Ä‚Í, IPSEC ‚ÌÍ‚à‚²——‚­‚¾‚³‚¢.

  8.  ƒZƒLƒ…ƒŠƒeƒB‚̏€”õ (ƒlƒbƒgƒ[ƒN‚ɐڑ±‚·‚é‘O‚É)

  ‚³‚Ä, ƒVƒXƒeƒ€‚̃`ƒFƒbƒN‚ªI‚í‚è, ˆÀ‘S‚©‚ÂŽg‚¢‚â‚·‚¢‚à‚Ì‚É‚È‚è, ƒlƒbƒg
  ƒ[ƒN‚ɐڑ±‚·‚鏀”õ‚ª‚Å‚«‚Ü‚µ‚½. ‚±‚±‚Å‚Í, ŽÀÛ‚ɐN“ü‚³‚ꂽê‡‚É”õ‚¦
  ‚Ă̏€”õ‚Ì‚½‚ß‚É‚·‚ׂ«‚±‚Æ‚ð‚¢‚­‚‚©‹“‚°‚Ü‚·. ‚±‚ê‚ðs‚Á‚Ä‚¨‚¯‚Î, N“ü
  ŽÒ‚ð‚·‚®‚É’Ç‚¢•¥‚¢, ƒVƒXƒeƒ€‚𕜋Œ, ‰Ò“­‚³‚¹‚邱‚Æ‚ª‚Å‚«‚Ü‚·.

  8.1.  ƒ}ƒVƒ“‘S‘̂̃oƒbƒNƒAƒbƒv‚̍쐬

  ƒoƒbƒNƒAƒbƒv‚Ì•û–@‚â•Û‘¶”}‘̂ɂ‚¢‚Ä‚Ì‹c˜_‚Í–{ƒhƒLƒ…ƒƒ“ƒg‚͈̔͊O‚Å‚·
  ‚ª, ƒoƒbƒNƒAƒbƒv‚ƃZƒLƒ…ƒŠƒeƒB‚ɂ‚¢‚ÄŠÈ’P‚ɐG‚ê‚Ä‚¨‚«‚Ü‚·:

  1 ‚‚̃p[ƒeƒBƒVƒ‡ƒ“‚É“ü‚Á‚Ä‚¢‚éƒf[ƒ^‚ª 650MB ˆÈ‰º‚Å‚ ‚ê‚Î, CD-R ‚Ƀf
  [ƒ^‚ðƒRƒs[‚·‚é‚Æ—Ç‚¢‚Å‚µ‚傤(‰ü₂ª¢“ï‚Å‚·‚µ, ‚«‚¿‚ñ‚Æ•ÛŠÇ‚·‚ê‚Î’·
  ŠúŠÔ•Û‘¶‚Å‚«‚Ü‚·). ƒe[ƒv‚Ȃǂ̓ǂݏ‘‚«‰Â”\‚ȃƒfƒBƒA‚Í, ƒoƒbƒNƒAƒbƒv
  ‚ªI‚í‚莟‘揑‚«ž‚Ý‹ÖŽ~‚É‚µ, ‰ü₂ł«‚È‚¢‚悤‚É‚·‚ׂ«‚Å‚·. ƒoƒbƒNƒAƒb
  ƒv‚̓Iƒ“ƒ‰ƒCƒ“‚ŃAƒNƒZƒX‚Å‚«‚È‚¢êŠ‚É’u‚«‚Ü‚µ‚傤. —Ç‚¢ƒoƒbƒNƒAƒbƒv‚ð
  ì‚Á‚Ä‚¨‚¯‚Î, ‰½‚©‚ ‚Á‚½Žž‚ɃVƒXƒeƒ€‚ð‚»‚ÌŽž“_‚É•œ‹Œ‚³‚¹‚邱‚Æ‚ª‚Å‚«‚Ü
  ‚·.

  8.2.  “KØ‚ȃoƒbƒNƒAƒbƒvŒv‰æ‚ÌŒˆ’è

  6 –{‚̃e[ƒv‚ðŽg‚¢‰ñ‚·‚ÆŠÇ—‚ªŠy‚Å‚·. 4 –{‚̃e[ƒv‚𕽓ú‚ÉŽg‚¢, Žc‚è‚Ì
  2 –{‚Í 1 –{‚¸‚‹à—j“ú‚ÉŠuT‚ÅŽg‚¢‚Ü‚·. –ˆ“úƒCƒ“ƒNƒŠƒƒ“ƒ^ƒ‹ƒoƒbƒNƒAƒb
  ƒv‚ðŽÀs‚µ, ‹à—j“ú‚̃e[ƒv(“KØ‚È•û)‚ɂ̓tƒ‹ƒoƒbƒNƒAƒbƒv‚ðŽæ‚è‚Ü‚·.
  “Á‚ɏd—v‚ȕύX‚ªƒVƒXƒeƒ€‚É‚ ‚Á‚½ê‡‚â, d—v‚ȃf[ƒ^‚ð‰Á‚¦‚½ê‡‚É‚Í,
  ƒoƒbƒNƒAƒbƒv‚ðs‚¤‚Ì‚ª“KØ‚Å‚µ‚傤.

  8.3.  RPM ƒtƒ@ƒCƒ‹ƒf[ƒ^ƒx[ƒX‚â Debian ‚̃tƒ@ƒCƒ‹ƒf[ƒ^ƒx[ƒX‚̃oƒbƒN
  ƒAƒbƒv

  ƒVƒXƒeƒ€‚ɐN“ü‚³‚ꂽŽž‚É RPM ƒf[ƒ^ƒx[ƒX‚ð tripwire ‘ã‚í‚è‚ÉŽg‚¤‚±‚Æ
  ‚ª‚Å‚«‚Ü‚·‚ª, ‚±‚ê‚̓f[ƒ^ƒx[ƒX‚ª‰ü₂³‚ê‚Ä‚¢‚È‚¢‚±‚Æ‚ªŠmŽÀ‚ȏꍇ‚¾‚¯
  ‚Å‚·. ‚Å‚·‚©‚ç, RPM ƒf[ƒ^ƒx[ƒX‚ðƒtƒƒbƒs[ƒfƒBƒXƒN‚ɃRƒs[‚µ‚Ä‚¨‚«,
  ƒRƒ“ƒsƒ…[ƒ^‚©‚çŽæ‚èo‚µ‚Ä•ÛŠÇ‚µ‚Ä‚¨‚«‚Ü‚µ‚傤. Debian ƒfƒBƒXƒgƒŠƒrƒ…
  [ƒVƒ‡ƒ“‚ɂ‚¢‚Ä‚à“¯—l‚Å‚·.

  ƒtƒ@ƒCƒ‹ /var/lib/rpm/fileindex.rpm ‚â /var/lib/rpm/packages.rpm ‚Í‘å
  ’ïƒtƒƒbƒs[ƒfƒBƒXƒN 1 –‡‚É‚ÍŽû‚Ü‚ç‚È‚¢‚Å‚µ‚傤.  ‚Å‚·‚ªˆ³k‚·‚ê‚ΕʁX
  ‚̃tƒƒbƒs[ƒfƒBƒXƒN‚ÉŽû‚߂邱‚Æ‚ª‚Å‚«‚é‚Í‚¸‚Å‚·.

  ‰¼‚ɃVƒXƒeƒ€‚ɐN“ü‚³‚ê‚Ä‚µ‚Ü‚Á‚½‚Æ‚«‚É‚Í, ŽŸ‚̃Rƒ}ƒ“ƒh‚ðŽÀs‚µ‚ăVƒXƒe
  ƒ€‚ÌŠeƒtƒ@ƒCƒ‹‚ðŒŸ¸‚µ‚Ü‚·:

                               root#  rpm -Va

  rpm ‚̃Iƒ“ƒ‰ƒCƒ“ƒ}ƒjƒ…ƒAƒ‹‚ðŽQÆ‚·‚ê‚Î, o—Í‚ð­‚È‚­‚·‚éƒIƒvƒVƒ‡ƒ“‚ÉŠÖ
  ‚·‚éà–¾‚ª‚ ‚è‚Ü‚·. RPM ‚̃oƒCƒiƒŠŽ©‘Ì‚ª‰ü₂³‚ê‚Ä‚¢‚È‚¢‚±‚Æ‚àŠm”F‚·‚×
  ‚«‚Å‚ ‚é“_‚Í–Y‚ê‚È‚¢‚Å‚­‚¾‚³‚¢.

  ‚±‚Ì•û–@‚ðŽg‚¤ê‡‚É‚Í, V‚µ‚¢ RPM ƒpƒbƒP[ƒW‚ð’ljÁ‚·‚邲‚Æ‚É RPM ƒf[
  ƒ^ƒx[ƒX‚̃oƒbƒNƒAƒbƒv‚ðŽæ‚ç‚È‚¯‚ê‚΂Ȃè‚Ü‚¹‚ñ. ‚±‚Ì•û–@‚ðŽg‚¤‚©‚Ç‚¤‚©
  ‚Í—˜“_‚ÆŒ‡“_‚ðl‚¦‡‚킹‚ÄŒˆ‚ß‚Ä‚­‚¾‚³‚¢.

  8.4.  ƒVƒXƒeƒ€ƒƒO‚ÌŠÄŽ‹

  syslog ‚©‚瓾‚ç‚ê‚éî•ñ‚ª‰ü₂³‚ê‚È‚¢‚悤‚É‚·‚é‚Ì‚Í‚Æ‚Ä‚àd—v‚Å‚·.  ‚Ü
  ‚¸, /var/log ‚ð“Á’è‚̃†[ƒU‚µ‚©“ǂݏ‘‚«‚Å‚«‚È‚¢‚悤‚É‚µ‚Ä‚¨‚«‚Ü‚µ‚傤.

  ƒƒO‚ɏo—Í‚³‚ê‚Ä‚¢‚邱‚Æ, “Á‚É auth ‚̍€–Ú‚É‚Í–Ú‚ð’Ê‚µ‚Ü‚µ‚傤. —Ⴆ‚Î
  ƒƒOƒCƒ“Ž¸”s‚ª‘±‚¢‚Ä‚¢‚é‚Æ, ‚±‚ê‚͐N“ü‚ÌŽŽ‚݂̍­Õ‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  ƒƒO‚ª‚Ç‚±‚É‚ ‚é‚©‚Í ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚É‚æ‚Á‚ĈقȂè‚Ü‚·. Red Hat
  ‚̂悤‚É "Linux Filesystem Standard" ‚ɏ€‹’‚µ‚Ä‚¢‚éƒVƒXƒeƒ€‚Å‚ ‚ê‚Î,
  /var/log ‚É messages ƒtƒ@ƒCƒ‹‚â mail.log “™‚ª‚ ‚é‚Í‚¸‚Å‚·.

  Ž©•ª‚ªŽg‚Á‚Ä‚¢‚éƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚ª‚Ç‚±‚ɃƒO‚ðo—Í‚µ‚Ä‚¢‚é‚Ì‚©
  ‚Í, /etc/syslog.conf ƒtƒ@ƒCƒ‹‚ðŒ©‚ê‚΂킩‚è‚Ü‚·. ‚±‚ê‚Í syslogd (ƒVƒX
  ƒeƒ€‚̃ƒO‚ðŽæ‚邽‚߂̃f[ƒ‚ƒ“)‚É, ƒƒbƒZ[ƒW‚̏o—Í‚ÌŽd•û‚ðŽwŽ¦‚·‚é
  ƒtƒ@ƒCƒ‹‚Å‚·.

  ƒƒO‚ª’·‚­‚È‚è‰ß‚¬‚È‚¢‚悤‚É‚µ, ŒŸ¸‚à‚µ‚â‚·‚­‚·‚邽‚ß‚É, ƒƒO‚ðƒ[ƒe
  [ƒg‚³‚¹‚éƒXƒNƒŠƒvƒg‚âƒf[ƒ‚ƒ“‚ðÝ’è‚·‚邱‚Æ‚à‚Å‚«‚Ü‚·. Å‹ß‚Ì Red Hat
  ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚Å‚Í logrotate ƒpƒbƒP[ƒW‚𒲂ׂĂ݂܂µ‚傤.  ‘¼
  ‚̃fƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚É‚à“¯—l‚ÌŽd‘g‚Ý‚ª‚ ‚é‚Í‚¸‚Å‚·.

  ƒƒOƒtƒ@ƒCƒ‹‚ª‰ü₂³‚ê‚Ä‚µ‚Ü‚Á‚Ä‚à, ‚¢‚Â, ‚Ç‚ñ‚ÈŽí—ނ̉ü₂ªs‚í‚ꂽ‚Ì
  ‚©‚𒲂ׂ܂µ‚傤. ’·ŠúŠÔ‹L˜^‚³‚ê‚Ä‚¢‚È‚¢€–Ú‚Í‚ ‚è‚Ü‚¹‚ñ‚©? (‚à‚µ‚ ‚é
  ‚È‚ç‚Î)ƒoƒbƒNƒAƒbƒv‚̃e[ƒv‚Å, ‰ü₂³‚ê‚Ä‚¢‚È‚¢ƒƒO‚ðƒ`ƒFƒbƒN‚·‚邱‚Æ
  ‚à‚Å‚«‚Ü‚·.

  N“ü‚̍­Õ‚ðÁ‚·‚½‚ß, N“üŽÒ‚͈ê”Ê“I‚ɃƒOƒtƒ@ƒCƒ‹‚ð‰ü₂µ‚Ü‚·‚ª, ‚»‚ê
  ‚Å‚àŽv‚í‚Ê‚Æ‚±‚ë‚Ń`ƒFƒbƒN‚Ɉø‚Á‚©‚©‚邱‚Æ‚à‚ ‚è‚Ü‚·.  “üŒû‚ðŒ©‚Â‚¯‚æ
  ‚¤‚Æ‚µ‚Ä‚¢‚½‚è, root Œ ŒÀ‚𓾂邽‚߃vƒƒOƒ‰ƒ€‚ð•s³Žg—p‚µ‚悤‚Æ‚µ‚Ä‚¢
  ‚éN“üŽÒ‚É‹C‚­‚©‚à‚µ‚ê‚Ü‚¹‚ñ.  N“üŽÒ‚ªƒƒO‚ð‰ü₂·‚é‚æ‚è‘O‚É, ƒƒO
  ‚ðŒ©‚Ü‚µ‚傤.

  su ‚É‚æ‚郆[ƒU•ÏX‚⃍ƒOƒCƒ“‚ÌŽŽ‚Ý“™‚̃†[ƒUƒAƒJƒEƒ“ƒgî•ñ‚ðŠÜ‚Þ auth
  ‚̍€–Ú‚Í, ‘¼‚̃ƒO‚©‚番—£‚·‚ׂ«‚Å‚µ‚傤.

  ‰Â”\‚È‚ç‚Î, d—v‚ȃf[ƒ^‚̃Rƒs[‚ðˆÀ‘S‚ȃVƒXƒeƒ€‚É‘—‚é‚悤‚É syslog ‚ð
  Ý’肵‚Ü‚µ‚傤. ‚±‚ê‚É‚æ‚è, login/su/ftp “™‚Ì‹L˜^‚ðÁ‚µ‚ĐN“üŽÒ‚ª‘«Õ
  ‚ðÁ‚µ‚Ä‚µ‚Ü‚¤‚±‚Æ‚ð–h‚°‚Ü‚·. syslog.conf ‚̃Iƒ“ƒ‰ƒCƒ“ƒ}ƒjƒ…ƒAƒ‹‚Ì @
  ƒIƒvƒVƒ‡ƒ“‚ðŽQÆ‚µ‚Ä‚­‚¾‚³‚¢.

  ‚‹@”\”Å‚Ì syslogd ‚ª‚¢‚­‚‚©‚ ‚è‚Ü‚·. —Ⴆ‚Î http://www.core-
  sdi.com/ssyslog/ ‚É‚ ‚é Secure Syslog ‚ð‚²——‚­‚¾‚³‚¢. Secure Syslog ‚ð
  Žg‚¤‚Æ syslog ‚̃Gƒ“ƒgƒŠ‚ðˆÃ†‰»‚µ‚Ä’N‚à‰ü₂ł«‚È‚¢‚悤‚É‚µ‚Ü‚·.

  •Ê‚̍‚‹@”\ syslogd ‚Æ‚µ‚Ä‚Í syslog-ng ‚ª‚ ‚è‚Ü‚·.  ‚±‚ê‚ð—p‚¢‚é‚ƃƒO
  ‚Ì‹L˜^‚ð‚æ‚è_“î‚ɍs‚¤‚±‚Æ‚ª‚Å‚«, ‚Ü‚½ƒŠƒ‚[ƒg‚Ì syslog ‚̃XƒgƒŠ[ƒ€‚ð
  ‰ü₂ł«‚È‚¢‚悤‚É‚µ‚Ü‚·.

  ÅŒã‚É‚È‚è‚Ü‚·‚ª, ’N‚à“Ç‚ñ‚Å‚¢‚È‚¢‚悤‚ȃƒO‚Í–ð‚É—§‚¿‚Ü‚¹‚ñ. “K“–‚ÉŠÔ
  Šu‚ðŽæ‚Á‚ăƒO‚ð“Ç‚Ý, ‚¢‚‚à‚Í‚Ç‚ñ‚ÈŠ´‚¶‚Å‚ ‚é‚Ì‚©‚ðŠ´Šo“I‚É’m‚Á‚Ä‚¨‚«
  ‚Ü‚µ‚傤. ‚»‚¤‚µ‚Ä‚¨‚¯‚Î, ˆÙí‚ª‚ ‚Á‚½ê‡‚É‚·‚®‚ÉŒ©‚‚¯‚邱‚Æ‚ª‚Å‚«‚Ü
  ‚·.

  8.5.  ƒVƒXƒeƒ€XVƒpƒbƒP[ƒW‚Ì“K—p

  ‚Ù‚Æ‚ñ‚ǂ̃†[ƒU‚Í Linux ‚ð CD-ROM ‚©‚çƒCƒ“ƒXƒg[ƒ‹‚µ‚Ü‚·. ‚µ‚©‚µ, ƒZ
  ƒLƒ…ƒŠƒeƒB‚Ì‚½‚߂̃VƒXƒeƒ€C³‚Í‘¬‚¢ƒy[ƒX‚ōs‚í‚ê‚Ä‚¢‚é‚Ì‚Å, V‚µ‚¢
  (C³Ï‚Ý‚Ì)ƒvƒƒOƒ‰ƒ€‚ªí‚ɃŠƒŠ[ƒX‚³‚ê‚Ä‚¢‚Ü‚·. ƒ}ƒVƒ“‚ðƒlƒbƒgƒ[ƒN
  ‚ɐڑ±‚·‚é‘O‚É‚Í, ‚¨Žg‚¢‚̃fƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚Ì FTP ƒTƒCƒg‚ðƒ`ƒFƒb
  ƒN‚µ, ƒCƒ“ƒXƒg[ƒ‹‚ÉŽg‚Á‚½ CD-ROM ‚æ‚èV‚µ‚¢ƒpƒbƒP[ƒW‚ð‘S‚ÄŽè‚É“ü‚ê‚Ü
  ‚µ‚傤. ‚±‚ê‚ç‚̃pƒbƒP[ƒW‚ɂ̓ZƒLƒ…ƒŠƒeƒBŠÖ˜A‚̏d—v‚ȏC³‚ª“ü‚Á‚Ä‚¢‚é
  ‚±‚Æ‚ª‘½‚¢‚Ì‚Å, ‚±‚ê‚ðƒCƒ“ƒXƒg[ƒ‹‚·‚é‚Ì‚Í—Ç‚¢l‚¦‚Å‚·.

  9.  ƒVƒXƒeƒ€‚ɐN“ü‚³‚ꂽê‡‚⌻ÝN“ü‚³‚ê‚Ä‚¢‚éê‡‚̑Ήž

  –{ƒhƒLƒ…ƒƒ“ƒg(‚ ‚é‚¢‚Í‘¼‚Ì)‚̃AƒhƒoƒCƒX‚ɏ]‚Á‚Ä‚¢‚Ä, ƒVƒXƒeƒ€‚ւ̐N“ü
  ‚ð”­Œ©‚µ‚½ê‡‚É‚Í‚Ç‚¤‚·‚ׂ«‚Å‚µ‚傤‚©? ‚Ü‚¸Å‰‚É‚·‚ׂ«‚±‚Æ‚Í, •½Ã‚ð
  •Û‚‚±‚Æ‚Å‚·. ‚ ‚í‚Ăčs“®‚·‚é‚Æ, N“üŽÒ‚É‚â‚ç‚ê‚é‚æ‚è‚à”ߎS‚È‚±‚Æ‚É‚È
  ‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  9.1.  ƒZƒLƒ…ƒŠƒeƒB‚ª”j‚ç‚ê‚Ä‚¢‚éÅ’†

  ƒZƒLƒ…ƒŠƒeƒB‚ª”j‚ç‚ê‚Ä‚¢‚éÅ’†‚Å‚ ‚邱‚Æ‚É‹C‚­‚Æ, ‹Ù’£‚·‚éŽdŽ–‚ð‹­‚¢
  ‚ç‚ê‚邱‚Æ‚É‚È‚é‚Å‚µ‚傤. ‚ ‚È‚½‚ª‚ǂ̂悤‚ɑΏˆ‚·‚é‚©‚Í, d‘å‚ȈӖ¡‚ð
  Ž‚¿‚¤‚é‚©‚ç‚Å‚·.

  ‚»‚ꂪ•¨—“I‚ȍUŒ‚‚Å‚ ‚é‚Ì‚È‚ç, ‚ ‚È‚½‚͉Ƃâ‰ïŽÐ, Œ¤‹†Žº‚ɉ½ŽÒ‚©N“ü‚µ
  ‚½‚±‚Æ‚É‹C‚¢‚½‚Æ‚¢‚¤‚±‚Æ‚È‚Ì‚Å‚µ‚傤. ‚Ü‚¸‚Í, ‚±‚Ì‚±‚Æ‚ð‚»‚ÌêŠ‚̐Ó
  ”CŽÒ‚É’m‚点‚é‚ׂ«‚Å‚·. Œ¤‹†Žº‚È‚ç‚Î, ’N‚©‚ªƒP[ƒX‚ðŠJ‚¯‚悤‚Æ‚µ‚Ä‚¢‚½
  ‚è, ƒ}ƒVƒ“‚ðƒŠƒu[ƒg‚µ‚悤‚Æ‚µ‚Ä‚¢‚é‚Ì‚ðŒ©‚Â‚¯‚½‚Ì‚©‚à‚µ‚ê‚Ü‚¹‚ñ. ‚±‚Ì
  ê‡‚É‚Í, ‚ ‚È‚½‚ÌŒ ŒÀ‚ƐE–±Žè‡‚ÉŠî‚¢‚Ä, ‘ŠŽè‚ðŽ~‚ß‚é‚©Œx”õˆõ‚ɘA—
  ‚·‚邱‚Æ‚É‚È‚é‚Å‚µ‚傤.

  ƒ[ƒJƒ‹‚̃†[ƒU‚ªƒZƒLƒ…ƒŠƒeƒB‚ð”j‚낤‚Æ‚µ‚Ä‚¢‚é‚Ì‚ðŒ©‚Â‚¯‚½ê‡‚É‚Í,
  ‚Ü‚¸‚Í–{“–‚É‚»‚Ì–{l‚È‚Ì‚©‚Ç‚¤‚©Šm”F‚µ‚Ü‚µ‚傤. ‚»‚̐l‚ªƒƒOƒCƒ“‚µ‚Ä‚«
  ‚Ä‚¢‚錳‚̃TƒCƒg‚𒲂ׂ܂µ‚傤. ‚»‚̃TƒCƒg‚Í‚»‚̐l‚ª•’iƒƒOƒCƒ“‚µ‚Ä‚­
  ‚é‚Æ‚±‚ë‚Å‚·‚©? ˆá‚¤‚Ì‚È‚ç‚Î, ”ñƒlƒbƒgƒ[ƒN“I‚ÈŽè’i‚ŘA—‚ðŽæ‚è‚Ü‚µ‚å
  ‚¤. —Ⴆ‚Î, ‚»‚̐l‚̃IƒtƒBƒX‚â‰Æ‚É“d˜b‚µ‚½‚è’¼Ú•‹‚¢‚Ä‚©‚ç˜b‚ð‚·‚é‚Ì‚Å
  ‚·. ‚»‚̐l‚ªŽ©•ª‚ª‚â‚Á‚½‚±‚Æ‚ð”F‚ß‚½‚ç, ‰½‚ð‚µ‚æ‚¤‚Æ‚µ‚Ä‚¢‚½‚Ì‚©à–¾‚³
  ‚¹‚½‚è, ‚»‚ê‚ð‚â‚ß‚é‚悤‚É“`‚¦‚Ü‚·. ‰½‚à‚µ‚Ä‚¢‚È‚¢‚Æ‚©, ‘S‚­g‚ÉŠo‚¦‚ª
  –³‚¢‚ÆŒ¾‚í‚ꂽê‡‚É‚Í, ‚±‚ÌŽ–Œ‚͍X‚É’²¸‚ª•K—v‚Å‚µ‚傤. ”­‚ðs‚¤‘O
  ‚É‚Í, ‚Ü‚¸Ž–Œ‚𒲂ׂđ½‚­‚̏î•ñ‚ðW‚ß‚Ü‚µ‚傤.
  ƒlƒbƒgƒ[ƒN‚ł̍UŒ‚‚ðŒ©‚Â‚¯‚½ê‡‚É‚Í, ‚Ü‚¸‚Í(‰Â”\‚È‚ç‚Î)ƒlƒbƒgƒ[ƒN
  ‚ւ̐ڑ±‚ðØ‚è—£‚µ‚Ü‚·.  ƒ‚ƒfƒ€Ú‘±‚È‚ç‚΃‚ƒfƒ€ƒP[ƒuƒ‹‚𔲂«, ƒC[ƒT
  ƒlƒbƒgÚ‘±‚È‚ç‚΃C[ƒTƒlƒbƒgƒP[ƒuƒ‹‚𔲂«‚Ü‚µ‚傤.  ‚±‚ê‚É‚æ‚è, ‚æ‚è
  ‘å‚«‚È”íŠQ‚ð–h‚®‚±‚Æ‚ª‚Å‚«‚Ü‚·‚µ, ‘ŠŽè‘¤‚É‚à”­Œ©‚É‹C‚©‚¹‚¸, ƒlƒbƒgƒ
  [ƒN‚Ì–â‘肾‚ÆŽv‚킹‚邱‚Æ‚ª‚Å‚«‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  ƒlƒbƒgƒ[ƒNÚ‘±‚ðØ‚è—£‚¹‚È‚¢ê‡(–Z‚µ‚¢ƒTƒCƒg‚â, ƒ}ƒVƒ“‚𕨗“I‚É‘€
  ì‚Å‚«‚È‚¢ê‡)‚É‚Í, ŽŸ‘P‚̍ô‚Æ‚µ‚Ä, tcp_wrappers ‚â ipfwadm ‚̂悤‚È
  ƒc[ƒ‹‚ðŽg‚Á‚ĐN“üŽÒ‚̃TƒCƒg‚©‚ç‚̃AƒNƒZƒX‚ð‹‘”Û‚µ‚Ü‚µ‚傤.

  N“üŽÒ‚Æ“¯‚¶ƒTƒCƒg‚̃†[ƒU‚ð‘S‚Ä‹‘”Û‚·‚邱‚Æ‚ª‚Å‚«‚È‚¢ê‡‚Í, ƒ†[ƒUƒA
  ƒJƒEƒ“ƒg‚ðƒƒbƒN‚·‚ׂ«‚Å‚·.  ƒ†[ƒUƒAƒJƒEƒ“ƒg‚ðƒƒbƒN‚·‚é‚Ì‚Í—eˆÕ‚Å‚È
  ‚¢‚±‚Æ‚É‚Í’ˆÓ‚µ‚Ä‚­‚¾‚³‚¢.  .rhosts ƒtƒ@ƒCƒ‹, FTP ‚ł̃AƒNƒZƒX, — Œû
  ‚ɂȂ蓾‚éƒzƒXƒg‚É‚Í‹C‚ð•t‚¯‚Ä‚­‚¾‚³‚¢.

  ˆÈã‚̏ˆ’u(ƒlƒbƒgƒ[ƒN‚̐ؒf, UŒ‚ŽÒ‚̃TƒCƒg‚©‚ç‚̃AƒNƒZƒX‹‘”Û, ƒAƒJ
  ƒEƒ“ƒg‚Ì’âŽ~)‚ÌŒã‚Í, ‚±‚ê‚ç‚̃†[ƒU‚̃vƒƒZƒX‚ð‘S‚ÄŽ~‚ß, ƒƒOƒAƒEƒg‚³
  ‚¹‚Ü‚·.

  UŒ‚ŽÒ‚Í–ß‚Á‚Ä‚±‚悤‚Æ‚·‚é‚Å‚µ‚傤‚©‚ç, ‚»‚̌サ‚΂炭‚ÍŽ©•ª‚̃TƒCƒg‚ð
  ŠÄŽ‹‚·‚ׂ«‚Å‚·. ‚¨‚»‚ç‚­, •Ê‚̃AƒJƒEƒ“ƒg‚â•Ê‚̃lƒbƒgƒ[ƒNƒAƒhƒŒƒX‚ð
  Žg‚Á‚Ä‚­‚é‚Å‚µ‚傤.

  9.2.  Šù‚ɃZƒLƒ…ƒŠƒeƒB‚ª”j‚ç‚ê‚Ä‚µ‚Ü‚Á‚½ê‡

  Šù‚ɃVƒXƒeƒ€‚ɐN“ü‚³‚ê‚Ä‚µ‚Ü‚Á‚½‚±‚Æ‚É‹C‚¢‚½ê‡‚â, N“ü‚É‹C‚¢‚Ä
  (Šè‚í‚­‚Î)N“üŽÒ‚ðƒVƒXƒeƒ€‚©‚ç’Ç‚¢o‚µ‚½ê‡‚É‚Í‚Ç‚¤‚·‚ê‚΂¢‚¢‚Å‚µ‚傤
  ‚©?

  9.2.1.  ƒZƒLƒ…ƒŠƒeƒB‚ÌŒŠ‚ðÇ‚®

  UŒ‚ŽÒ‚ªƒVƒXƒeƒ€‚ɐN“ü‚µ‚½•û–@‚𒲂ׂ邱‚Æ‚ª‚Å‚«‚½‚ç, ¡“x‚Í‚»‚ÌŒŠ‚ðÇ
  ‚ª‚È‚¯‚ê‚΂Ȃè‚Ü‚¹‚ñ. —Ⴆ‚Î, ‚»‚̃†[ƒU‚ªƒƒOƒCƒ“‚·‚é’¼‘O‚É‚¢‚­‚‚©
  FTP ‚̃Gƒ“ƒgƒŠ‚ª‚ ‚Á‚½‚Æ‚µ‚Ü‚·. ‚»‚̏ꍇ‚É‚Í FTP ‚̃T[ƒrƒX‚ð’âŽ~‚µ,
  V‚µ‚¢ƒo[ƒWƒ‡ƒ“‚̃T[ƒo‚ªo‚Ä‚¢‚È‚¢‚©, ‚ ‚é‚¢‚̓ZƒLƒ…ƒŠƒeƒBŠÖŒW‚̃[
  ƒŠƒ“ƒOƒŠƒXƒg‚ɏC³•û–@‚ª“Še‚³‚ê‚Ä‚¢‚È‚¢‚©‚𒲂ׂ܂µ‚傤.

  ‘S‚ẴƒOƒtƒ@ƒCƒ‹‚𒲂×, ƒZƒLƒ…ƒŠƒeƒBŠÖŒW‚̃[ƒŠƒ“ƒOƒŠƒXƒg‚âƒEƒFƒuƒy
  [ƒW‚𒲂×, C³‰Â”\‚ȐV‚µ‚¢ˆê”Ê“I‚ÈŽã“_‚ªo‚Ä‚¢‚È‚¢‚©’²‚ׂ܂·.
  Caldela ‚̃ZƒLƒ…ƒŠƒeƒBC³‚Í http://www.caldera.com/tech-ref/security/
  ‚É‚ ‚è‚Ü‚·. Red Hat ‚Í‚Ü‚¾ƒZƒLƒ…ƒŠƒeƒBC³‚ƃoƒOC³‚𕪗£‚µ‚Ä‚¢‚Ü‚¹‚ñ
  ‚ª, ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“‚Ì’ù³‚Í http://www.redhat.com/errata ‚É‚ ‚è
  ‚Ü‚·.

  Debian ‚ɂ̓ZƒLƒ…ƒŠƒeƒB‚Ì‚½‚߂̃[ƒŠƒ“ƒOƒŠƒXƒg‚Æ WWW ƒy[ƒW‚ª‚ ‚è‚Ü
  ‚·.  Ú‚µ‚­‚Í http://www.debian.org/security/ ‚ðŒ©‚Ä‚­‚¾‚³‚¢.

  ‚ ‚éƒxƒ“ƒ_‚ªƒZƒLƒ…ƒŠƒeƒBXVƒpƒbƒP[ƒW‚ðƒŠƒŠ[ƒX‚µ‚Ä‚¢‚ê‚Î, ‚Ù‚ÚŠmŽÀ‚É
  ‘¼‚Ì Linux ƒxƒ“ƒ_‚àƒZƒLƒ…ƒŠƒeƒBXVƒpƒbƒP[ƒW‚ðo‚µ‚Ä‚¢‚é‚Å‚µ‚傤.

  Œ»Ý‚̓ZƒLƒ…ƒŠƒeƒBŠÄ¸‚ðs‚¤ƒvƒƒWƒFƒNƒg‚ª‚ ‚è‚Ü‚·. ‚±‚̃vƒƒWƒFƒNƒg
  ‚Í, ƒ†[ƒU‹óŠÔ‚Å“®ì‚·‚郆[ƒeƒBƒŠƒeƒB‚ð‘gD“I‚É‘S‚ÄŒŸ¸‚µ‚Ä, ƒZƒLƒ…ƒŠ
  ƒeƒB“I‚ÈŽã“_‚âƒI[ƒo[ƒtƒ[‚̉”\«‚ª‚ ‚é•”•ª‚ð’T‚·ì‹Æ‚ðs‚Á‚Ä‚¢‚Ü
  ‚·.  ‚±‚̃vƒƒWƒFƒNƒg‚É‚æ‚éƒAƒiƒEƒ“ƒX‚ðˆÈ‰º‚Ɉø—p‚µ‚Ü‚·:

       u‰äX‚Í Linux ŠÖ˜A‚̃\[ƒXƒR[ƒh‚Ì‘gD“I‚Ȋ踂ðs‚Á‚Ä
       OpenBSD ‚Æ“¯‚¶‚­‚ç‚¢ˆÀ‘S‚É‚µ‚悤‚Æ‚µ‚Ä‚¢‚Ü‚·. ‰äX‚ÍŠù‚É‚¢‚­
       ‚‚©‚Ì–â‘è‚𖾂炩‚É‚µ‚Ä (‚»‚µ‚ďC³‚µ‚Ä)‚¢‚Ü‚·‚ª, ‚Ü‚¾‚Ü‚¾
       •—Í‚ª•K—v‚Å‚·. ‚±‚̃[ƒŠƒ“ƒOƒŠƒXƒg‚Í’N‚Å‚à“Še‚Å‚«‚Ü‚·‚µ,
       ƒZƒLƒ…ƒŠƒeƒBŠÖ˜A‚̈ê”Ê“I‚È‹c˜_‚É‚à–𗧂ƒŠƒ\[ƒX‚Å‚·. ‚±‚̃
       [ƒŠƒ“ƒOƒŠƒXƒg‚̃AƒhƒŒƒX‚Í security-audit@fer-
       ret.lmh.ox.ac.uk ‚Å‚·. w“Ç‚·‚é‚É‚Í security-audit-sub-
       scribe@ferret.lmh.ox.ac.uk ˆ¶‚ɋ󃁁[ƒ‹‚ð‘—‚Á‚Ä‚­‚¾‚³‚¢v
  UŒ‚ŽÒ‚ð’÷‚ߏo‚³‚È‚¯‚ê‚Î, ”Þ‚ç‚Í‚Ü‚½–ß‚Á‚Ä‚­‚é‚Å‚µ‚傤. ‚ ‚È‚½‚̃}ƒVƒ“
  ‚É–ß‚Á‚Ä‚­‚邾‚¯‚Å‚È‚­, “¯‚¶ LAN ‚É‚ ‚鑼‚̃}ƒVƒ“‚É‚à—ˆ‚é‚©‚à‚µ‚ê‚Ü‚¹
  ‚ñ. ”ނ炪ƒpƒPƒbƒg“’®ƒvƒƒOƒ‰ƒ€‚ðŽÀs‚µ‚Ä‚¢‚½‚ç, ‘å’ï, ‘¼‚̃}ƒVƒ“‚É‚à
  ƒAƒNƒZƒX‚Å‚«‚é‚悤‚É‚È‚Á‚Ä‚¢‚邱‚Æ‚Å‚µ‚傤.

  9.2.2.  ”íŠQ‚ÌŒ©Ï‚è

  ‚Ü‚¸”íŠQ‚ÌŒ©Ï‚è‚ðs‚¢‚Ü‚·. ‰½‚ª‰ó‚³‚ꂽ‚Ì‚Å‚µ‚傤‚©?  Tripwire ‚̂悤
  ‚ȃVƒXƒeƒ€‚ÌŠ®‘S«‚ðƒ`ƒFƒbƒN‚·‚éƒvƒƒOƒ‰ƒ€‚ðŽÀs‚µ‚Ä‚¢‚ê‚Î, ‚È‚É‚ª‚â‚ç
  ‚ꂽ‚Ì‚©’²‚ׂ鏕‚¯‚Æ‚È‚é‚Í‚¸‚Å‚·.  ‚³‚à‚È‚­‚Î, d—v‚ȃf[ƒ^‚ð‘S‚ȕÊ
  ‚ÉŠm”F‚µ‚È‚¯‚ê‚΂Ȃç‚È‚¢‚Å‚µ‚傤.

  Å‹ß‚Í Linux ‚̃VƒXƒeƒ€‚̃Cƒ“ƒXƒg[ƒ‹‚ªŠÈ’P‚É‚È‚Á‚½‚Ì‚Å, Ý’èƒtƒ@ƒCƒ‹
  ‚ð•Û‘¶‚µ‚Ä‚¨‚¢‚Ä‚©‚çƒfƒBƒXƒN‚ðƒtƒH[ƒ}ƒbƒg‚µ’¼‚µ, ÄƒCƒ“ƒXƒg[ƒ‹, ƒ†[
  ƒU‚̃tƒ@ƒCƒ‹‚Ɛݒèƒtƒ@ƒCƒ‹‚ð‘‚«–ß‚·‚Æ‚¢‚¤Žè‡‚ðl‚¦‚Ä‚Ý‚Ä‚à‚æ‚¢‚Å‚µ‚å
  ‚¤.  ‚±‚¤‚·‚ê‚Î, V‚µ‚­‚Ä‚«‚ê‚¢‚ȃVƒXƒeƒ€‚Å‚ ‚邱‚Æ‚ð•ÛØ‚Å‚«‚Ü‚·.  ”j
  ‚ç‚ꂽƒVƒXƒeƒ€‚©‚çƒtƒ@ƒCƒ‹‚̃oƒbƒNƒAƒbƒv‚ðs‚í‚È‚¯‚ê‚΂Ȃç‚È‚¢ê‡‚Í,
  ƒoƒCƒiƒŠ‚ð‘‚«–ß‚·Žž‚É‚Í“Á‚É’ˆÓ‚µ‚Ü‚µ‚傤.  N“üŽÒ‚ªƒgƒƒC‚Ì–Ø”n‚ð’u
  ‚¢‚Ä‚¢‚é‚©‚à‚µ‚ê‚È‚¢‚©‚ç‚Å‚·.

  N“üŽÒ‚É root Œ ŒÀ‚ð’D‚í‚ꂽê‡‚É‚Í, ÄƒCƒ“ƒXƒg[ƒ‹‚à•K{‚¾‚ƍl‚¦‚Ä‚­
  ‚¾‚³‚¢. ‰Á‚¦‚Ä, Ø‹’‚ðŽc‚µ‚Ä‚¨‚«‚½‚¢‚ÆŽv‚¤‚Å‚µ‚傤‚©‚ç, —\”õ‚̃fƒBƒXƒN
  ‚ð‹àŒÉ‚É•ÛŠÇ‚µ‚Ä‚¨‚­‚±‚Æ‚à–³‘Ê‚Å‚Í‚È‚¢‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  ‚»‚ÌŒã‚Í, ‚ǂꂾ‚¯‘O‚É‚â‚ç‚ꂽ‚Ì‚©, ‚»‚µ‚ĉ󂳂ꂽ¬‰Ê‚̓oƒbƒNƒAƒbƒv‚É
  “ü‚Á‚Ä‚¢‚é‚Ì‚©‚Ç‚¤‚©‚ðS”z‚µ‚È‚¯‚ê‚΂Ȃè‚Ü‚¹‚ñ. ‚Å‚«‚邾‚¯V‚µ‚¢ƒoƒbƒN
  ƒAƒbƒv‚ðŽg‚¢‚Ü‚µ‚傤.

  9.2.3.  ƒoƒbƒNƒAƒbƒv, ƒoƒbƒNƒAƒbƒv, ƒoƒbƒNƒAƒbƒv!

  ƒZƒLƒ…ƒŠƒeƒB‚Ì–â‘è‚É‚¨‚¢‚Ä, ’èŠú“I‚ȃoƒbƒNƒAƒbƒv‚Í‘å•Ï‹Md‚È‚à‚Ì‚Å‚·.
  ƒVƒXƒeƒ€‚ª”j‰ó‚³‚ꂽê‡, •K—v‚ȃf[ƒ^‚ðƒoƒbƒNƒAƒbƒv‚©‚珑‚«–ß‚·‚±‚Æ‚ª
  ‚Å‚«‚Ü‚·. ‚à‚¿‚ë‚ñUŒ‚ŽÒ‚É‚Æ‚Á‚ĉ¿’l‚Ì‚ ‚éƒf[ƒ^‚à‚ ‚è‚Ü‚·‚©‚ç, ”Þ‚ç‚Í
  ƒf[ƒ^‚ð”j‰ó‚·‚邾‚¯‚Å‚È‚­, “‚ñ‚Å‚µ‚Ü‚¤‚©‚à‚µ‚ê‚Ü‚¹‚ñ. ‚»‚ê‚Å‚àÅ’áŒÀ
  ‚±‚¿‚瑤‚Ƀf[ƒ^‚¾‚¯‚ÍŽc‚è‚Ü‚·.

  ‰ü₂³‚ꂽƒtƒ@ƒCƒ‹‚ðƒoƒbƒNƒAƒbƒv‚©‚珑‚«–ß‚·‘O‚É‚Í, ‰ß‹Ž‚ɘi‚Á‚Ä•¡”‚Ì
  ƒoƒbƒNƒAƒbƒv‚ð•K‚¸’²‚ׂ܂µ‚傤.  N“üŽÒ‚ª‚¸‚Á‚Æ‘O‚©‚çƒtƒ@ƒCƒ‹‚ð‰ó‚µ‚Ä
  ‚¢‚é‚©‚à‚µ‚ê‚È‚¢‚µ, ‰ó‚³‚ꂽƒtƒ@ƒCƒ‹‚̐³‚µ‚¢ƒoƒbƒNƒAƒbƒv‚ðŽæ‚Á‚Ä‚¢‚é‚©
  ‚à‚µ‚ê‚Ü‚¹‚ñ!

  ‚à‚¿‚ë‚ñ, ƒoƒbƒNƒAƒbƒv‚ɂ܂‚í‚éƒZƒLƒ…ƒŠƒeƒB‚Ì–â‘è‚à‚½‚­‚³‚ñ‚ ‚è‚Ü‚·.
  ƒoƒbƒNƒAƒbƒv‚͈À‘S‚ȏꏊ‚É•ÛŠÇ‚µ‚Ü‚µ‚傤. ’N‚ªƒoƒbƒNƒAƒbƒv‚ɐG‚ê‚é‚Ì‚©
  ‚ð’m‚Á‚Ä‚¨‚«‚Ü‚µ‚傤. (‚à‚µUŒ‚ŽÒ‚ªƒoƒbƒNƒAƒbƒv‚ðŽè‚É“ü‚ê‚Ä‚µ‚Ü‚Á‚½‚ç,
  ’m‚ç‚È‚¢‚¤‚¿‚É‚ ‚È‚½‚ÌŽ‚‘S‚Ẵf[ƒ^‚ɃAƒNƒZƒX‚³‚ê‚Ä‚µ‚Ü‚¢‚Ü‚·. )

  9.2.4.  N“üŽÒ‚ð“Ë‚«Ž~‚ß‚é

  ‚³‚Ä, N“üŽÒ‚ð’÷‚ߏo‚µ‚Ä, ƒVƒXƒeƒ€‚𕜋Œ‚³‚¹‚Ü‚µ‚½‚ª, ‚Ü‚¾‘S‚Ă͏I‚í‚Á
  ‚Ä‚¢‚Ü‚¹‚ñ. N“üŽÒ‚ª•ß‚܂邱‚Æ‚Í‚Ü‚¸‚ ‚è‚Ü‚¹‚ñ‚ª, UŒ‚‚ðŽó‚¯‚½‚±‚Æ‚Í•ñ
  ‚µ‚Ä‚¨‚­‚ׂ«‚Å‚·.

  ‚ ‚È‚½‚̃VƒXƒeƒ€‚ɍUŒ‚‚ðs‚Á‚½UŒ‚ŽÒ‚̃TƒCƒg‚ÌŠÇ—ŽÒ‚̘A—æ‚É, UŒ‚‚ð
  Žó‚¯‚½‚±‚Æ‚ð•ñ‚µ‚Ü‚µ‚傤. ‚±‚̘A—æ‚Í whois ƒRƒ}ƒ“ƒh‚©, InterNIC ‚Ì
  ƒf[ƒ^ƒx[ƒX‚Å’²‚ׂ邱‚Æ‚ª‚Å‚«‚Ü‚·.  “KØ‚ȃƒO‚̃Gƒ“ƒgƒŠ‚Æ“úŽž‚ð‘ŠŽè
  ‚Ƀ[ƒ‹‚Å‘—‚è‚Ü‚µ‚傤.  ‘¼‚É‚à‚í‚©‚Á‚Ä‚¢‚éN“üŽÒ‚Ì“Á’¥‚ª‚ ‚ê‚Î, ‚»‚ê
  ‚à’m‚点‚Ü‚µ‚傤.  ƒ[ƒ‹‚ð‘—‚Á‚½Œã‚É (‹C‚É‚È‚é‚È‚ç) “d˜b‚ð‚·‚×‚«‚Å‚·.
  ‚»‚ÌŠÇ—ŽÒ‚ª‚ ‚È‚½‚̃TƒCƒg‚ւ̍UŒ‚ŽÒ‚É‹C‚¢‚½‚ç, ¡“x‚Í‚±‚ÌŠÇ—ŽÒ‚ª,
  UŒ‚ŽÒ‚ª‚â‚Á‚Ä‚«‚Ä‚¢‚éƒTƒCƒg‚ÌŠÇ—ŽÒ‚ɘb‚ª‚Å‚«‚é‚©‚à‚µ‚ê‚Ü‚¹‚ñ.

  ˜r‚Ì—§‚ƒNƒ‰ƒbƒJ[‚Í, ƒNƒ‰ƒbƒN‚µ‚½ƒVƒXƒeƒ€‚ðŠÔ‚É‚¢‚­‚‚©‹²‚ñ‚ōUŒ‚‚µ‚Ä
  ‚­‚邱‚Æ‚ª‚æ‚­‚ ‚è‚Ü‚·. ‚»‚ÌŒo˜H‚É‚ÍŽ©•ª’B‚ªƒVƒXƒeƒ€‚ð”j‚ç‚ꂽ‚±‚Æ‚³‚¦
  ’m‚ç‚È‚¢ƒTƒCƒg‚à(‚½‚­‚³‚ñ)‚ ‚è‚Ü‚·. ‚Å‚·‚©‚ç, ƒNƒ‰ƒbƒJ[‚Ì–{‹’’n‚ð’ǐÕ
  ‚µ‚Ä“Ë‚«Ž~‚߂邱‚Ƃ͍¢“ï‚Å‚·. ˜b‚ð‚µ‚½ŠÇ—ŽÒ‚ª–ð‚É—§‚½‚È‚­‚Ä‚à, ‚»‚Ì•Ó
  ‚è‚Ì”z—¶‚ð‚µ‚Ä‚ ‚°‚Ü‚µ‚傤.

  ‚Ü‚½, Ž©•ª‚ªŠ‘®‚µ‚Ä‚¢‚éƒZƒLƒ…ƒŠƒeƒBŠÖ˜A’c‘Ì(CERT
  <http://www.cert.org/> “™)‚â, ‚¨Žg‚¢‚Ì Linux ƒVƒXƒeƒ€‚̃xƒ“ƒ_‚É‚à•ñ
  ‚·‚ׂ«‚Å‚·.

  10.  ƒZƒLƒ…ƒŠƒeƒBŠÖŒW‚̏î•ñŒ¹

  UNIX ˆê”ʂ̃ZƒLƒ…ƒŠƒeƒB‚Æ Linux “Á’è‚̃ZƒLƒ…ƒŠƒeƒB‚Ì‚¢‚¸‚ê‚ɂ‚¢‚Ä‚à,
  —Ç‚¢ƒTƒCƒg‚ª‚½‚­‚³‚ñ‚ ‚è‚Ü‚·. ƒZƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚·‚郁[ƒŠƒ“ƒOƒŠƒXƒg‚ð 1
  ‚Â(‚ ‚é‚¢‚Í‚»‚êˆÈã)w“Ç‚µ, ƒZƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚·‚éC³‚ðí‚ɍŐV‚̏ó‘Ô‚É
  ‚µ‚Ä‚¨‚­‚±‚Æ‚ªd—v‚Å‚·. ˆÈ‰º‚É‹“‚°‚郊ƒXƒg‚Í—Ê‚±‚»­‚È‚¢‚Å‚·‚ª, ‚Æ‚Ä‚à
  —L‰v‚È‚à‚Ì‚Å‚·.

  10.1.  FTP ƒTƒCƒg

  CERT ‚Í Computer Emergency Response Team ‚Ì—ª‚Å‚·. CERT ‚͍ŐV‚̍UŒ‚‚â
  ‚»‚̑Ώˆ‚ɂ‚¢‚Ä‚ÌŒx‚𔭍s‚µ‚Ä‚¢‚Ü‚·. Ú‚µ‚­‚Í cert.org ‚ðŒ©‚Ä‚­‚¾‚³
  ‚¢.

  ZEDZ (Œ³‚Í Replay ‚ƌĂ΂ê‚Ä‚¢‚Ü‚µ‚½) (http://www.zedz.net) ‚ɂ̓ZƒLƒ…
  ƒŠƒeƒBŠÖ˜AƒvƒƒOƒ‰ƒ€‚Ì‘å‚«‚ȃA[ƒJƒCƒu‚ª‚ ‚è‚Ü‚·.  ‚±‚̃TƒCƒg‚̓AƒƒŠ
  ƒJ‡O‘‘“à‚É‚Í‚ ‚è‚Ü‚¹‚ñ‚Ì‚Å, ƒAƒƒŠƒJ‚Ì”nŽ­‚°‚½ˆÃ†‹K§‚ɏ]‚¤•K—v‚Í
  ‚ ‚è‚Ü‚¹‚ñ.

  Matt Blaze Ž‚Í CFS ‚̍ìŽÒ‚Å‚ ‚è, ƒZƒLƒ…ƒŠƒeƒB‚Ì‘å‰Æ‚Å‚·. Matt Ž‚̃A
  [ƒJƒCƒu‚ª ftp://ftp.research.att.com/pub/mab
  <ftp://ftp.research.att.com/pub/mab> ‚É‚ ‚è‚Ü‚·.

  tue.nl ‚̓Iƒ‰ƒ“ƒ_‚É‚ ‚é‘å‚«‚ȃZƒLƒ…ƒŠƒeƒBŠÖŒW FTP ƒTƒCƒg‚Å‚·.
  ftp.win.tue.nl

  10.2.  ƒEƒFƒuƒTƒCƒg

  o  The Hacker FAQ ‚̓nƒbƒJ[‚ÉŠÖ‚·‚é FAQ ‚Å‚·: The Hacker FAQ

  o  COAST ƒA[ƒJƒCƒu‚É‚Í UNIX ‚̃ZƒLƒ…ƒŠƒeƒBŠÖ˜AƒvƒƒOƒ‰ƒ€‚Əî•ñ‚ª‚½‚­
     ‚³‚ñ‚ ‚è‚Ü‚·: COAST

  o  SuSe ‚É‚æ‚éƒZƒLƒ…ƒŠƒeƒB‚̃y[ƒW: http://www.suse.de/security/

  o  Rootshell.com ‚̓VƒXƒeƒ€‚Ì–â‘è‚ð’m‚é‚Ì‚É‘å•Ï–𗧂ƒTƒCƒg‚Å, Œ»Ý‚Í
     ƒNƒ‰ƒbƒJ[‚É‚àŽg‚í‚ê‚Ä‚¢‚Ü‚·: http://www.rootshell.com/

  o  BUGTRAQ ‚̓ZƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚·‚銩‚𔭍s‚µ‚Ä‚¢‚Ü‚·: BUGTRAQ
     archives

  o  CERT (the Computer Emergency Response Team) ‚Í UNIX ‚ɑ΂·‚éˆê”Ê“I
     ‚ȍUŒ‚‚ÉŠÖ‚·‚銩‚𔭍s‚µ‚Ä‚¢‚Ü‚·: CERT ‚̃z[ƒ€ƒy[ƒW

     –ó’: “ú–{‚Å‚Í JPCERT (ƒRƒ“ƒsƒ…[ƒ^‹Ù‹}‘ΉžƒZƒ“ƒ^[) ‚ªŠˆ“®‚µ‚Ä‚¢‚Ü
     ‚·.

  o  Dan Farmer Ž‚Í SATAN “™‚̃ZƒLƒ…ƒŠƒeƒBŠÖ˜Aƒc[ƒ‹‚̍ìŽÒ‚Å‚·. Ž‚̃z
     [ƒ€ƒy[ƒW‚ɂ̓ZƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚·‚é‹»–¡[‚¢’²¸Œ‹‰Ê‚âƒZƒLƒ…ƒŠƒeƒBŠÖ
     ˜Aƒc[ƒ‹‚ª‚ ‚è‚Ü‚·: Dan Farmers trouble.org

  o  The linux security WWW ‚Í Linux ‚̃ZƒLƒ…ƒŠƒeƒBî•ñ‚𒲂ׂé‚Ì‚É•Ö—˜
     ‚ȃTƒCƒg‚Å‚·: Linux Security WWW

  o  Infilsec ‚É‚Í“Á’è‚̃vƒ‰ƒbƒgƒtƒH[ƒ€‚̃ZƒLƒ…ƒŠƒeƒB“I‚ÈŽã“_‚𒲂ׂ邱
     ‚Æ‚ª‚Å‚«‚錟õƒGƒ“ƒWƒ“(vulnerability engine)‚ª‚ ‚è‚Ü‚·:
     http://www.infilsec.com/vulnerabilities/

  o  CIAC ‚͈ê”Ê“I‚È–â‘è‚ɂ‚¢‚Ä’èŠú“I‚ɃZƒLƒ…ƒŠƒeƒB bulitin ‚ð‘—‚Á‚Ä‚­
     ‚ê‚Ü‚·: http://ciac.llnl.gov/cgi-bin/index/bulletins

  o  Linux Pluggable Authentication Modules(·‚µ‘Ö‚¦‰Â”\‚È”FØƒ‚ƒWƒ…[
     ƒ‹)‚Ì—Ç‚¢“ü–傪 http://www.kernel.org/pub/linux/libs/pam/ ‚É‚ ‚è‚Ü
     ‚·.

  o  Debian ƒvƒƒWƒFƒNƒg‚ɂ̓ZƒLƒ…ƒŠƒeƒBŠÖŒW‚̏C³ƒpƒbƒP[ƒW‚Əî•ñ‚ðÚ‚¹
     ‚½ WWW ƒy[ƒW‚ª‚ ‚è‚Ü‚· (http://www.debian.org/security/).

  o  WWW Security FAQ: ‚±‚ê‚Í Lincoln Stein Ž‚ª‘‚©‚ꂽ•¶‘‚Å, WWW ‚̃Z
     ƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚·‚é‘f°‚炵‚¢ŽQl•¶Œ£‚Å‚·.
     http://www.w3.org/Security/Faq/www-security-faq.html ‚ð‚²——‚­‚¾‚³
     ‚¢.

  10.3.  ƒ[ƒŠƒ“ƒOƒŠƒXƒg

  Bugtraq: Bugtraq ‚ðw“Ç‚·‚é‚É‚Í, listserv@netspace.org ˆ¶‚É–{•¶‚ª

  subscribe bugtraq

  (ƒ[ƒŠƒ“ƒOƒŠƒXƒg‚̃A[ƒJƒCƒu‚ɂ‚¢‚Ä‚Í, ‘Oq‚̃Šƒ“ƒN‚ðŽQÆ‚µ‚Ä‚­‚¾‚³
  ‚¢)

  CIAC: majordomo@tholia.llnl.gov ˆ¶‚É, –{•¶(ƒTƒuƒWƒFƒNƒg‚Å‚Í‚ ‚è‚Ü‚¹
  ‚ñ)‚ª

  subscribe ciac-bulletin

  Red Hat ‚Í‚½‚­‚³‚ñ‚̃[ƒŠƒ“ƒOƒŠƒXƒg‚ð‰^‰c‚µ‚Ä‚¢‚Ü‚·‚ª, ‚»‚Ì’†‚Å‚à“Á‚É
  d—v‚È‚Ì‚ª redhat-announce ƒ[ƒŠƒ“ƒOƒŠƒXƒg‚Å‚·.  ƒZƒLƒ…ƒŠƒeƒB (‚â, ‚»
  ‚Ì‘¼) ‚̏C³ƒpƒbƒP[ƒW‚ÉŠÖ‚·‚éî•ñ‚ªo‚é‚Æ‚·‚®‚É‚±‚±‚É“Še‚³‚ê‚Ü‚·.
  Subject ‚ª

  Subscribe

  redhat-announce-list-request@redhat.com ˆ¶‚É‘—‚Á‚Ä‚­‚¾‚³‚¢.  ‚æ‚èÚ‚µ
  ‚¢î•ñ‚â‹LŽ–‚̃A[ƒJƒCƒu‚ɂ‚¢‚Ä‚Í http://www.redhat.com/mailing-
  lists/redhat-announce-list/ ‚ð‚²——‚­‚¾‚³‚¢.

  Debian ƒvƒƒWƒFƒNƒg‚àƒZƒLƒ…ƒŠƒeƒBXVƒpƒbƒP[ƒW‚ðˆµ‚¤ƒ[ƒŠƒ“ƒOƒŠƒXƒg
  ‚ð‰^‰c‚µ‚Ä‚¢‚Ü‚·. Ú‚µ‚­‚Í http://www.debian.org/security/ ‚ð‚²——‚­‚¾
  ‚³‚¢.

  10.4.  ‘Ð

  ƒZƒLƒ…ƒŠƒeƒBŠÖŒW‚̗Ǐ‘‚Í‚½‚­‚³‚ñ‚ ‚è‚Ü‚·. ‚±‚̏͂ł͂»‚̈ꕔ‚ðÐ‰î‚µ‚Ü
  ‚·. ƒZƒLƒ…ƒŠƒeƒBê–å‚Ì–{‚ɉÁ‚¦, ƒVƒXƒeƒ€ŠÇ—‚Ì–{‚Ì‘½‚­‚Å‚àƒZƒLƒ…ƒŠƒeƒB
  ‚̘b‘è‚ðˆµ‚Á‚Ä‚¢‚Ü‚·.

  –ó’: ‚±‚ê‚ç‚Ì–{‚̘a–󂪂 ‚ê‚΂º‚Ђ¨’m‚点‚­‚¾‚³‚¢.

  Building Internet Firewalls By D. Brent Chapman & Elizabeth D. Zwicky

  1st Edition September 1995

  ISBN: 1-56592-124-0

  –ó’: ˜a–ó‚Í

  ‰Ì‘ã˜a³ŠÄ–óuƒtƒ@ƒCƒAƒEƒH[ƒ‹‚̍\’z `ƒCƒ“ƒ^[ƒlƒbƒgƒZƒLƒ…ƒŠƒeƒB`v

  Š”Ž®‰ïŽÐƒIƒ‰ƒCƒŠ[ƒWƒƒƒpƒ“, 1996

  ISBN: 4-900900-03-6

  Ð‰îƒy[ƒW: http://www.oreilly.co.jp/BOOK/firewall/

  ‚Å‚·.

  Practical UNIX & Internet Security, 2nd Edition By Simson Garfinkel &
  Gene Spafford

  2nd Edition April 1996

  ISBN: 1-56592-148-8

  –ó’: ˜a–ó‚Í

  ŽRŒû‰pŠÄ–óuUNIX & ƒCƒ“ƒ^[ƒlƒbƒgƒZƒLƒ…ƒŠƒeƒBv

  Š”Ž®‰ïŽÐƒIƒ‰ƒCƒŠ[ƒWƒƒƒpƒ“, 1998

  ISBN: 4-900900-38-9

  Ð‰îƒy[ƒW: http://www.oreilly.co.jp/BOOK/puis/

  ‚Å‚·.

  Computer Security Basics By Deborah Russell & G.T. Gangemi, Sr.

  1st Edition July 1991

  ISBN: 0-937175-71-4

  Linux Network Administrator's Guide By Olaf Kirch

  1st Edition January 1995

  ISBN: 1-56592-087-2

  PGP: Pretty Good Privacy By Simson Garfinkel

  1st Edition December 1994

  ISBN: 1-56592-098-8

  –ó’: ˜a–ó‚Í

  ŽR–{˜a•FŠÄ–óuPGP ˆÃ†ƒ[ƒ‹‚Æ“dŽq–¼v

  Š”Ž®‰ïŽÐƒIƒ‰ƒCƒŠ[ƒWƒƒƒpƒ“, 1996

  ISBN: 4-900900-02-8

  ‚Å‚·.

  Computer Crime A Crimefighter's Handbook By David Icove, Karl Seger &
  William VonStorch (Consulting Editor Eugene H. Spafford)

  1st Edition August 1995

  ISBN: 1-56592-086-4

  Linux Security By John S. Flowers

  New Riders;

  ISBN: 0735700354

  March 1999

  Maximum Linux Security : A Hacker's Guide to Protecting Your Linux
  Server and Network

  Anonymous

  Paperback - 829 pages

  Sams;

  ISBN: 0672313413

  July 1999

  –ó’: ˜a–ó‚Í

  ƒgƒbƒvƒXƒ^ƒWƒI–óuLinux”Å ƒNƒ‰ƒbƒJ[Œ}Œ‚Š®‘SƒKƒCƒhv

  Š”Ž®‰ïŽÐƒCƒ“ƒvƒŒƒX, 2000

  ISBN: 4844313606

  ‚Å‚·.

  Intrusion Detection By Terry Escamilla

  Paperback - 416 pages (September 1998)

  John Wiley and Sons;

  ISBN: 0471290009

  Fighting Computer Crime

  Donn Parker

  Paperback - 526 pages (September 1998)

  John Wiley and Sons;

  ISBN: 0471163783

  11.  —pŒê‰ðà

  o  ”FØ(authentication): Žó‚¯Žæ‚Á‚½ƒf[ƒ^‚ª‘—‚ç‚ꂽ‚à‚Ì‚Æ“¯‚¶‚©‚Ç‚¤‚©
     ’²‚ׂé‰ß’ö‚â, ƒf[ƒ^‚Ì‘—‚èŽå‚ª–{“–‚ÉŽÀÛ‚É–{l‚Å‚ ‚é‚©‚Ç‚¤‚©‚ðŠm”F
     ‚·‚邱‚Æ.

  o  —vÇƒzƒXƒg(bastion host):’ʏí‚̓Cƒ“ƒ^[ƒlƒbƒg‚ɐڑ±‚µ‚½‚è, “à•”ƒlƒb
     ƒgƒ[ƒN‚ц[ƒU‚ªƒAƒNƒZƒX‚·‚é’†SƒzƒXƒg. ‰½‚à”õ‚¦‚ª‚È‚¢ƒVƒXƒeƒ€‚Í
     UŒ‚‚ɑ΂µ‚ĐƎã‚Å‚ ‚邽‚ß, ‚“x‚ɈÀ‘S‚É‚µ‚È‚¯‚ê‚΂Ȃç‚È‚¢. ‚±‚Ì–¼
     ‘O‚Í’†¢‚̏éÔ‚ÌŠO•Ç‚̍‚“x‚È–hŒäHŽ–‚É—R—ˆ‚·‚é. —vÇ‚̊ē‚͎ç”õ‚Ì
     —v‚Å‚ ‚è, ’ʏí‚ÍŠæä‚È•Ç‚ª‚ ‚è, ‹R•º‘à‚Ì‹lŠ‚ª‚ ‚è, UŒ‚ŽÒ‚ðŒ‚‘Þ‚·
     ‚邽‚ß‚Ì–û‚â”M“’‚ð“ü‚ê‚鉱‚ª‚ ‚é.

  o  ƒoƒbƒtƒ@ƒI[ƒo[ƒtƒ[(buffer overflow): ’ʏí‚̃vƒƒOƒ‰ƒ€‚̏‘‚«•û‚Å
     ‚Í, u\•ª’·‚¢ƒoƒbƒtƒ@v‚ðŠm•Û‚³‚ꂸ, ƒoƒbƒtƒ@‚̃I[ƒo[ƒtƒ[‚Ì
     ƒ`ƒFƒbƒN‚às‚í‚ê‚È‚¢‚±‚Æ‚ª‚ ‚é. ‚±‚̂悤‚ȃoƒbƒtƒ@‚ªƒI[ƒo[ƒtƒ[
     ‚·‚é‚Æ, ƒvƒƒOƒ‰ƒ€(ƒf[ƒ‚ƒ“‚â setuid ‚³‚ꂽƒvƒƒOƒ‰ƒ€)‚𓮍쒆‚É‘¼
     ‚Ì–Ú“I‚Ɉ«—p‚·‚邱‚Æ‚ª‰Â”\‚Å‚ ‚é. ˆê”Ê“I‚É, ‚±‚ê‚̓Xƒ^ƒbƒNã‚̊֐”
     ‚Ì–ß‚èæ‚𑼂̏ꏊ‚ɏ㏑‚«‚·‚邱‚Ƃōs‚í‚ê‚é.

  o  ƒT[ƒrƒX–WŠQUŒ‚(denial of service): ƒT[ƒrƒX–WŠQUŒ‚‚Í, UŒ‚ŽÒ‚ª–{
     —ˆ‚Ì–Ú“I‚Ƃ͈قȂéŽg‚¢•û‚ŃRƒ“ƒsƒ…[ƒ^‚ÌŽ‘Œ¹‚ðH‚¢’ׂµ, ’ʏí‚̃lƒb
     ƒgƒ[ƒNŽ‘Œ¹‚Ì—˜—p‚ð–WŠQ‚·‚éUŒ‚‚Å‚ ‚é.

  o  dual-homed host: ­‚È‚­‚Æ‚à 2 ‚‚̃lƒbƒgƒ[ƒNƒCƒ“ƒ^ƒtƒF[ƒX‚ðŽ‚Â,
     ”Ä—p‚̃Rƒ“ƒsƒ…[ƒ^ƒVƒXƒeƒ€.

  o  –h‰Î•Ç(firewall): •ÛŒì‚³‚ꂽƒlƒbƒgƒ[ƒN‚ƃCƒ“ƒ^[ƒlƒbƒgŠÔ, ‚ ‚é‚¢
     ‚͈قȂéƒlƒbƒgƒ[ƒN“¯Žm‚̊Ԃ̃AƒNƒZƒX‚𐧌À‚·‚éƒRƒ“ƒ|[ƒlƒ“ƒg‚ ‚é
     ‚¢‚̓Rƒ“ƒ|[ƒlƒ“ƒg‚̏W‡.

  o  ƒzƒXƒg(host): ƒlƒbƒgƒ[ƒN‚ɐڑ±‚³‚ꂽƒRƒ“ƒsƒ…[ƒ^

  o  IP ¼Ì(IP spoofing): IP ¼Ì‚Í•¡”‚Ì—v‘f‚©‚ç‚È‚é, ‹Zp“I‚É•¡ŽG‚ȍU
     Œ‚‚Å‚ ‚é. M—ŠŠÖŒW‚ÉŠî‚­ŒvŽZ‹@‚Ì—˜—p‚ð‚ð‚Ø‚Ä‚ñ‚É‚©‚¯, ‚ ‚È‚½‚Í–{
     “–‚É‚ ‚È‚½‚È‚Ì‚©? ‚Æ‚¢‚¤‹^SˆÃ‹S‚É’Ç‚¢ž‚Þ‚Æ‚¢‚¤ƒZƒLƒ…ƒŠƒeƒBUŒ‚‚Æ
     ‚È‚é.  daemon9, route, infinity ‚É‚æ‚Á‚ď‘‚©‚ꂽÚ‚µ‚¢ƒy[ƒp[‚ª
     Phrack Magazine ‚Ì ‘æ 7 Šª, ‘æ 48 †‚É‚ ‚é.

  o  ”Û”F–hŽ~«(non-repudiation): ‘—‚èŽå‚ªƒf[ƒ^‚ð‘—‚Á‚½‚±‚Æ‚ðŒã‚©‚ç”Û’è
     ‚µ‚悤‚Æ‚µ‚Ä‚à, ‚»‚Ì‘—‚èŽå‚ªŽÀÛ‚Ƀf[ƒ^‚ð‘—‚Á‚½‚±‚Æ‚ðƒf[ƒ^‚ðŽó‚¯
     Žæ‚Á‚½‘¤‚ªØ–¾‚Å‚«‚é‚Æ‚¢‚¤«Ž¿.

  o  ƒpƒPƒbƒg(packet): ƒCƒ“ƒ^[ƒlƒbƒg‚É‚¨‚¯‚é’ʐM‚ÌŠî–{’PˆÊ.

  o  ƒpƒPƒbƒgƒtƒBƒ‹ƒ^ƒŠƒ“ƒO(packet filtering:) ƒlƒbƒgƒ[ƒN‚ðo“ü‚è‚·‚é
     ƒf[ƒ^‚Ì—¬‚ê‚ð‘I‘ð“I‚ɐ§Œä‚·‚邱‚Æ. ƒpƒPƒbƒgƒtƒBƒ‹ƒ^‚Í, ’ʏí‚ÍŠO•”
     ƒlƒbƒgƒ[ƒN‚Ƃ̊Ԃ̃‹[ƒeƒBƒ“ƒO‚ÌŽž‚É, ƒpƒPƒbƒg‚̒ʍs‚ð‹–‰Â‚ ‚é‚¢
     ‚Í‹ÖŽ~‚·‚é(•’ʂ̓Cƒ“ƒ^[ƒlƒbƒg‚Æ“à•”ƒlƒbƒgƒ[ƒN‚ÌŠÔ). ƒpƒPƒbƒg
     ƒtƒBƒ‹ƒ^ƒŠƒ“ƒO‚ðs‚¤‚½‚ß‚É‚Í, ‹–‰Â‚Ü‚½‚Í‹ÖŽ~‚·‚éƒpƒPƒbƒg‚ÌŽí—Þ(“Á’è
     ‚Ì IP ‚ ‚é‚¢‚̓|[ƒg‚ÅŽw’è)‚ðŽw’è‚·‚郋[ƒ‹‚ðÝ’è‚·‚é•K—v‚ª‚ ‚é.

  o  ‹«ŠEƒlƒbƒgƒ[ƒN(perimeter network): ƒZƒLƒ…ƒŠƒeƒB‚Ì‘w‚ð’ljÁ‚·‚邽‚ß
     ‚É, •ÛŒì‚³‚ꂽƒlƒbƒgƒ[ƒN‚ÆŠO•”ƒlƒbƒgƒ[ƒN‚Ƃ̊Ԃɍì‚éƒlƒbƒgƒ[
     ƒN. ‹«ŠEƒlƒbƒgƒ[ƒN‚Í”ñ•‘•’n‘Ñ(DMZ, demilitarized zone)‚ƌĂ΂ê‚é
     ‚±‚Æ‚à‚ ‚é.

  o  ‘㗝ƒT[ƒo(proxy server): “à•”ƒNƒ‰ƒCƒAƒ“ƒg‚ÉŠO•”ƒT[ƒo‚ÖƒAƒNƒZƒX‚³
     ‚¹‚邽‚߂̃vƒƒOƒ‰ƒ€. ƒNƒ‰ƒCƒAƒ“ƒg‚͑㗝ƒT[ƒo‚ɃAƒNƒZƒX‚µ, ‘㗝ƒT
     [ƒo‚Í, ƒNƒ‰ƒCƒAƒ“ƒg‚Ì‹–‰Â‚µ‚½ƒŠƒNƒGƒXƒg‚ðŽÀÛ‚̃T[ƒo‚É’†Œp‚µ, ‚»
     ‚̉ž“š‚ðƒNƒ‰ƒCƒAƒ“ƒg‚É’†Œp‚·‚é.

  o  ƒ†[ƒp[ƒ†[ƒU(superuser): root ‚̒ʏÌ.

  12.  ‚æ‚­‚ ‚鎿–â

  1. ƒhƒ‰ƒCƒo‚ðƒJ[ƒlƒ‹‚É’¼Ú‘g‚ݍž‚Þ‚Ì‚Æ, ƒ‚ƒWƒ…[ƒ‹‚Æ‚µ‚č쐬‚·‚é‚Ì‚Å
     ‚Í, ‚Ç‚¿‚炪ˆÀ‘S‚Å‚µ‚傤‚©?

     ‰ñ“š: ƒ‚ƒWƒ…[ƒ‹‚ð—p‚¢‚½ƒfƒoƒCƒXƒhƒ‰ƒCƒo‚̃[ƒh‹@”\‚Í–³Œø‚É‚µ‚Ä‚¨
     ‚­•û‚ª—Ç‚¢‚Æ‚¢‚¤ˆÓŒ©‚̐l‚à‚¢‚Ü‚·. ‚Æ‚¢‚¤‚Ì‚à, N“üŽÒ‚ªƒgƒƒC‚Ì–Ø”n
     ‚ðŽdž‚ñ‚¾ƒ‚ƒWƒ…[ƒ‹‚âƒVƒXƒeƒ€‚̃ZƒLƒ…ƒŠƒeƒB‚ɉe‹¿‚ð—^‚¦‚郂ƒWƒ…[
     ƒ‹‚ðƒ[ƒh‚·‚é‚©‚à‚µ‚ê‚È‚¢‚©‚ç‚Å‚·.

     ‚µ‚©‚µ, ƒ‚ƒWƒ…[ƒ‹‚ð“ǂݍž‚Þ‚½‚ß‚É‚Í root ‚É‚È‚ç‚È‚­‚Ä‚Í‚È‚è‚Ü‚¹‚ñ.
     ƒ‚ƒWƒ…[ƒ‹‚̃IƒuƒWƒFƒNƒgƒtƒ@ƒCƒ‹‚ð‘‚«Š·‚¦‚邱‚Æ‚ª‚Å‚«‚é‚Ì‚à root
     ‚¾‚¯‚Å‚·. ‚‚܂è, N“üŽÒ‚ªƒ‚ƒWƒ…[ƒ‹‚ð‘g‚ݍž‚Þ‚½‚ß‚É‚Í, root Œ ŒÀ‚ª
     •K—v‚Å‚·. ‹t‚ɐN“üŽÒ‚ª root Œ ŒÀ‚𓾂õ‚Ü‚Á‚½‚ç, ƒ‚ƒWƒ…[ƒ‹‚ðƒ[
     ƒh‚·‚é‚©‚Ç‚¤‚©‚Æ‚¢‚¤‚±‚Æ‚æ‚è‚à, ‚à‚Á‚Ɛ[‚ÈŽ–‘Ô‚É‚È‚è‚Ü‚·.

     ƒ‚ƒWƒ…[ƒ‹‚Í‚ ‚Ü‚è•p”É‚ÉŽg—p‚µ‚È‚¢“Á’èƒfƒoƒCƒX‚ð“®“I‚ɓǂݍž‚Þ‚½‚ß
     ‚ÌŽd‘g‚Ý‚Å‚·. —Ⴆ‚΃T[ƒoƒ}ƒVƒ“‚â–h‰Î•Ç‚È‚Ç‚Å‚Í, ‚±‚¤‚¢‚¤‚±‚Æ‚Í‚ 
     ‚Ü‚è‹N‚±‚è‚Ü‚¹‚ñ. ]‚Á‚Ä, ƒT[ƒo‚Æ‚µ‚Ä“®‚©‚·ƒ}ƒVƒ“‚Å‚Í, ƒJ[ƒlƒ‹‚É
     ’¼Úƒhƒ‰ƒCƒo‚ð‘g‚ݍž‚Þ•û‚ª—Ç‚¢‚Å‚µ‚傤. ‚Ü‚½, ƒ‚ƒWƒ…[ƒ‹‚ðŽg‚¤‚Æ’¼
     ÚƒJ[ƒlƒ‹‚É‘g‚ݍž‚ޏꍇ‚æ‚è‚à“®ì‚ª’x‚­‚È‚è‚Ü‚·.

  2. ƒŠƒ‚[ƒg‚̃}ƒVƒ“‚©‚ç root ‚эƒOƒCƒ“‚Å‚«‚Ü‚¹‚ñ.

     ‰ñ“š: ``root ‚̃ZƒLƒ…ƒŠƒeƒB''‚̏͂ð“Ç‚Ý‚Ü‚µ‚傤.  ‚±‚ê‚̓Šƒ‚[ƒg‚Ì
     ƒ†[ƒU‚ª telnet ‚Å root ‚Æ‚µ‚ăƒOƒCƒ“‚µ‚悤‚Æ‚·‚é‚Ì‚ð–h‚®‚½‚ß, ‚í
     ‚´‚Æ‚»‚¤‚µ‚Ä‚¢‚é‚Ì‚Å‚·.  root ‚Æ‚µ‚Ä telnet ‚эƒOƒCƒ“‚·‚é‚̂̓Z
     ƒLƒ…ƒŠƒeƒB“I‚É”ñí‚Ɋ댯‚È‚±‚Æ‚Å‚·.  ƒ‹[ƒg‚̃pƒXƒ[ƒh‚ª•½•¶‚Ì‚Ü‚Ü
     (ˆÃ†‰»‚³‚ꂸ‚É) ƒlƒbƒgƒ[ƒN‚É‘—o‚³‚ê‚Ä‚µ‚Ü‚¤‚Å‚µ‚傤.  N“üŽÒ‚É
     ‚È‚é‰Â”\«‚ðŽ‚Á‚½l‚͏í‚É‚ ‚È‚½‚Ì‚»‚΂ɂ¢‚Ä, ƒpƒXƒ[ƒh‚𓐂ނ½‚ß
     ‚̃vƒƒOƒ‰ƒ€‚ðŽ©“®“I‚É“®‚©‚µ‚Ä‚¢‚邱‚Æ‚ð–Y‚ê‚Ä‚Í‚È‚è‚Ü‚¹‚ñ.

  3. Red Hat Linux 4.2, 5.x ‚ŃVƒƒƒhƒEƒpƒXƒ[ƒh‚ðŽg‚¤‚É‚Í‚Ç‚¤‚·‚ê‚Ηǂ¢
     ‚Å‚µ‚傤?

     ‰ñ“š:

     ƒVƒƒƒhƒEƒpƒXƒ[ƒh‚ð—LŒø‚É‚·‚é‚É‚Í, root ‚Å pwconv ‚ðŽÀs‚µ‚Ü‚·.
     /etc/shadow ‚ª‘¶Ý‚µ, ƒAƒvƒŠƒP[ƒVƒ‡ƒ“‚ª‚±‚ê‚ɑΉž‚µ‚Ä‚¢‚È‚¯‚ê‚΂¢
     ‚¯‚Ü‚¹‚ñ.  Red Hat 4.2 ˆÈ~‚ð‚²—˜—p‚È‚ç, ‘¼‚ɕύX‚·‚邱‚Æ‚È‚­, PAM
     ƒ‚ƒWƒ…[ƒ‹‚ªŽ©“®“I‚É•’Ê‚Ì /etc/passwd ‚©‚çƒVƒƒƒhƒEƒpƒXƒ[ƒh‚ւ̈Ú
     s‚ɒǏ]‚µ‚Ä‚­‚ê‚Ü‚·.

     ”wŒià–¾: ƒVƒƒƒhƒEƒpƒXƒ[ƒh‚Í, •W€‚Ì /etc/passwd ƒtƒ@ƒCƒ‹ˆÈŠO‚Ì
     ƒtƒ@ƒCƒ‹‚ɃpƒXƒ[ƒh‚ðŠi”[‚·‚é‹@\‚Å‚·. ‚±‚ê‚É‚Í‚¢‚­‚‚©‚Ì—˜“_‚ª‚ 
     ‚è‚Ü‚·. Å‰‚Ì—˜“_‚Í, ƒVƒƒƒhƒEƒtƒ@ƒCƒ‹ /etc/shadow ‚Í’N‚Å‚à“Ç‚ß‚È‚¯
     ‚ê‚΂Ȃç‚È‚¢ /etc/passwd ƒtƒ@ƒCƒ‹‚ƈقȂè, root ‚µ‚©“ǂݏo‚¹‚È‚¢“_
     ‚Å‚·. •Ê‚Ì—˜“_‚Í, ŠÇ—ŽÒ‚Æ‚µ‚Ä, ‘¼‚̃†[ƒUƒAƒJƒEƒ“ƒg‚̏ó‘Ô‚ð’N‚É‚à
     ’m‚点‚È‚¢‚Ü‚Ü, ƒAƒJƒEƒ“ƒg‚ð—LŒø‚Ü‚½‚Í–³Œø‚É‚Å‚«‚邱‚Æ‚Å‚·.

     ƒVƒƒƒhƒEƒpƒXƒ[ƒh‚ðŽg‚Á‚Ä‚¢‚Ä‚à, ƒ†[ƒU‚âƒOƒ‹[ƒv–¼‚ÌŠi”[‚É‚Í
     /etc/passwd ƒtƒ@ƒCƒ‹‚ªŽg‚í‚ê‚Ü‚·. ‚±‚̃tƒ@ƒCƒ‹‚Í, /bin/ls “™‚̃vƒ
     ƒOƒ‰ƒ€‚ªƒfƒBƒŒƒNƒgƒŠ•\Ž¦‚̍ۂɃ†[ƒU ID ‚ð“KØ‚ȃ†[ƒU–¼‚É•ÏŠ·‚·‚é
     ‚½‚ß‚ÉŽg‚¢‚Ü‚·.

     /etc/shadow ƒtƒ@ƒCƒ‹‚É‚Í, ƒ†[ƒU–¼‚ƃpƒXƒ[ƒh‚ƃAƒJƒEƒ“ƒg‚Ì—LŒøŠú
     ŒÀ‚Ȃǂ̃AƒJƒEƒ“ƒgî•ñ‚¾‚¯‚ªŠÜ‚Ü‚ê‚Ä‚¢‚Ü‚·.
     ƒVƒƒƒhƒEƒpƒXƒ[ƒh‚ð—LŒø‚É‚·‚邽‚ß‚É‚Í, root ‚É‚È‚Á‚Ä pwconv ƒRƒ}ƒ“
     ƒh‚ð‚ðŽÀs‚µ‚Ü‚·. ‚·‚é‚Æ /etc/shadow ƒtƒ@ƒCƒ‹‚ªì‚ç‚ê, ƒAƒvƒŠƒP[
     ƒVƒ‡ƒ“‚ÉŽg‚í‚ê‚é‚悤‚É‚È‚è‚Ü‚·. Red Hat 4.2 ˆÈ~‚Å‚Í, ’ʏí‚Ì
     /etc/passwd ƒtƒ@ƒCƒ‹‚©‚çƒVƒƒƒhƒEƒpƒXƒ[ƒh‚ւ̕ύX‚Ö‚Ì“K‡‚Í PAM ƒ‚
     ƒWƒ…[ƒ‹‚ªŽ©“®“I‚ɍs‚¢‚Ü‚·. ‘¼‚̕ύX‚Í‘S‚­•K—v‚ ‚è‚Ü‚¹‚ñ.

     ƒpƒXƒ[ƒh‚̈À‘S‚ðl‚¦‚Ä‚¢‚ê‚Î, ‚½‚Ô‚ñƒpƒXƒ[ƒh‚àÅ‰‚©‚ç—Ç‚¢‚à‚Ì
     ‚ðì‚낤‚ÆŽv‚¤‚Å‚µ‚傤. ‚±‚ê‚ðs‚¤‚½‚ß‚É PAM ‚̈ꕔ‚Å‚ ‚é
     `pam_cracklib' ƒ‚ƒWƒ…[ƒ‹‚ª—˜—p‚Å‚«‚Ü‚·. ‚±‚ê‚̓pƒXƒ[ƒh‚ɑ΂µ‚Ä
     Crack ƒ‰ƒCƒuƒ‰ƒŠ‚ð“K—p‚µ, ƒpƒXƒ[ƒhƒNƒ‰ƒbƒLƒ“ƒOƒvƒƒOƒ‰ƒ€‚É‚æ‚Á‚Ä
     ŠÈ’P‚ɐ„‘ª‚³‚ê‚È‚¢‚©‚Ç‚¤‚©’²‚ׂ邱‚Æ‚ª‚Å‚«‚Ü‚·.

  4. Apache ‚Ì SSL Šg’£‚Í‚Ç‚¤‚â‚Á‚Ä—LŒø‚É‚·‚é‚Ì‚Å‚·‚©?

     ‰ñ“š:

     a. ƒo[ƒWƒ‡ƒ“ 0.8.0 ˆÈ~‚Ì SSLeay ‚ð
        <ftp://ftp.psy.uq.oz.au/pub/Crypto/SSL> ‚©‚ç“üŽè‚µ‚Ü‚·

     b. ‚±‚ê‚ðƒRƒ“ƒpƒCƒ‹, ƒeƒXƒg, ‚»‚µ‚ăCƒ“ƒXƒg[ƒ‹‚µ‚Ü‚·

     c. Apache 1.2.5 ‚̃\[ƒX‚ð“üŽè‚µ‚Ü‚·

        ‚±‚±
        <ftp://ftp.ox.ac.uk/pub/crypto/SSL/apache_1.2.5+ssl_1.13.tar.gz>
        ‚©‚ç Apache SSLeay Šg’£‚ð“üŽè‚µ‚Ü‚·

     d. ‚±‚ê‚ð Apache 1.2.5 ‚̃\[ƒXƒfƒBƒŒƒNƒgƒŠ‚Å“WŠJ‚µ, README ‚ɏ]‚Á
        ‚ăpƒbƒ`‚ð“–‚Ä‚Ü‚·

     e. Ý’è‚ƃRƒ“ƒpƒCƒ‹‚ðs‚¢‚Ü‚·

     ZEDZ net ‚©‚çŠeŽíƒoƒCƒiƒŠƒpƒbƒP[ƒW‚ð“üŽè‚·‚邱‚Æ‚à‚Å‚«‚Ü‚·.  ‚±‚ê
     ‚̓AƒƒŠƒJ‘ŠO‚É‚ ‚è‚Ü‚·.

  5. ƒZƒLƒ…ƒŠƒeƒB‚ðŠm•Û‚µ‚½‚Ü‚Ü‚Å, ƒ†[ƒUƒAƒJƒEƒ“ƒg‚ðˆ—‚·‚é‚É‚Í‚Ç‚¤‚·
     ‚ê‚Ηǂ¢‚Å‚µ‚傤?

     ‰ñ“š: Red Hat ƒfƒBƒXƒgƒŠƒrƒ…[ƒVƒ‡ƒ“, “Á‚É Red Hat 5.0 ‚É‚Í, ƒ†[ƒU
     ƒAƒJƒEƒ“ƒg‚̏ó‘Ô‚ð•ÏX‚·‚éƒc[ƒ‹‚ª‚½‚­‚³‚ñ“ü‚Á‚Ä‚¢‚Ü‚·.

     o  ƒVƒƒƒhƒEƒpƒXƒ[ƒh‚Æ”ñƒVƒƒƒhƒEƒpƒXƒ[ƒh‚𑊌ݕϊ·‚·‚é pwconv ‚Æ
        unpwconv

     o  passwd ƒtƒ@ƒCƒ‹‚Æ group ƒtƒ@ƒCƒ‹‚̍\¬‚ª³‚µ‚¢‚©‚Ç‚¤‚©ŒŸ¸‚·‚é
        pwck ‚Æ grpck

     o  ƒ†[ƒUƒAƒJƒEƒ“ƒg‚̒ljÁ, íœ, •ÏX‚ðs‚¤ useradd, usermod,
        userdel. ƒOƒ‹[ƒv‚ɂ‚¢‚Ä“¯—l‚̍ì‹Æ‚ðs‚¤‚½‚ß‚Ì groupadd,
        gropumod, groupdel

     o  ƒOƒ‹[ƒv‚ɃpƒXƒ[ƒh‚ðÝ’è‚·‚é gpasswd

     ‚±‚ê‚ç‚̃vƒƒOƒ‰ƒ€‚Í‘S‚āuƒVƒƒƒhƒE‘Ήžv‚Å‚·. ‚‚܂è, ƒVƒƒƒhƒEƒpƒX
     ƒ[ƒh‚ª—LŒø‚Å‚ ‚ê‚Î, /etc/shadow ‚̃pƒXƒ[ƒhî•ñ‚ðŽQÆ‚µ, —LŒø‚Å
     ‚È‚¯‚ê‚΂±‚̃tƒ@ƒCƒ‹‚ÍŽQÆ‚µ‚Ü‚¹‚ñ.

     Ú‚µ‚­‚Í, ‚»‚ꂼ‚ê‚̃Rƒ}ƒ“ƒh‚̃Iƒ“ƒ‰ƒCƒ“ƒ}ƒjƒ…ƒAƒ‹‚ðŽQÆ‚µ‚Ä‚­‚¾‚³
     ‚¢.

  6. Apache ‚Å“Á’è‚Ì HTML ‚ðƒpƒXƒ[ƒh‚ŕی삷‚é‚É‚Í‚Ç‚¤‚·‚ê‚΂悢‚Å‚µ‚å
     ‚¤‚©?

     http://www.apacheweek.org ‚Ì‚±‚Æ‚ð‚²‘¶‚¶‚È‚¢‚Å‚µ‚傤?

     ƒ†[ƒU”FØ‚ɂ‚¢‚Ä‚Í, http://www.apacheweek.com/features/userauth
     ‚ɏî•ñ‚ª‚ ‚è‚Ü‚·‚µ, ƒEƒFƒuƒT[ƒo‚ÉŠÖ‚·‚é‚»‚Ì‘¼‚̃qƒ“ƒg‚à
     http://www.apache.org/docs/misc/security_tips.html ‚É‚ ‚è‚Ü‚·.

  13.  ‚Ü‚Æ‚ß

  ƒZƒLƒ…ƒŠƒeƒB‚ÉŠÖ‚·‚éŒx‚ª—¬‚ê‚郁[ƒŠƒ“ƒOƒŠƒXƒg‚ðw“Ç‚·‚邱‚Æ‚Æ, ÅV
  ‚̃\ƒtƒgƒEƒFƒA‚ðŽg‚¤‚±‚Æ‚É‚æ‚Á‚Ä, ƒZƒLƒ…ƒŠƒeƒB‚ð‘啝‚ÉŒüã‚³‚¹‚邱‚Æ‚ª
  ‚Å‚«‚Ü‚·. ƒƒOƒtƒ@ƒCƒ‹‚É’ˆÓ‚𕥂¢, tripwire ‚̂悤‚ȃvƒƒOƒ‰ƒ€‚ð’èŠú
  “I‚ÉŽÀs‚·‚ê‚΂à‚Á‚Æ—Ç‚¢‚Å‚µ‚傤.

  ‰Æ’ë‚̃}ƒVƒ“‚ðŠÇ—‚·‚镪‚É‚Í, \•ª‚ȃŒƒxƒ‹‚̃ZƒLƒ…ƒŠƒeƒB‚à¢“ï‚Å‚Í‚ ‚è
  ‚Ü‚¹‚ñ. ŽdŽ–‚ÉŽg‚¤ƒ}ƒVƒ“‚Å‚Í‚©‚È‚è“w—Í‚ª•K—v‚Å‚µ‚傤‚ª, Linux ‚Í‚©‚È‚è
  ˆÀ‘S‚ȃvƒ‰ƒbƒgƒtƒH[ƒ€‚Å‚·. Linux ‚ÌŠJ”­‚Ì“Á’¥‚É‚æ‚è, ƒZƒLƒ…ƒŠƒeƒBŠÖ˜A
  ‚̏C³‚ª¤—p‚Ì OS ‚æ‚è‚à‚¸‚Á‚Æ‘‚¢‚±‚Æ‚ª‘½X‚ ‚è, ‚±‚Ì‚½‚ß Linux ‚̓Z
  ƒLƒ…ƒŠƒeƒB‚ª•K—v‚ȏꍇ‚É‚Í—‘z“I‚ȃvƒ‰ƒbƒgƒtƒH[ƒ€‚É‚È‚Á‚Ä‚¢‚Ü‚·.

  14.  ŽÓŽ«

  –{ƒhƒLƒ…ƒƒ“ƒg‚̏î•ñ‚Í‚¢‚ë‚¢‚ë‚ȏŠ‚©‚çW‚ß‚½‚à‚Ì‚Å‚·. ’¼ÚEŠÔÚ“I‚ɍv
  Œ£‚µ‚Ä‚­‚¾‚³‚Á‚½ˆÈ‰º‚Ì•ûX‚ÉŠ´ŽÓ‚µ‚Ü‚·:

       Rob Riggs ‚³‚ñ rob@DevilsThumb.com

       S. Coffin ‚³‚ñ scoffin@netcom.com

       Viktor Przebinda ‚³‚ñ viktor@CRYSTAL.MATH.ou.edu

       Roelof Osinga ‚³‚ñ roelof@eboa.com

       Kyle Hasselbacher ‚³‚ñ kyle@carefree.quux.soltc.net

       David S. Jackson ‚³‚ñ dsj@dsj.net

       Todd G. Ruskell ‚³‚ñ ruskell@boulder.nist.gov

       Rogier Wolff ‚³‚ñ R.E.Wolff@BitWizard.nl

       Antonomasia ‚³‚ñ ant@notatla.demon.co.uk

       Nic Bellamy ‚³‚ñ sky@wibble.net

       Eric Hanchrow ‚³‚ñ offby1@blarg.net

       Robert J. Berger ‚³‚ñrberger@ibd.com

       Ulrich Alpers ‚³‚ñ lurchi@cdrom.uni-stuttgart.de

       David Noha ‚³‚ñ dave@c-c-s.com

       Pavel Epifanov ‚³‚ñ epv@ibm.net

       Joe Germuska ‚³‚ñ joe@germuska.com

  Franklin S. Werren ‚³‚ñ fswerren@bagpipes.net

  Paul Rusty Russell ‚³‚ñ <Paul.Russell@rustcorp.com.au>

  Christine Gaunt ‚³‚ñ <cgaunt@umich.edu>

  lin ‚³‚ñ bhewitt@refmntutl01.afsc.noaa.gov

  A. Steinmetz ‚³‚ñ astmail@yahoo.com

  X–{ ~‚³‚ñ <morimoto@xantia.citroen.org>

  Xiaotian Sun ‚³‚ñ sunx@newton.me.berkeley.edu

  Eric Hanchrow ‚³‚ñ offby1@blarg.net

  ˆÈ‰º‚Ì•ûX‚Í‚±‚Ì HOWTO ‚ðFX‚ÈŒ¾—t‚É–|–󂵂Ă­‚¾‚³‚¢‚Ü‚µ‚½!

  Linux ‚ÌŒ¾—t‚ðL‚ß‚éŽè“`‚¢‚ð‚µ‚Ä‚­‚¾‚³‚é‘S‚Ä‚Ì•ûX‚ɐ[‚­Š´ŽÓ‚µ‚Ü‚·.

  ƒ|[ƒ‰ƒ“ƒhŒê: Ziemek Borowski ‚³‚ñ ziembor@FAQ-bot.ZiemBor.Waw.PL

  “ú–{Œê: “¡Œ´‹P‰Ã fjwr@mtj.biglobe.ne.jp

  ƒCƒ“ƒhƒlƒVƒAŒê: Tedi Heriyanto ‚³‚ñ 22941219@students.ukdw.ac.id

  ŠØ‘Œê: Bume Chang ‚³‚ñ Boxcar0001@aol.com

  ƒXƒyƒCƒ“Œê: Juan Carlos Fernandez ‚³‚ñ piwiman@visionnetware.com

  ƒIƒ‰ƒ“ƒ_Œê: R. Ekkebus ‚³‚ñ reggy@zeelandnet.nl