【無料ツールで作るセキュアな環境(38)】〜BJORBの導入〜(執筆:office) | ScanNetSecurity
2024.05.08(水)

【無料ツールで作るセキュアな環境(38)】〜BJORBの導入〜(執筆:office)

 無料ツールで作るセキュアな環境の第31回から先週の第37回までは、SSLの認証に関連した話をした。その前の第29回と30回ではSSLを用いたトンネリングサーバとしてStunnelについて解説したが、今回からまたトンネリングサーバの話を続けたい。今回はStunnelと同様SSLを用

特集 特集
 無料ツールで作るセキュアな環境の第31回から先週の第37回までは、SSLの認証に関連した話をした。その前の第29回と30回ではSSLを用いたトンネリングサーバとしてStunnelについて解説したが、今回からまたトンネリングサーバの話を続けたい。今回はStunnelと同様SSLを用いたトンネリングを可能にする国産ツール、びょうぶ(BJORB)[1]について解説する。

 BJORBは(株)日立マイクロソフトウェアシステムズのKenkichi Mahara氏が開発しており、著作権はHitachi Microsoftware Systems, Inc.が保有している。実行プログラムの利用は商用、非商用にかかわらず無料で許可されている。

 Linux、FreeBSDをはじめとするUNIX系OSで動作するのはもちろん、Windows用バイナリも用意されている。広いプラットホームで使えることから、サーバ、クライアント全てにインストールすることができ、様々なサーバ・クライアント型サービスに使用して、例えば遠隔地にあるクライアントからのインターネットを経由してのサーバへのアクセスするような場合について安全性を確保することができる。

 また、BJORBが動作するにはStunellと同様OpenSSLがインストールされていることが必要である。OpenSSLの導入方法に関しては本連載の【無料ツールで作るセキュアな環境 (37)】で既に解説しているので、そちらを参照して欲しい。

 UNIX用BJORBの執筆時点での最新バージョンはbjorb 0.5.7aであり、
http://www.hitachi-ms.co.jp/bjorb/download/bjorb-0.5.7a.tar.gz

からソースをダウンロードすることができる。インストール方法は、適当なディレクトリに上記ファイルを置いて、
%tar xvzf bjorb-0.5.7a.tar.gz
%cd bjorb-0.5.7a/src
%./configure ─with-ssltop=/usr
%make
%su
#make install

とすればよい。設定ファイル/usr/local/etc/bjorb.confを制作、記述した後に

#/etc/rc.d/init.d/bjorb start
/etc/rc2.d/S99bjorb start

で起動できる。設定ファイルの記述方法は次回に述べる。


office
office@ukky.net
http://www.office.ac/

[1] http://www.hitachi-ms.co.jp/bjorb/

(詳しくはScan本誌をご覧ください)
http://www.vagabond.co.jp/vv/m-sc.htm


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  10. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

ランキングをもっと見る