タグ

2013年11月11日のブックマーク (2件)

  • ハッキングの手口

    ここに書いてある内容を実践・計画をした場合、罪・違反・侵害に問われる可能性があります。悶絶王で見たからというのは理由になりませんので、どうかご自分の責任にて、行動は慎重にしてください。 とか、仰々しく書いてるがどんどんやりまくれ!けど、臭い豚飯と汚い豚小屋に逝く覚悟はいる(;^ิД^ิ) ハッキングと言っても様々なハックがある。そこで少し紹介しておこう。 ♣セキュリティー破壊・・・サーバーやパソコンには、外部(インターネット空間)から、身元のわからない者の侵入を防ぐシステムを施すことができる。中でも有名な防御システムの一つが、ファイアウォールだ。このシステムを破壊し、ボロボロにして使い物にならなくすることができる。そうなれば、エロい一光でもサーバーに侵入することができる。 ♣セキュリティーホールサーチ・・・セキュリティー破壊よりもソフトなハッキング行為。ファイアウォールは必要最低限しか、デ

  • 多発するWeb改ざんに備えてinotifywaitによる改ざん検知を導入した

    Webサイトの改ざん事件が多発しています。Webサイトに対する基的なセキュリティ施策を実施していればまず被害にあうことはないとは思うものの、全ての手口が公開されているわけではないので、何となく「嫌な感じ」もします。 【参考】 Web サイト改ざんに関する注意喚起(JPCERT/CC) 2013年6月の呼びかけ 「 ウェブサイトが改ざんされないように対策を! 」(IPA) @Police ウェブサイト改ざん事案の多発に係る注意喚起について(pdf) 5月から多発しているHP改ざんインシデントをまとめてみた。 - piyolog 当方のサイト(会社、個人)は、一通りのセキュリティ施策は実施しているつもりですが、絶対に改ざんされないかというと、改ざんされることは想定しておかなければならないと考えています。 当方のセキュリティ施策の例 FTPをやめ、sshのみで管理運用 sshのパスワード認証を