(閉じる)

タグ :

コンピュータ・IT 147 users このエントリーをはてなブックマークに追加

Kazuho@Cybozu Labs: サーバシグニチャは隠さないのが当たり前

« Pathtraq バージョンアップおしらせ - サイドバー表示に対応 | メイン | Perl から MySQL に非同期アクセスする方法 » 2007年09月05日 サーバシグニチャは隠さないのが当たり前 ウェブサーバ(Apache)で、404などのエラーページを表示したとき、ヘッダやページの下にApacheやOSのバージョンが表示されます。こういったサーバ情報をわざわざ表示する必要はありません。 ウノウラボ Unoh Labs: 5分でできるウェブサーバセキュリティ向上施策 私も何年も前からセ... > このページを見る

最終更新時間: 2007年09月05日10時34分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • 視点がいい 2009/01/09
  • バグ回避のworkaroundに使えるから。という理由らしい 2009/01/08
  • へー 2008/12/21
  • セキュリティ 2008/07/14
  • apache 2007/12/24
  • へえ 2007/10/27
  • へー 2007/09/11
  • なるほど。そういう使われ方もしてるのか。 2007/09/07
  • アプリ側の意見。ブラウザはサーバシグネチャで機能on/offしたりするから隠さない方がいいと。 2007/09/06
  • 隠さない理由。 2007/09/06
  • 隠さない理由。サーバの種類で挙動を変えるクライアントもある。 2007/09/06
  • アプリケーションのバージョンが古すぎたら客が騒ぐからバージョンを隠しとけって方針なんじゃないのかと邪推。隠そうが出そうがセキュリティは変わらない。 2007/09/06
  • ワームにしろ人間にしろサーバシグニチャに関係なく試行していくことが多いから、有用に使えるならそう使ったほうがいいと思う。 2007/09/05
  • そういえばBFされたら大概終わるもんな。 2007/09/05
  • 瞬間的にそこだけ切り取って見ると「なんでそんなことしてんの?」になることって、歴史的な背景があるからそうなっていることが意外と多い。企業内のしがらみとかもそう。 2007/09/05
  • 機能を有効ではなく、無効にする為だったらサーバ情報(bad_servers)を使ってもいいんじゃないかな... 2007/09/05
  • 2007/09/05
  • ほぇー 2007/09/05
  • 一連の論争(?)は、こういうことを知らない人が増えたってことなんでしょうが、こういうエントリを書かれたのはすばらしい。workaroundといえば、そうなんだが、まさに rough consensus and running code なインターネットですから 2007/09/05
  • 偽装したり隠したりできる値を見て挙動を変える方法自体がどうかと思う。 2007/09/05

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(4)