2023-06-01から1ヶ月間の記事一覧

DNS周りの理解を深める

ネームサーバとDNSサーバーの違いは? 同じ。ドメインとIPアドレスを変換して紐づけるためのもの。 権威DNSサーバとDNSコンテンツサーバの違いは? 同じ。フルサービスリゾルバやキャッシュサーバのように名前解決先を探す役割ではなく、自分の知っているゾ…

monologの仕組みを調べてみた

LaravelやSynfonyなどPHP系のフレームワークに組み込まれているmonologの仕組みを理解しようとしたら思っていた以上にHandlerというlogの出力先の設定などをするためのものが元々用意されているのがいいなとおもた。 抑えるべき概念 - Handler - Formatter -…

AWSアクセスキーの管理方法のベストプラクティスの勉強とGo SDK実装のコードリーディング

結論 アプリ実行用サーバにアクセスキーを持たせて、各AWSリソースにアクセスするやり方はできるだけ避ける。 代わりにIAM RoleやSTSを使って一時的な認証を行うことができるのでそちらでできるだけ代替する。 具体的には、以下の順に推奨されていた。 EC2か…

Nmap tryHackMeで入門

nmap 攻撃先のランドスケープ、つまりサーバーの構成や開いているポートが何かというのを調べるためにnmapはよく使われる。 TryHackMe | Nmap タイミングテンプレート paranoid(0)、sneaky(1)、polite(2)、normal(3)、aggressive(4)、insane(5) …