« Pathtraq バージョンアップのおしらせ - サイドバー表示に対応 | メイン | Perl から MySQL に非同期アクセスする方法 » 2007年09月05日 サーバシグニチャは隠さないのが当たり前 ウェブサーバ(Apache)で、404などのエラーページを表示したとき、ヘッダやページの下にApacheやOSのバージョンが表示されます。こういったサーバ情報をわざわざ表示する必要はありません。 ウノウラボ Unoh Labs: 5分でできるウェブサーバのセキュリティ向上施策 私も何年も前からセ... > このページを見る
最終更新時間:
2007年09月05日10時34分
みんなのブックマーク 人気(0) 新着
- 視点がいい
- バグ回避のworkaroundに使えるから。という理由らしい
- へー
- セキュリティ
- apache
- へえ
- へー
- なるほど。そういう使われ方もしてるのか。
- アプリ側の意見。ブラウザはサーバシグネチャで機能on/offしたりするから隠さない方がいいと。
- 隠さない理由。
- 隠さない理由。サーバの種類で挙動を変えるクライアントもある。
- アプリケーションのバージョンが古すぎたら客が騒ぐからバージョンを隠しとけって方針なんじゃないのかと邪推。隠そうが出そうがセキュリティは変わらない。
- ワームにしろ人間にしろサーバシグニチャに関係なく試行していくことが多いから、有用に使えるならそう使ったほうがいいと思う。
- そういえばBFされたら大概終わるもんな。
- 瞬間的にそこだけ切り取って見ると「なんでそんなことしてんの?」になることって、歴史的な背景があるからそうなっていることが意外と多い。企業内のしがらみとかもそう。
- 機能を有効ではなく、無効にする為だったらサーバ情報(bad_servers)を使ってもいいんじゃないかな...
- ↓
- ほぇー
- 一連の論争(?)は、こういうことを知らない人が増えたってことなんでしょうが、こういうエントリを書かれたのはすばらしい。workaroundといえば、そうなんだが、まさに rough consensus and running code なインターネットですから
- 偽装したり隠したりできる値を見て挙動を変える方法自体がどうかと思う。
このエントリーを含むエントリー(6)
-
Re はやいTCPサーバの書き方 - id:kazuhookuのメモ置き場 42 users
-
Kazuho@Cybozu Labs: Pathtraq バージョンアップのおしらせ - サイドバー表示に対応 3 users
-
Kazuho@Cybozu Labs: Perl から MySQL に非同期アクセスする方法 66 users
-
yohgaki's blog - サーバシグニチャは隠さないのが当たり前 6 users
-
やっぱシグニチャ出してるからってマジメにバージョンアップするとは限らんよな : ひろ式めもちょう 3 users
-
サーバシグニチャは隠そうが隠すまいがどっちでもいいのが当たり前 : ひろ式めもちょう 21 users



![[24時間365日] サーバ/インフラを支える技術 ‾スケーラビリティ、ハイパフォーマンス、省力運用 (WEB+DB PRESS plusシリーズ)](http://ecx.images-amazon.com/images/I/51uK4ACymiL._SL75_.jpg)
![[Web開発者のための]大規模サービス技術入門 ―データ構造、メモリ、OS、DB、サーバ/インフラ (WEB+DB PRESS plusシリーズ)](http://ecx.images-amazon.com/images/I/51GW5jxmdvL._SL75_.jpg)


![サーバ/インフラエンジニア養成読本 [現場で役立つ知恵と知識が満載!] (Software Design plus)](http://ecx.images-amazon.com/images/I/51MOhq-f6hL._SL75_.jpg)
