Yami

メモとか、やったこととか。

Splunk ダミーデータ生成メモ【随時更新】

Splunk VisualizationやDashboardにパネルをおく際、とりあえず見た目を確認したりするために値を設定したいときがあると思います。 わざわざ生のログからデータを引っ張ってくるのも面倒な時は、ダミーデータを生成するのが手っ取り早いし、パネルに設定し…

SANS Sift Workstationのrip.plが実行できない問題の対応

フォレンジック解析を行う際は、必要なツールが最初から導入されており、かつ無料で利用できる「SIFT Workstation | SANS Institute」をよく利用しています。 ただ本日(2022/02/27)時点で公開されているOVAタイプのバージョンのものにインストールされてい…

ネットワークスループットを調査するツール『iperf3』を使ってみる

Linux(Windowsビルドもあるようです)でネットワークスループットを調査するツールに「iperf3」というものがあります。 今回はこれを使ってみたメモです。 ※実行環境はVMWare Workstation上に構築した、以下の仮想マシンで行います(同じものを2台用意)。 …

VMWare Workstationの仮想マシンのNICを10G化するメモ

VMWare Workstationで作った仮想マシンのNICを10Gbpsに変更する方法のメモです。 ※仮想マシンのOSは以下の通りです。 $ lsb_release -a No LSB modules are available. Distributor ID: Ubuntu Description: Ubuntu 20.04.4 LTS Release: 20.04 Codename: fo…

firewalld設定メモ(ゾーン変更・リッチルール追加)

firewalldの設定メモ。 管理用サーバを構築するときはいつも必要なサービスのみアクセスを許可するように設定しています。それをfirewalldで設定するためのメモです。 ※インターネット公開したり、社内でも本番環境で利用する際は入念な確認をお願いします。…

Squid設定メモ(通信元・通信先・User Agentで制限)

検証環境を作りインターネットへの通信を制御するとき、よくプロキシサーバ(Squid)を構築し利用しているのですが、構築する度に設定方法を調べている気がするのでその設定メモです。 ※インターネット公開したり、社内でも本番環境で利用する際は入念な確認…

VirusTotal(フル版・軽量版)でのURLサーチの動作の違い

初ポストはVirusTotalネタです。 VirusTotalにはフル版(https://www.virustotal.com/)と軽量版(https://www.virustotal.com/old-browsers/)が存在しますが、それぞれで機能の違いがあることを最近知ったのでその紹介です。

ブログ作った。

試したこととか、調べたこととかのメモを書いていこうと思います。 よろしくどうぞ。