SlideShare a Scribd company logo
サーバーセキュリティの

基本を見直そう!
Linux女子部07 「firewalld&Linuxセキュリティ勉強会」
Ryo Fujita
いしかわさんごめんなさいは甘え
2
出オチ?
アジェンダ
Red Hatのドキュメント
脆弱性タイプとRHELで扱う領域
エラータ
トラフィック制御
認証
暗号化
SELinux
評価
宣伝
3
Red Hatのドキュメント
http://docs.redhat.com/
セキュリティガイドは日本語版があります!
読みましょう
4
脆弱性タイプとRHELで扱う領域
5
出典:「共通脆弱性タイプ一覧CWE概説」
http://www.ipa.go.jp/security/vuln/CWE.html
そもそもエラータって何?
エラータ
6
ソース
SPEC ファイル
エラータ
コンパイルRPM ビルド
バイナリ
RPM パッケージ
SRPM パッケージ
パッチ
種類
RHSA:Red Hat Security Advisory
今回のお話の中心はこれ
RHBA:Red Hat Bug Advisory
バグ・不具合の修正
RHEA:Red Hat Enhancement Advisory
新規機能、機能強化
7
重大度
4段階
Critical
Important
Moderate
Low
8
影響範囲の調査
RHSAにはCVEが付く
yum-plugin-security
# yum list-sec cves!
yum-security(8)
9
影響範囲の調査(続き)
RPMパッケージでの調査
# rpm -q --changelog kernel
!
[0000000]はbugzillaのID
http://bugzilla.redhat.com/0000000
10
* Fri Jan 10 2014 Petr Holasek <pholasek@redhat.com> [2.6.32-431.5.1.el6]	
- [net] sctp: fix checksum marking for outgoing packets (Daniel Borkmann) [1046041 1040385]	
- [kernel] ptrace: Cleanup useless header (Aaron Tomlin) [1046043 1036312]	
- [kernel] ptrace: kill BKL in ptrace syscall (Aaron Tomlin) [1046043 1036312]
蛇足
https://rhn.redhat.com/rpc/api
エラータの情報をxmlrpcで得られる(要アカ)
JSONだともっと良いんだけどなぁ
11
{'errata_update_date': '2/12/14', 'errata_topic': 'Updated mysql packages that fix several security issues
and one bug arennow available for Red Hat Enterprise Linux 6.nnThe Red Hat Security Response Team has
rated this update as having moderatensecurity impact. Common Vulnerability Scoring System (CVSS) base
scores,nwhich give detailed severity ratings, are available for each vulnerabilitynfrom the CVE links in
the References section.n', 'errata_type': 'Security Advisory', 'errata_severity': 'Moderate',
'errata_notes': '', 'errata_synopsis': 'Moderate: mysql security and bug fix update', 'errata_references':
'https://access.redhat.com/security/updates/classification/#moderatenhttp://www.oracle.com/technetwork/
topics/security/cpujan2014-1972949.html#AppendixMSQLnhttp://dev.mysql.com/doc/relnotes/mysql/5.1/en/
news-5-1-73.html', 'errata_last_modified_date': '2014-02-12 13:20:29.0', 'errata_issue_date': '2/12/14',
'errata_description': 'MySQL is a multi-user, multi-threaded SQL database server. It consists ofnthe
MySQL server daemon (mysqld) and many client programs and libraries.nnThis update fixes several
vulnerabilities in the MySQL database server.nInformation about these flaws can be found on the Oracle
Critical PatchnUpdate Advisory page, listed in the References section. (CVE-2014-0386,nCVE-2014-0393,
CVE-2014-0401, CVE-2014-0402, CVE-2014-0412, CVE-2014-0437,nCVE-2013-5908)nnA buffer overflow flaw was
レポジトリ
yumレポジトリが色々あるけど…
本番サーバに出所の分からないRPMはダメ、絶対
まずはRHEL公式
親チャネルだけでなく、OptionalやSupplementary
なども探す
無ければEPEL
12
トラフィック制御
不要なサービス
ファイアウォール
TCPWrapper
xinetd
13
不要なサービス
全部止めてから必要なものだけ動かす
# chkconfig --list | awk '{print
"service "$1" off"}' > stop_all.sh!
# chkconfig hoged on!
そもそも不要なパッケージはインストールしない
危険なサービス(telnet, ftp etc.)は利用しない
何かポート開いてない?
14
# netstat -tanp | grep LISTEN
ホストレベルのファイアウォール
中井さんの話を聞いちゃったから
には設定せずにいられないはず
というか、使ってますよね、普通。
iptables / ip6tables / ebtables
次はnftablesの時代が来ます
日経Linux2月号にちょろっと書
いた
iptables / firewalld
15
8 2014.2 Nikkei Linux
 「nftables」は、従来の「iptables」
や「ip6tables」などの置き換えを狙
ったものだ。Patrick McHardy氏
が2008年に単独で開発を始めたが、
数年間、開発が停滞していた。しか
し、2012年から再開し、次期版のカ
ーネル3.13で開発のメインラインに
マージが予定されている。
 nftablesの開発目的は、iptables
やip6tablesの各種課題を解消する
こと。具体的には、「カーネル空間
およびユーザー空間のコードの重複
によるメンテナンス性の低下」「パ
ケットフィルタリングのルールが増
大した際の性能低下」「動的なフィ
ルタリングが不可能」「ユーザー空
間の仕組みを修正するにはカーネル
の変更が不可欠なこと」といった課
題を指す。
 nftablesでは、ルールを記したテ
ーブルをユーザーが定義する。この
定義を、netfilterのフックにアタッ
チすることで、パケット処理を実施
する。カーネル空間とユーザー空間
の通信には「nfnetlink」ソケットが
使われ、ユーザー空間からはルール
の追加(ADD)、削除(DELETE)、
ダンプ(DUMP)の3種類の操作の
み可能だ。また、フィルタリングや
ルーティング、
アドレス変換の
ルールは、動作
中 に も 適 宜 変
更できる。
 従 来 の 実 装
とnftablesの実
装を示すと図1
のようになる。
netfilter内にnftablesのモジュール
が実装され、「libmnl」と「libnftabl
es」を経由し、nftコマンドでルール
を設定する。
 最新のFedora 20では、「rawhi
de」リポジトリーに「カーネル3.13」
「libmnl」「libnftables」がバイナリ
パッケージとして用意されている。
これらをインストールし、nftコマ
ンドのみをコンパイルして導入すれ
ば、nftablesが使える(図2)。
 nftコマンドには「ファイル」「コ
マンドライン」「対話」の3つの実
行モードがある。図3では、IPv4の
フィルターをファイルモードで有効
にした後、TCP80番ポートを宛先と
するパケットをドロップするルール
を2つのモードで設定している。
(レッドハット 藤田 稜)
ルール増大による性能低下防止
稼働中にルールが変更可能
新しいパケットフィルター「nftables」が次期版のカーネル3.13にマージされ
る予定だ。nftablesでは、フィルタリングルール増大による性能低下を防ぎ、
動的にルール変更ができるようになっている。なお、Fedora 20なら比較的
簡単にnftablesを試せる。
新パケットフィルター 「nftables」
Linuxレポート
IPv4のフィルターを有効にする
# nft -f nftables/files/nftables/ipv4-filter
❶コマンドラインモードの例
# nft add rule ip filter input tcp dport 80 drop
# nft list table filter -a
❷対話モードの例
# nft -i
nft> add rule ip filter input tcp dport 80 drop  
nft> list table filter ルール確認
図3 nftコマンド
「ファイルモード」「コマンドラインモード」「対話モード」の3つの実行モードがある。
ルール設定
ルール設定
ルール確認
$ su
# yum install fedora-release-rawhide
# yum-config-manager --disable fedora updates u
pdates-testing
# yum update yum kernel
# yum install kernel-devel kernel-headers libmnl
libnftables autoconf automake flex bison libmnl-
devel libnftables-devel gmp-devel readline-deve
l
# yum-config-manager --enable rawhide
# git clone git://git.netfilter.org/nftables
# cd nftables
# ./autogen.sh
# ac_cv_func_malloc_0_nonnull=yes ac_cv_func_re
alloc_0_nonnull=yes ./configure
# make && make install
# reboot
図2 nftablesの導入
Fedora 20にインストールする例
このマークで改行
図1 従来の実装とnftablesの実装
Fedoraで実装されているツール「firewalld」との関係も示した。なお、firewalld
はnftablesには未対応。
system-config-
firewall
iptables
(service)
iptables(command)
netfilter
firewalld
(daemon & service)
firewall-
config
firewall-
cmd
nft(command)
libnftables
libmnl
netfilter
firewalld
(daemon & service)
nft_*
従来の実装 nftablesの実装
iptablesやip6tablesと
の互換性を保てる
TCPWrapper
libwrap.soにリンクされているバイナリで利用可能
lddで確認
/etc/hosts.[deny ¦ allow]で設定
通常、denyはALL : ALL
allowで許可
ALL: LOCAL
ALL: 192.168.1.
postfix: ALL
16
# ldd /usr/sbin/sshd | grep libwrap	
	 libwrap.so.0 => /lib64/libwrap.so.0 (0x00007f031e925000)
xinetd
スーパーサービス
systemdが代替可能
/etc/xinet.d/以下で個別サービスの設定
17
service tftp	
{	
	 disable	 = no	
	 socket_type	 	 = dgram	
	 protocol	 	 = udp	
	 wait	 	 	 = yes	
	 user	 	 	 = root	
	 server		 	 = /usr/sbin/in.tftpd	
	 server_args	 	 = -s /var/lib/tftpboot	
	 per_source	 	 = 11	
	 cps		 	 = 100 2	
	 flags	 	 	 = IPv4	
}
Connection Per Second
で制御可能
認証
パスワード
PAM
18
パスワード
OpenCLを有効にしたJohn the Ripperで…
やばすぎる…、以前のsha256は特に…
わ、忘れちゃってもどうにかなるよ?
ちゃんとmkpasswdとか使いましょう
expectパッケージで提供
簡易のチェッカー:cracklib-check
cracklibパッケージで提供
19
PAM
Pluggable Authentication Module
ごめん、これ説明する時間は無い
デフォルトで利用していることが多い(?)
高度な設定が可能
20
暗号化
ディスクの暗号化
通信の暗号化
21
ディスクの暗号化
LUKS:Linux Unified Key Setup-on-disk-format
Anacondaでインストール時に暗号化
インストール後に暗号化
cryptsetupを利用
22
通信の暗号化
telnet、ダメ、絶対!
ssh / scp / sftpで
VPN
ipsec / xl2tpdで
23
SELinux
RHはEnforcingでしかテストしてません
RHELに同梱されるソフトウェアはEnforcingで動くことが大前提
ISVが提供するソフトは知らない
自分たちの書いてるソフトが、どのリソースをどのように利
用(アクセスベクター)するか把握してないISVのソフトって
大丈夫なの?という疑問
(やっと)案件増えてきました
官公庁とか防衛とか金融とか
サポートするベンダーも増加
Fさんとか大丈夫なはず
24
SELinux
chcon / restoreconする
デフォルトのファイルのラベルを見てラベル貼る
ポリシーに従ってラベルを貼り直す
setseboolを活用する
一覧はgetsebool -a
25
# getsebool -a | grep httpd	
allow_httpd_anon_write --> off	
allow_httpd_mod_auth_ntlm_winbind --> off	
allow_httpd_mod_auth_pam --> off	
allow_httpd_sys_script_anon_write --> off	
httpd_builtin_scripting --> on	
httpd_can_check_spam --> off	
httpd_can_network_connect --> on	
……
評価
Nessus:脆弱性スキャナー
評価版ライセンスが利用可能
商用で継続利用するなら買いましょう
nmap:ポートスキャナー
外部からポートスキャンする
OSの種類なども推測可能
26
宣伝
GPS:Global Professional Services
コードレベルでの調査とか実装の手伝いとか
GLS:Global Learning Services
Red Hat Certified Engineerを始めとする実技を含む講
義・認定テスト
セキュリティはRHCE + RHCSS
http://jp-redhat.com/training/certification/#RHCSS
ちょっと高いけど、受講したら絶対満足なはず!
27

More Related Content

What's hot

Try andstudy cloud_20111108_tokyo
Try andstudy cloud_20111108_tokyoTry andstudy cloud_20111108_tokyo
Try andstudy cloud_20111108_tokyoEtsuji Nakai
 
インタークラウドを実現する技術 〜 デファクトスタンダードからの視点 〜
インタークラウドを実現する技術 〜 デファクトスタンダードからの視点 〜インタークラウドを実現する技術 〜 デファクトスタンダードからの視点 〜
インタークラウドを実現する技術 〜 デファクトスタンダードからの視点 〜
Etsuji Nakai
 
入門!Software Defined Network
入門!Software Defined Network入門!Software Defined Network
入門!Software Defined NetworkEtsuji Nakai
 
A critique of ansi sql isolation levels 解説公開用
A critique of ansi sql isolation levels 解説公開用A critique of ansi sql isolation levels 解説公開用
A critique of ansi sql isolation levels 解説公開用
Takashi Kambayashi
 
並行実行制御の最適化手法
並行実行制御の最適化手法並行実行制御の最適化手法
並行実行制御の最適化手法
Sho Nakazono
 
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2Etsuji Nakai
 
Red Hat Enterprise Linux OpenStack Platform環境でのDocker活用テクニック
Red Hat Enterprise Linux OpenStack Platform環境でのDocker活用テクニックRed Hat Enterprise Linux OpenStack Platform環境でのDocker活用テクニック
Red Hat Enterprise Linux OpenStack Platform環境でのDocker活用テクニック
Etsuji Nakai
 
論文紹介: An empirical evaluation of in-memory multi-version concurrency control
論文紹介: An empirical evaluation of in-memory multi-version concurrency control論文紹介: An empirical evaluation of in-memory multi-version concurrency control
論文紹介: An empirical evaluation of in-memory multi-version concurrency control
Sho Nakazono
 
近頃のDockerネットワーク
近頃のDockerネットワーク近頃のDockerネットワーク
近頃のDockerネットワーク
Yuji Oshima
 
インフラエンジニアのこれから ~Red Hatの描くLinuxの今後とクラウド~(第ニ部)
インフラエンジニアのこれから ~Red Hatの描くLinuxの今後とクラウド~(第ニ部)インフラエンジニアのこれから ~Red Hatの描くLinuxの今後とクラウド~(第ニ部)
インフラエンジニアのこれから ~Red Hatの描くLinuxの今後とクラウド~(第ニ部)
Etsuji Nakai
 
IaaSクラウドを支える基礎技術 v1_0
IaaSクラウドを支える基礎技術 v1_0IaaSクラウドを支える基礎技術 v1_0
IaaSクラウドを支える基礎技術 v1_0Etsuji Nakai
 
OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月
OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月
OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月
VirtualTech Japan Inc.
 
IaaSクラウドを支える基礎技術 演習編_v1_0
IaaSクラウドを支える基礎技術 演習編_v1_0IaaSクラウドを支える基礎技術 演習編_v1_0
IaaSクラウドを支える基礎技術 演習編_v1_0Etsuji Nakai
 
分散システム第7章(前半)
分散システム第7章(前半)分散システム第7章(前半)
分散システム第7章(前半)Kenta Hattori
 
Docker and OpenVNet
Docker and OpenVNetDocker and OpenVNet
Docker and OpenVNet
skipping classes
 
自宅ラック勉強会3.0 (2014) LT資料 vol.01
自宅ラック勉強会3.0 (2014) LT資料 vol.01自宅ラック勉強会3.0 (2014) LT資料 vol.01
自宅ラック勉強会3.0 (2014) LT資料 vol.01
de foggge
 
完全分散エッジ処理で実現するNeutron仮想ネットワーク
完全分散エッジ処理で実現するNeutron仮想ネットワーク完全分散エッジ処理で実現するNeutron仮想ネットワーク
完全分散エッジ処理で実現するNeutron仮想ネットワーク
Etsuji Nakai
 
クラウドネットワークの仮想化そしてVxLAN Offloadによる高速化
クラウドネットワークの仮想化そしてVxLAN Offloadによる高速化クラウドネットワークの仮想化そしてVxLAN Offloadによる高速化
クラウドネットワークの仮想化そしてVxLAN Offloadによる高速化
Midokura
 
どっかのしたのほう
どっかのしたのほうどっかのしたのほう
どっかのしたのほう
_norin_
 
OpenStack Kuryrについて
OpenStack KuryrについてOpenStack Kuryrについて
OpenStack Kuryrについて
skipping classes
 

What's hot (20)

Try andstudy cloud_20111108_tokyo
Try andstudy cloud_20111108_tokyoTry andstudy cloud_20111108_tokyo
Try andstudy cloud_20111108_tokyo
 
インタークラウドを実現する技術 〜 デファクトスタンダードからの視点 〜
インタークラウドを実現する技術 〜 デファクトスタンダードからの視点 〜インタークラウドを実現する技術 〜 デファクトスタンダードからの視点 〜
インタークラウドを実現する技術 〜 デファクトスタンダードからの視点 〜
 
入門!Software Defined Network
入門!Software Defined Network入門!Software Defined Network
入門!Software Defined Network
 
A critique of ansi sql isolation levels 解説公開用
A critique of ansi sql isolation levels 解説公開用A critique of ansi sql isolation levels 解説公開用
A critique of ansi sql isolation levels 解説公開用
 
並行実行制御の最適化手法
並行実行制御の最適化手法並行実行制御の最適化手法
並行実行制御の最適化手法
 
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
OpenStackクラウド基盤構築ハンズオンセミナー 第2日:講義No2
 
Red Hat Enterprise Linux OpenStack Platform環境でのDocker活用テクニック
Red Hat Enterprise Linux OpenStack Platform環境でのDocker活用テクニックRed Hat Enterprise Linux OpenStack Platform環境でのDocker活用テクニック
Red Hat Enterprise Linux OpenStack Platform環境でのDocker活用テクニック
 
論文紹介: An empirical evaluation of in-memory multi-version concurrency control
論文紹介: An empirical evaluation of in-memory multi-version concurrency control論文紹介: An empirical evaluation of in-memory multi-version concurrency control
論文紹介: An empirical evaluation of in-memory multi-version concurrency control
 
近頃のDockerネットワーク
近頃のDockerネットワーク近頃のDockerネットワーク
近頃のDockerネットワーク
 
インフラエンジニアのこれから ~Red Hatの描くLinuxの今後とクラウド~(第ニ部)
インフラエンジニアのこれから ~Red Hatの描くLinuxの今後とクラウド~(第ニ部)インフラエンジニアのこれから ~Red Hatの描くLinuxの今後とクラウド~(第ニ部)
インフラエンジニアのこれから ~Red Hatの描くLinuxの今後とクラウド~(第ニ部)
 
IaaSクラウドを支える基礎技術 v1_0
IaaSクラウドを支える基礎技術 v1_0IaaSクラウドを支える基礎技術 v1_0
IaaSクラウドを支える基礎技術 v1_0
 
OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月
OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月
OpenStackネットワーキング管理者入門 - OpenStack最新情報セミナー 2014年8月
 
IaaSクラウドを支える基礎技術 演習編_v1_0
IaaSクラウドを支える基礎技術 演習編_v1_0IaaSクラウドを支える基礎技術 演習編_v1_0
IaaSクラウドを支える基礎技術 演習編_v1_0
 
分散システム第7章(前半)
分散システム第7章(前半)分散システム第7章(前半)
分散システム第7章(前半)
 
Docker and OpenVNet
Docker and OpenVNetDocker and OpenVNet
Docker and OpenVNet
 
自宅ラック勉強会3.0 (2014) LT資料 vol.01
自宅ラック勉強会3.0 (2014) LT資料 vol.01自宅ラック勉強会3.0 (2014) LT資料 vol.01
自宅ラック勉強会3.0 (2014) LT資料 vol.01
 
完全分散エッジ処理で実現するNeutron仮想ネットワーク
完全分散エッジ処理で実現するNeutron仮想ネットワーク完全分散エッジ処理で実現するNeutron仮想ネットワーク
完全分散エッジ処理で実現するNeutron仮想ネットワーク
 
クラウドネットワークの仮想化そしてVxLAN Offloadによる高速化
クラウドネットワークの仮想化そしてVxLAN Offloadによる高速化クラウドネットワークの仮想化そしてVxLAN Offloadによる高速化
クラウドネットワークの仮想化そしてVxLAN Offloadによる高速化
 
どっかのしたのほう
どっかのしたのほうどっかのしたのほう
どっかのしたのほう
 
OpenStack Kuryrについて
OpenStack KuryrについてOpenStack Kuryrについて
OpenStack Kuryrについて
 

Similar to 2014.03.19 linux joshi_security_public

Serfが面白いと俺の中で話題にwwwwww 【改訂版】
Serfが面白いと俺の中で話題にwwwwww 【改訂版】Serfが面白いと俺の中で話題にwwwwww 【改訂版】
Serfが面白いと俺の中で話題にwwwwww 【改訂版】
Masahito Zembutsu
 
Docker friendly PHP / Laravel
Docker friendlyPHP / LaravelDocker friendlyPHP / Laravel
Docker friendly PHP / Laravel
Kentarou Takeda
 
nftables: the Next Generation Firewall in Linux
nftables: the Next Generation Firewall in Linuxnftables: the Next Generation Firewall in Linux
nftables: the Next Generation Firewall in Linux
Tomofumi Hayashi
 
2014 1018 OSC-Fall Tokyo NETMF
2014 1018 OSC-Fall Tokyo NETMF2014 1018 OSC-Fall Tokyo NETMF
2014 1018 OSC-Fall Tokyo NETMF
Atomu Hidaka
 
NanoA
NanoANanoA
NanoA
Kazuho Oku
 
Open stack reference architecture v1 2
Open stack reference architecture v1 2Open stack reference architecture v1 2
Open stack reference architecture v1 2Dell TechCenter Japan
 
LPICレベル1技術解説セミナー(2012/11/11)
LPICレベル1技術解説セミナー(2012/11/11)LPICレベル1技術解説セミナー(2012/11/11)
LPICレベル1技術解説セミナー(2012/11/11)Kazuko Itoda
 
Trema の紹介とネットワーク仮想化への応用
Trema の紹介とネットワーク仮想化への応用Trema の紹介とネットワーク仮想化への応用
Trema の紹介とネットワーク仮想化への応用kazuyas
 
Azure antenna: ARM Template for Linux
Azure antenna: ARM Template for LinuxAzure antenna: ARM Template for Linux
Azure antenna: ARM Template for Linux
Akira Koike
 
[db tech showcase Tokyo 2015] B24:最高峰の可用性 ~NonStop SQLが止まらない理由~ by 日本ヒューレット・パ...
[db tech showcase Tokyo 2015] B24:最高峰の可用性 ~NonStop SQLが止まらない理由~ by 日本ヒューレット・パ...[db tech showcase Tokyo 2015] B24:最高峰の可用性 ~NonStop SQLが止まらない理由~ by 日本ヒューレット・パ...
[db tech showcase Tokyo 2015] B24:最高峰の可用性 ~NonStop SQLが止まらない理由~ by 日本ヒューレット・パ...
Insight Technology, Inc.
 
活動報告9 laravel5入門-
活動報告9  laravel5入門-活動報告9  laravel5入門-
活動報告9 laravel5入門-
vx-pc-club
 
CMSI計算科学技術特論B(15) インテル Xeon Phi コプロセッサー向け最適化、並列化概要 1
CMSI計算科学技術特論B(15) インテル Xeon Phi コプロセッサー向け最適化、並列化概要 1CMSI計算科学技術特論B(15) インテル Xeon Phi コプロセッサー向け最適化、並列化概要 1
CMSI計算科学技術特論B(15) インテル Xeon Phi コプロセッサー向け最適化、並列化概要 1Computational Materials Science Initiative
 
ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜
ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜
ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜
Hideki Takase
 
TOMOYO Linuxへの道
TOMOYO Linuxへの道TOMOYO Linuxへの道
TOMOYO Linuxへの道
Toshiharu Harada, Ph.D
 
CMDBあれこれ
CMDBあれこれCMDBあれこれ
CMDBあれこれ
OSSラボ株式会社
 
20100324 勉強会資料(ドメイン駆動)
20100324 勉強会資料(ドメイン駆動)20100324 勉強会資料(ドメイン駆動)
20100324 勉強会資料(ドメイン駆動)Masayuki Kanou
 
DockerをRed Hatはどのように見ているのか
DockerをRed Hatはどのように見ているのかDockerをRed Hatはどのように見ているのか
DockerをRed Hatはどのように見ているのか
Emma Haruka Iwao
 
2012-04-25 ASPLOS2012出張報告(公開版)
2012-04-25 ASPLOS2012出張報告(公開版)2012-04-25 ASPLOS2012出張報告(公開版)
2012-04-25 ASPLOS2012出張報告(公開版)Takahiro Shinagawa
 
次世代Webコンテナ Undertowについて
次世代Webコンテナ Undertowについて次世代Webコンテナ Undertowについて
次世代Webコンテナ Undertowについて
Yoshimasa Tanabe
 
ZFS on Linux @ZFS Day 2011.10
ZFS on Linux @ZFS Day 2011.10ZFS on Linux @ZFS Day 2011.10
ZFS on Linux @ZFS Day 2011.10
Kazuhisa Hara
 

Similar to 2014.03.19 linux joshi_security_public (20)

Serfが面白いと俺の中で話題にwwwwww 【改訂版】
Serfが面白いと俺の中で話題にwwwwww 【改訂版】Serfが面白いと俺の中で話題にwwwwww 【改訂版】
Serfが面白いと俺の中で話題にwwwwww 【改訂版】
 
Docker friendly PHP / Laravel
Docker friendlyPHP / LaravelDocker friendlyPHP / Laravel
Docker friendly PHP / Laravel
 
nftables: the Next Generation Firewall in Linux
nftables: the Next Generation Firewall in Linuxnftables: the Next Generation Firewall in Linux
nftables: the Next Generation Firewall in Linux
 
2014 1018 OSC-Fall Tokyo NETMF
2014 1018 OSC-Fall Tokyo NETMF2014 1018 OSC-Fall Tokyo NETMF
2014 1018 OSC-Fall Tokyo NETMF
 
NanoA
NanoANanoA
NanoA
 
Open stack reference architecture v1 2
Open stack reference architecture v1 2Open stack reference architecture v1 2
Open stack reference architecture v1 2
 
LPICレベル1技術解説セミナー(2012/11/11)
LPICレベル1技術解説セミナー(2012/11/11)LPICレベル1技術解説セミナー(2012/11/11)
LPICレベル1技術解説セミナー(2012/11/11)
 
Trema の紹介とネットワーク仮想化への応用
Trema の紹介とネットワーク仮想化への応用Trema の紹介とネットワーク仮想化への応用
Trema の紹介とネットワーク仮想化への応用
 
Azure antenna: ARM Template for Linux
Azure antenna: ARM Template for LinuxAzure antenna: ARM Template for Linux
Azure antenna: ARM Template for Linux
 
[db tech showcase Tokyo 2015] B24:最高峰の可用性 ~NonStop SQLが止まらない理由~ by 日本ヒューレット・パ...
[db tech showcase Tokyo 2015] B24:最高峰の可用性 ~NonStop SQLが止まらない理由~ by 日本ヒューレット・パ...[db tech showcase Tokyo 2015] B24:最高峰の可用性 ~NonStop SQLが止まらない理由~ by 日本ヒューレット・パ...
[db tech showcase Tokyo 2015] B24:最高峰の可用性 ~NonStop SQLが止まらない理由~ by 日本ヒューレット・パ...
 
活動報告9 laravel5入門-
活動報告9  laravel5入門-活動報告9  laravel5入門-
活動報告9 laravel5入門-
 
CMSI計算科学技術特論B(15) インテル Xeon Phi コプロセッサー向け最適化、並列化概要 1
CMSI計算科学技術特論B(15) インテル Xeon Phi コプロセッサー向け最適化、並列化概要 1CMSI計算科学技術特論B(15) インテル Xeon Phi コプロセッサー向け最適化、並列化概要 1
CMSI計算科学技術特論B(15) インテル Xeon Phi コプロセッサー向け最適化、並列化概要 1
 
ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜
ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜
ロボットシステムのつくりかた 〜Robot Operating Systemというアプローチ〜
 
TOMOYO Linuxへの道
TOMOYO Linuxへの道TOMOYO Linuxへの道
TOMOYO Linuxへの道
 
CMDBあれこれ
CMDBあれこれCMDBあれこれ
CMDBあれこれ
 
20100324 勉強会資料(ドメイン駆動)
20100324 勉強会資料(ドメイン駆動)20100324 勉強会資料(ドメイン駆動)
20100324 勉強会資料(ドメイン駆動)
 
DockerをRed Hatはどのように見ているのか
DockerをRed Hatはどのように見ているのかDockerをRed Hatはどのように見ているのか
DockerをRed Hatはどのように見ているのか
 
2012-04-25 ASPLOS2012出張報告(公開版)
2012-04-25 ASPLOS2012出張報告(公開版)2012-04-25 ASPLOS2012出張報告(公開版)
2012-04-25 ASPLOS2012出張報告(公開版)
 
次世代Webコンテナ Undertowについて
次世代Webコンテナ Undertowについて次世代Webコンテナ Undertowについて
次世代Webコンテナ Undertowについて
 
ZFS on Linux @ZFS Day 2011.10
ZFS on Linux @ZFS Day 2011.10ZFS on Linux @ZFS Day 2011.10
ZFS on Linux @ZFS Day 2011.10
 

Recently uploaded

論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
Toru Tamaki
 
CS集会#13_なるほどわからん通信技術 発表資料
CS集会#13_なるほどわからん通信技術 発表資料CS集会#13_なるほどわからん通信技術 発表資料
CS集会#13_なるほどわからん通信技術 発表資料
Yuuitirou528 default
 
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
Matsushita Laboratory
 
This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.
chiefujita1
 
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさJSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
0207sukipio
 
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
Matsushita Laboratory
 
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
t m
 
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアルLoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
CRI Japan, Inc.
 

Recently uploaded (8)

論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
論文紹介:When Visual Prompt Tuning Meets Source-Free Domain Adaptive Semantic Seg...
 
CS集会#13_なるほどわからん通信技術 発表資料
CS集会#13_なるほどわからん通信技術 発表資料CS集会#13_なるほどわからん通信技術 発表資料
CS集会#13_なるほどわからん通信技術 発表資料
 
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
TaketoFujikawa_物語のコンセプトに基づく情報アクセス手法の基礎検討_JSAI2024
 
This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.
 
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさJSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
 
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
 
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
 
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアルLoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
 

2014.03.19 linux joshi_security_public