日本でボチボチ ビジネス実践

ニュージーランドから帰国後、ITビジネスを継続。。

コンピュータ

[ リスト | 詳細 ]


記事検索
検索

全3ページ

[1] [2] [3]

[ 前のページ | 次のページ ]

Cisco - Linux でIPSec設定


いやー、cisco同士とかlinux同士ならマニュアルの基本設定どおりで簡単にセットアップできるのですが、ciscoとlinuxは苦労多き道でした。。
他にも僕と同じことをやりたい人がいるかもなのでここに共有しておきます。


<環境>
Cisco側
ハードウェア:cisco 1721
ソフトウェア:IOS12.2
モジュール:Virtual Private Network (VPN) Module

Linux側
ディストリビューション:fedora core 7
IPSecソフトウェア:openswan-2.4.7-3


<ネットワーク構成>
192.168.2.0/24
linux
192.168.0.25
|
|(IPSec通信)
|
192.168.0.253
cisco router
192.168.1.0/24



<設定>(重要ポイントだけ抽出)
Cisco側設定
ciscorouter#sh run
!
crypto isakmp policy 10
encr 3des
authentication pre-share
group 2
crypto isakmp key password address 192.168.0.25
!
!
crypto ipsec transform-set myset esp-3des esp-sha-hmac
!
crypto map mymap 10 ipsec-isakmp
set peer 192.168.0.25
set transform-set myset
set pfs group2
match address 100
!
interface Ethernet0
description IPSECWAN
ip address 192.168.0.253 255.255.255.0
ip nat inside
half-duplex
crypto map mymap
!
interface FastEthernet0
description IPSECLAN
ip address 192.168.1.253 255.255.255.0
ip nat outside
speed auto
!
access-list 100 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255






Linux側設定
# cat /etc/ipsec.conf
conn net-to-net
left=192.168.0.25
leftsubnet=192.168.2.0/24
leftid=@fedora7logitech
leftnexthop=%defaultroute
esp=3des-sha1,3des-md5
authby=secret
right=192.168.0.253
rightsubnet=192.168.1.0/24
rightid=192.168.0.253
rightnexthop=%defaultroute
auto=start

# cat /etc/ipsec.secrets
: PSK "password"






<結果>
Cisco側ログ
ciscorouter#sh cry isa sa
dst src state conn-id slot
192.168.0.253 192.168.0.25 QM_IDLE 3 0
192.168.0.253 192.168.0.25 MM_NO_STATE 2 0 (deleted)

ciscorouter#sh cry ipse sa

interface: Ethernet0
Crypto map tag: mymap, local addr. 192.168.0.253

protected vrf:
local ident (addr/mask/prot/port): (192.168.1.0/255.255.255.0/0/0)
remote ident (addr/mask/prot/port): (192.168.2.0/255.255.255.0/0/0)
current_peer: 192.168.0.25:500
PERMIT, flags={origin_is_acl,}
#pkts encaps: 0, #pkts encrypt: 0, #pkts digest 0
#pkts decaps: 0, #pkts decrypt: 0, #pkts verify 0
#pkts compressed: 0, #pkts decompressed: 0
#pkts not compressed: 0, #pkts compr. failed: 0
#pkts not decompressed: 0, #pkts decompress failed: 0
#send errors 0, #recv errors 0

local crypto endpt.: 192.168.0.253, remote crypto endpt.: 192.168.0.25
path mtu 1500, media mtu 1500
current outbound spi: CADC9537

inbound esp sas:
spi: 0x337983D4(863601620)
transform: esp-3des esp-sha-hmac ,
in use settings ={Tunnel, }
slot: 0, conn id: 200, flow_id: 1, crypto map: mymap
sa timing: remaining key lifetime (k/sec): (4441814/3586)
IV size: 8 bytes
replay detection support: Y

inbound ah sas:

inbound pcp sas:

outbound esp sas:
spi: 0xCADC9537(3403453751)
transform: esp-3des esp-sha-hmac ,
in use settings ={Tunnel, }
slot: 0, conn id: 201, flow_id: 2, crypto map: mymap
sa timing: remaining key lifetime (k/sec): (4441814/3586)
IV size: 8 bytes
replay detection support: Y

outbound ah sas:

outbound pcp sas:


続き↓
http://blogs.yahoo.co.jp/satsukimatsujp/55523318.html

開く トラックバック(2)

イメージ 1

イメージ 2

いやー、まさかハッキングなんて本当にあるとは。。。

久々に自宅サーバのウェブサイトのトップを開いてみたところ、1枚目の画像のような表示が出ました。

あれ?いつもと違うな?

と思って文章を読むと、「HACK」みたいな文字が入っている。
うそだろー、
とか思いました。
まさか自分がハッキングされるなんて、。。。
と。。

で、影響範囲を調べてみました。
どうやらサーバ全体が蝕まれているわけではなく、ウェブサイトのデータが置いてあるディレクトリ内だけみたいでした。
linuxユーザ所有者名は「nobody」。

で、よくよく考えてみると、index.htmlファイルを置かなかったために、ディレクトリ構造を公開してしまっていたのでした。。。
しかもトップディレクトリの直下には、upload.phpという、ファイルアップロード用のファイルを置いておいてしまいました。

たぶんそれが原因なんじゃないかな。。。と思います。
もしそうであれば、ちゃちなクラッキングですが。

すぐにそのupload.phpを消去し、そのクラッカーのアップロードした他のファイルを消去しました。
そしてindex.htmlファイルを作成したのでした。

ちなみにそのクラッカーが置いていった他のファイルというのが、2枚目の画像のようなものです。
正直ビビりました。^^;;;;
だって書いてある文字が「Owned your site(あなたのサイトを所有した)」とか、「live alone, die alone(一人で生きて一人で死ぬ)」とかですからねえ〜〜〜。。
[[img(http://www.tokyovalley.com/yahoo_blog/article/article.php,10)]]

開く トラックバック(1)

イメージ 1

SKYPEで楽しくビデオ通話してみました。
ネット仲間のチョロさんと。

チョロさんのいい笑顔が取れたので、アップしておきます。

さ、みんなでSKYPEしよ〜〜〜^^

javascriptやプラグイン(windows media playerやquick time)でクロスブラウザな音楽プレイヤーなどなどを作ろうと思っていたのですが、ちょっとむりぽでした。。。

こりゃーーFLASH使うしかないぞというのが今の結論。

昨晩10時にチャリを20分こいで隣町の本屋で3800円のFLASHの分厚い本を買ってキマシタ。

派手なアニメーションをやりたいわけではなくて、サウンド関連のロジックを組みたいだけなので、たぶんそんなに習得に時間はかからないんじゃないかと。

ということで、actionscriptをひたすらやります。

全3ページ

[1] [2] [3]

[ 前のページ | 次のページ ]


.
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
皐月待つ花橘の香をかげば
皐月待つ花橘の香をかげば
男性 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について

過去の記事一覧

検索 検索

よしもとブログランキング

もっと見る

[PR]お得情報

ふるさと納税サイト『さとふる』
11/30まで5周年記念キャンペーン中!
Amazonギフト券1000円分当たる!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!

その他のキャンペーン


プライバシー -  利用規約 -  メディアステートメント -  ガイドライン -  順守事項 -  ご意見・ご要望 -  ヘルプ・お問い合わせ

Copyright (C) 2019 Yahoo Japan Corporation. All Rights Reserved.

みんなの更新記事