とある父親の妄想日記 -35ページ目

とある父親の妄想日記

地球上で唯一、DNA以外の手段で、世代を超えて情報を蓄積する力を授かった人類。
御来たる未来(みきみく)に、一かけらの希望と奇跡を信じています。
近況:サイバー攻撃と防衛の技術について妄想してます。

パパね。

やっと肺炎が完治したよ。


肺炎は怖い病気なので
皆さんもお気をつけください。



■Bad HDD

市販されているハードに
組み込まれているウィルスって怖いですよね。

こんな怖い記事を見つけました。

Bad HDD

※全文を読むには日経IDが必要です。

(あるいはこちら)

ファームウェア(ハードウェアに限りなく近いソフトウェア)
にウィルスを入れられたら
一般ユーザでは、手も足も出ないですよねぇ。。。


ベンダでファームウェアのウィルスチェックソフトを提供してくれないかなぁ。

出荷時や正規アップデートの
ファームウェアプログラムと差分があったら
警告してくれるとか。

そしてもし、ファームウェアの感染が確認されたら
正規のファームウェアのインストール(フォーマット)できる
仕組みを用意するとか。。。

・・・やっぱり理論上無理なのかなぁ。



しかし、そもそも製造元ぐるみで
出荷時に既にファームウェアを埋め込まれていたら。。。

某国諜報機関のフロント企業がメーカーなら
製品を製造・販売しかねないかもしれないですね。。。



とかとか、過激な妄想を膨らませてみましたが
そんな心配しなくていいよと、記事中でカスペルスキーさん
も言っているので大丈夫ですよね(笑)

ひとまず、秋葉原でマイナー過ぎる製品を買わなければ
大丈夫ではないでしょうかね。



ただ、「ファームウェアを書き換える」という思想の
サイバー攻撃については、今後も行方を見守りたいです。




■自宅ルータリプレイス作業計画概要(草案)


ネットワークエンジニアのスキルを身につけようと思い
自宅のルータを
BuffaloからCISCOのルータに置き換えることで、
ネットワーク構築・設定のイロハを覚えようと思います。


ひとまず、作業を整理して、
3段階の作業フェーズに分けて
草案を作りました。


1.既存Buffaloルータの設定確認

設定内容は、baffalloルータの初期設定を参考にし
どのようなネットワーク構成・設定でいくのか考える。
考え方は基本的に既存踏襲で。(素人なので。。。)



1-1.設定のリセット(管理画面にはいれないため)
1-2.firewallのACLとか無線LANの暗号方式とか
1-3.DHCPとかネームサーバとかその他もろもろ
1-4.ネットワーク構成・設定項目をまとめる




2.CCNAの教本を元に手順作成・設定

実際の設定実務作業を洗い出す。



2-1.CCNA範囲の知識体系の把握
2-2.ルータ設定の操作、コマンドを把握
2-3.ルータ設定セキュリティで優先度の高い設定作業を把握
2-4.ルータ設定の手順・コマンド作成
2-5.ルータ設定作業
2-6.通信・検証


参考サイト:http://www.infraexpert.com/info/ccnaz7.html



3.追加設定、セキュリティ強化の設定

個人的に達成したい要望を含む。
優先度は低いので手間を見て逐次調査・検証・導入。



3-1.ネットワーク管理者の業務およびツールを使えるようになりたい
3-2.VPN(VLAN)使って特定のマシンからのみ、内部ネットワークの特定マシンへアクセス可能にしたい
3-3.スイッチを構築して、bufalloルータにつなげたい(スパニングツリーとかね)
3-4.LAN内DNSを使いたい
3-5.セキュアな設定についても詳しくなりたい



うまく構築できるといいですね(汗


ネットワークエンジニアの方、
本記事のツッコミどころがありましたら
忌憚ないご意見をお待ち致しております。