LinuCレベル3 303試験の例題と解説
ネットワークの堅牢化
LinuCレベル3 303試験の出題範囲から「328.1 ネットワークの堅牢化」についての例題を解いてみます。
このテーマは、Linuxを堅牢にするための手段として認証やセキュリティチェックなどに関する内容が含まれます。セキュリティ対策を実施した後の外部からの見え方を確認する際などに有効なので、しっかりと理解しておきましょう。
各ツールをインストールして実際に使用しながら理解を深めるのが、おすすめの学習方法です。
例題
スキャン速度、及びIPアドレスのリストを用いたポートスキャンを実行したい。
以下の①・②に入る組み合わせとして正しいものを選択せよ。
nmap ( ① )( ② ) hostlist
- ①-iL ②-T4
- ①-sT ②-T4
- ①-T4 ②-sS
- ①-T4 ②-iL
※この例題は実際の試験問題とは異なります。
解答と解説
正解は、「4.①-T4 ②-iL」です。
-Tでスキャン速度、-iLでリストを用いたポートスキャンが可能です。
-Tは、-T0(もっとも遅く時間がかかる)~-T5(最も早い)の6段階から選択することができます。速度が遅いオプションを利用する目的としては、スキャン対象のシステムに負荷をかけないためや検知システムを回避するために使用されます。
以下が、実際の操作例です。
kubeuser@worker03:/tmp$ cat hostlist
192.168.1.141
192.168.1.145
192.168.1.146
192.168.1.147
192.168.1.11
kubeuser@worker03:/tmp$ nmap -T4 -iL hostlist
Starting Nmap 7.80 ( https://nmap.org ) at 2023-11-27 20:31 JST
Nmap scan report for master01 (192.168.1.141)
Host is up (0.0058s latency).
Not shown: 994 closed ports
PORT STATE SERVICE
22/tcp open ssh
111/tcp open rpcbind
179/tcp open bgp
3000/tcp open ppp
9090/tcp open zeus-admin
9100/tcp open jetdirect
Nmap scan report for worker01 (192.168.1.145)
Host is up (0.00068s latency).
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
179/tcp open bgp
Nmap scan report for worker02 (192.168.1.146)
Host is up (0.00059s latency).
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
179/tcp open bgp
Nmap scan report for worker03 (192.168.1.147)
Host is up (0.00059s latency).
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
179/tcp open bgp
Nmap scan report for _gateway (192.168.1.11)
Host is up (0.00100s latency).
Not shown: 993 closed ports
PORT STATE SERVICE
53/tcp open domain
80/tcp open http
443/tcp open https
1900/tcp open upnp
2008/tcp open conf
49152/tcp open unknown
49153/tcp open unknown
Nmap done: 5 IP addresses (5 hosts up) scanned in 38.20 seconds
その他のオプションとしては、以下のようなものがあります。
-sS | : | TCP Synスキャン |
-sT | : | TCP Connect()スキャン |
-sX | : | Xmasスキャン |
-A | : | OSとそのバージョンを検知 |
-O | : | OSを検知 |
nmapの詳細については以下で確認できます。
https://nmap.org/man/ja/index.html
なお、自分が管理するシステム以外に対してポートスキャンを行った場合、攻撃と判断されることがある点に留意が必要です。
例題作成者
鯨井 貴博(LinuCエヴァンジェリスト/登録インストラクター、LPI-Japanアカデミック認定校 ゼウスITトレーニングセンター)