(閉じる)

タグ :

コンピュータ・IT 127 users このエントリーをはてなブックマークに追加

  初歩的な管理ミスで3300もの有名サイトがソースコードを盗まれる

ロシアセキュリティグループが3300あまりのWebサイトソースコードの入手に成功し、そのときの手口を詳しく書いた記事をブログに投稿した(翻訳はここ)。グループは、apache.orgやphp.netのような大きくて有名なサイトでも初歩的な情報リークがあり、Webサイトファイルの構造とソースを露呈していることを発見した。この情報は、よく使われているバージョンコントロールツールSubversionメタデータのある隠れディレクトリを、Webからリクエストすることによって取り出せる。 その手口はかなり前か... > このページを見る

最終更新時間: 2009年09月24日18時58分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • ソースコードが盗まれる危険性 2009/10/16
  • 古典的な脆弱性だけど、結構残ってるものだな 2009/10/06
  • お、そういうことがあるのか 2009/09/27
  • 何度言ってもばっくあっぷ含めてなくならないから cron さんに強制掃除してもらってるなぁ・・・ でも svn ので~たが最新じゃないとらっぷはさすがに遠慮したいところなのです(´・ω・`;【みかん 2009/09/25
  • http://www.test.com/.svnでリポジトリが丸見え 2009/09/25
  • ちゃんとdeployしろっていうだけだよね。/.cvsって何だ?と思ったが原文が既に間違ってる。/リスティングしてなくてもアクセスはできるだろ。訳者もダメだな。 2009/09/25
  • ↓誰かと思ったら岩谷宏氏か。久々にみる名前。 2009/09/25
  • ‘ディレクトリリスティングを返さない’とか関係ないし.export教えて上げたらいい話 2009/09/25
  • php.net のコードはフッタのshow source から辿ると簡単に盗めるぜ!svn.php.net から見たほうが楽だけどな 2009/09/25
  • 「Webサイトのソースコード」って何の誤訳? サイトを構成するサーバサイドスクリプトのソースってこと? / 「エキスポート…」<昔 Explorer のことをエキスプローラって呼ぶ友達に感じた違和感 2009/09/25
  • そういや、Apacheのhttpd.confのデフォ設定に<FilesMatch "^\.ht">てのがあるけど、"^\."にすべきなんじゃないかな。 2009/09/25
  • 『その手口はかなり前からよく知られているもので、アプリケーションの欠陥というよりもサーバの管理者やデベロッパの不注意につけ込む。Subversionのメタデータはデベロッパがコードの作業用コピーを置く場所で、Webを 2009/09/25
  • .svnをWEBの公開フォルダにおきっぱってこと? 2009/09/25
  • どこの言語の文化なんだろ・・・コンパイル、ビルドがいる言語は普通明らかに関係ないよな・・・・スクリプト系の言語特有のはなしか・・・? 2009/09/25
  • Apache.orgとかPHP.netとかは隠さなきゃいけないものでもあったんかな。見てもいいよ状態で置いてあったら盗むという言葉は不適切なのだが。 2009/09/25
  • よく使われているバージョンコントロールツールSubversionのメタデータのある隠れディレクトリ ex)http://www.test.com/.svn/ を、Webからリクエストすることによって取り出せる // Apacheの設定で.から始まるディレクトリの接続拒否を 2009/09/25
  • 管理ミスでも手抜きでもないと思うけどなぁ。外部公開してるWebサーバーにSVNのファイルがあったら、作ったやつor転送した奴蹴っ飛ばすよそんなもん。 2009/09/25
  • SVN 2009/09/25
  • エクスポートとエキスポートってどっちがいいんだろ 2009/09/25
  • deployする場合はcheckoutではなくexportしましょうというお話。ディレクトリリスティングは保険ですかね 2009/09/24

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(3)