タグ

web制作とセキュリティに関するDrunkarのブックマーク (2)

  • サーバの基礎: httpd(apache)の基本設定 - Qiita

    httpdの基設定 デフォルト設定の変更 インストール直後のデフォルト設定のままだと、サーバ管理者のデバッグ・動作確認のために、レスポンスに様々な情報が出力される. しかし、セキュリティ上に隠蔽しておきたい情報もあるので、サーバを外部公開する前にに、最低限以下の項目は変更しておきたい. # OS/Fullの場合、レスポンスヘッダにOS,apacheのバージョンを出力. # apache であることだけを出力する ProductOnly に変更. ServerTokens ProductOnly # Onの場合、エラー時にOS,apacheバージョン,ポート番号等を署名として出力. # 署名を非表示にする Off に変更. ServerSignature Off # Onの場合、レスポンスヘッダにリクエストの内容(認証/Cookie等)も出力. # デフォルトでは未記述もOnなので、Off

    サーバの基礎: httpd(apache)の基本設定 - Qiita
  • 情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイトの作り方

    「安全なウェブサイトの作り方」は、IPAが届出(*1)を受けた脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、ウェブサイト開発者や運営者が適切なセキュリティを考慮したウェブサイトを作成するための資料です。 「安全なウェブサイトの作り方」改訂第7版の内容 第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション 、OSコマンド・インジェクション やクロスサイト・スクリプティング 等11種類の脆弱性を取り上げ、それぞれの脆弱性で発生しうる脅威や特に注意が必要なウェブサイトの特徴等を解説し、脆弱性の原因そのものをなくす根的な解決策、攻撃による影響の低減を期待できる対策を示しています。 第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバの運用に関する対策やウェブサイトにおけるパスワードの取扱いに関す

    情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイトの作り方
  • 1