拡張子を誤認させることでスクリプトの中身が丸見えという話。FollowSymLinksを安全に運用したい場合はSymLinksIfOwnerMatchを使う。

raimon49raimon49 のブックマーク 2013/09/02 11:55

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPress...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう