こんにちは、naoya です。 先日、ウノウが公開しているサービスの中にいくつかの脆弱性が見つかったため、社内で「脆弱性発見大会」を開催しました。この大会は、二人一チームに分かれてウノウが公開している各サービスの脆弱性を見つけることを目的とした大会です。結果は、いくつか各サービスに脆弱性が見つかり、すぐに修正することができました。 僕のチームは、ウノウのホームページやラボブログなど細かいサービスを担当しました。その中で、いくつかのウェブサーバにセキュリティ上あまい設定がありました。 今日は、ウェブサーバの... > このページを見る
最終更新時間:
2007年08月24日19時30分
みんなのブックマーク 人気(0) 新着
- ブクマコメも含めてブクマ。
- unoh
- セキュリティ対策として役に立たないと非難されている。
- : セキュリティー向上、最短で
- セキュリティは向上するかも。脆弱性が直るわけじゃないけど。
- やろう
- 『1) 例えば、PHPを避ける.』って当然もう出てるよなぁ(笑) そして予想通りのツッコミが※欄にあった. / 脆弱性発見大会を開くこと自体はホント素晴らしいと思う.マネしなきゃねー.
- .
- メモメモ
- ServerTokens ProductOnly、ServerSignature Off
- [セキュリティ
- そもそもセキュリティ対策は5分じゃ無理
- ウノウとはてなのスタッフの差はどこから生まれてるのかなぁ。
- 今日は、ウェブサーバのセキュリティ向上のための設定方法についてエントリします。なお、ウェブサーバはApache 2.2系を前提としています。
- ネタにしか見えない。
- 「X-Powered-By: PHP/4.3.11」を消してるwwwwww
- ウェブサーバ(Apache)で、404などのエラーページ,,svnフォルダなどを表示しない
このエントリーを含むエントリー(8)
-
どさにっき - さよなら BIND8 2 users
-
サーバのバージョンは隠すのが常識? - スラッシュドット・ジャパン 2 users
-
Sybianの日記 - Apache(+PHP)のセキュリティを上げる(初心者向け) 3 users
-
ウノウラボ Unoh Labs: 2007年8月 アーカイブ 3 users
-
NI-Lab.'s ヅラッシュドット: Apache Tomcat 5.5 の HTTPレスポンスヘッダ Server を... 2 users
-
サーバシグニチャは隠そうが隠すまいがどっちでもいいのが当たり前 : ひろ式めもちょう 21 users
-
Kazuho@Cybozu Labs: サーバシグニチャは隠さないのが当たり前 147 users
-
黒tksk Broken Diary - ウェブサーバのセキュリティ向上のための方法 2 users








