securityに関するaru0101のブックマーク (6)

  • DDoSがサーバに届く前にクラウド側で防御、アカマイ - @IT

    2011/02/18 米アカマイ・テクノロジーズは2月15日、顧客に代わって同社のインフラ上でDDoS攻撃を防止する「Akamaiクラウド・ディフェンス・ソリューション」を発表し、RSA Conference 2011の会場で新サービスを紹介した。攻撃トラフィックが顧客のサイトに届く前に、アカマイ側で緩和できることがメリットだ。 2009年7月に発生した韓国から米国政府機関へのDDoS攻撃では、ピーク時のトラフィックは通常時の約600倍に当たる124Gbpsに達したという。攻撃元のIPアドレスは大きく3つの「チーム」に分かれており、ターゲットも時間の推移とともに変化していた。DDoS攻撃のこのような性質を考えると、単純にIPアドレスに基づいてブロックすると悪影響が大きすぎると同社は説明する。 新しいDDoS対策ソリューションは、複数の手段を組み合わせ、正当なユーザーへのアクセスは確保しなが

  • パフォーマンス改善やセキュリティに役立つ.htaccessの設定 | コリス

    ウェブサイトのパフォーマンスの改善やSEOセキュリティに役立つ.htaccessの設定を紹介します。 17 Useful Htaccess Tricks and Tips 備考:Apache チュートリアル: .htaccess ファイル、Apache コア機能 [ad#ad-2] .htaccessの設定:パフォーマンスやSEO関連 .htaccessの設定:セキュリティ関連 .htaccessの設定:パフォーマンスやSEO関連 .htaccessでタイムゾーンを設定 .htaccessでタイムゾーンを設定します。 例:東京 SetEnv TZ JST-9 もしくは、 SetEnv TZ Asia/Tokyo .htaccessで301リダイレクトを設定 .htaccessで301リダイレクト(永続的なリダイレクト)を設定します。 例:旧ファイル(old.html)、新ファイル(new

  • WEBセキュアプログラミング

    WEBセキュアプログラミング 11月 2, 2009 Posted by hyhy in 技術情報. Tags: セキュリティ trackback WEBセキュリティSecurityFocus セキュアWebプログラミング入門1 HTTP通信の基礎 【クライアント側の入力制限とセキュリティ】 GET送信、POST送信のどちらが安全ということではない。 HTML上のSELECTボックスやラジオボタンの入力制限の意味はない。 なぜなら、不正行為者はWebブラウザが送信したHTTPリクエスト・メッセージ自体 を任意に改変して攻撃を仕掛けてくる。 【CGIプログラムから見たGETとPOSTの違い】 クエリ文字列もPOSTされるデータもRequestオブジェクトとして提供される 【クエリ文字列とReferer情報による漏洩】 Referer情報はリンク元のURL情報+クエリ文字列が含まれる その

    WEBセキュアプログラミング
  • 文字列はNULL終端させる ――C/C++セキュアコーディング入門(3)

    攻撃対象として狙われやすい文字列処理 文字列は、プログラムとユーザ、プログラムとプログラム間のインタフェースとして利用されるのをはじめ、XMLなどテキスト形式で表現された情報を処理する際にも利用されます。データのみならず、プログラムの挙動に直接影響する動作パラメタや設定情報など様々な情報がテキスト形式で表現されるにつれ、文字列を処理する機会が増加すると共に、文字列を処理すること自体の重要性が高まっています。 攻撃者にしてみれば、プログラムの挙動を操作しうる文字列処理の不備を突く機会も多く存在することになるため、文字列操作エラーを作り込まないことが求められます。文字列操作に関するプログラミングエラーはいくつかありますが、今回は基的であるが間違いを犯しやすい文字列のNULL終端エラーについて解説します。 NULL終端エラー 文字列型を持たないC言語において、文字列は文字型の配列で表現されます

    文字列はNULL終端させる ――C/C++セキュアコーディング入門(3)
  • ポインタ演算は正しく使用する ――C/C++セキュアコーディング入門(2)

    CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

    ポインタ演算は正しく使用する ――C/C++セキュアコーディング入門(2)
  • セキュリティエンジニアリング:IPA 独立行政法人 情報処理推進機構

    インターネットアプリケーションを開発する際には、各種セキュアプロトコルについての知識が必要です。 インターネットセキュリティに関する RFC RFC(Request for Comments)は、IETF(The Internet Engineering Task Force)におけるインターネット標準化活動によって公表される一連の公式文書です。セキュアプロトコルの実装を促進するため、インターネットセキュリティに関するRFCを掲げ、重要な RFCについてはを日語に翻訳して提供しています。 アイデンティティ管理技術解説 広義のアイデンティティ管理技術の分野において、インターネットプロトコルが使われています。組織内のアカウント管理において使われるのみならず、インターネット上におけるユーザ認証、属性情報交換、アクセス認可においても多種多様なプロトコルが利用されます。 PKI 関連技術情報 PK

  • 1