axios の npm サプライチェーン攻撃で起きたことと守り方
2026年3月31日、週間1億DLを超える axios の npm パッケージが乗っ取られ、マルウェア入りバージョンが公開されました。何が起きたのか、影響確認の方法、そして lockfile と npm ci による防御策を整理します。
Category
インフラ に関する記事一覧です。
2026年3月31日、週間1億DLを超える axios の npm パッケージが乗っ取られ、マルウェア入りバージョンが公開されました。何が起きたのか、影響確認の方法、そして lockfile と npm ci による防御策を整理します。
秘密鍵を読み込んだときに Invalid format エラーが出る場合、ファイル末尾に空行がないことが原因かもしれません。嘘みたいな話ですが、末尾に空行を1行足すだけで直ることがあります。
GPUなしのVPS上に、Ollama と軽量なローカルLLMを構築した記録です。今回は「中国製モデルは避けたい」「日本語に強いものがよい」という条件で、ELYZA 系の日本語モデルを採用しました。 6 vCPU / 11 GiB RAM / GPUなし のVPSでも、短文用途なら十分実用になります。 一
この記事では、VPS を契約した直後に最低限やっておきたい ssh のポート変更と、ufw を使ったファイアウォール設定について備忘録として記載します。 サーバーをインターネットに公開すると、SSH への不正アクセス試行やブルートフォース攻撃は普通に飛んできます。 22 番のまま運用していると、とにかく雑なアクセス試行
Nginx を使っていると、特に意識しなくてもレスポンスヘッダにサーバー情報が含まれます。 このバージョン情報、アプリケーションの動作には一切不要ですし、公開していて嬉しい情報でもありません。 セキュリティ観点では「出さなくていいものは出さない」が基本なので、普通に隠します。 server tokens off Ngi
Linuxサーバーで管理者権限が必要な作業をする際、sudoとsuという2種類のコマンドと時々遭遇しますよね。 この記事では、両者の違いと使い分けを簡単に解説します。 詳細まで知りたかったら、ChatGPT is your friend. です。 基本的な違い sudo : 特定のコマンドだけを管理者権限で実行 su
この記事では Ubuntu で fail2ban を設定する手順を備忘録として記載します。 サーバーを運用していると、SSH への不正アクセス試行やブルートフォース攻撃が頻繁に発生します。 個人でも VPS を使用するときはかなり気にしないといけないです。 fail2ban は、ログファイルを監視して不審なアクセスパタ
Sponsored