タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityとapacheに関するinouetakuyaのブックマーク (3)

  • Basic認証でつまづいた - 雑雑草々

    Basic認証についての備忘録。。。 詳しく調べてなかったらこういうしょーもない事でつまづく。。。 <Directory "/var/hoge/html"> AuthType Basic AuthName "Hoge User" AuthUserFile /home/hoge/.htpasswd Require user hogehoge </Directory>の設定で下記のエラーが出続けていたので色々といじくり回したり調べたりした。 access to / failed, reason: user 'hogehoge' does not meet 'require'ments for user/valid-user to be allowed access ちなみに.htpasswordの中に存在するユーザはhogeでした。 <Directory "/var/hoge/html"> A

    Basic認証でつまづいた - 雑雑草々
  • そろそろLDAPにしてみないか?:第7回 ApacheのBasic認証をLDAPで|gihyo.jp … 技術評論社

    Basic認証の危険性とLDAP化の概要 多くの読者の皆さんがご存じのように、パスワード認証を要求するWebページをApache上で作成するためには、通常は.htaccessと.htpasswdなどを用いたBasic認証を使用します。 たとえば、http://www.example.com/secret/以下にてパスワード認証を実現するには次のような設定を行うのが一般的でしょう。 リスト1 .htaccessやhttpd.confの設定(部分) AuthUserFile /home/passwd/.htpasswd AuthGroupFile /dev/null AuthName "Secret Area" AuthType Basic require valid-user リスト2 /home/passwd/.htpasswdの例 tanaka:vDVcobip.AMqE suzuki:

    そろそろLDAPにしてみないか?:第7回 ApacheのBasic認証をLDAPで|gihyo.jp … 技術評論社
  • サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。

    こんにちは nakamura です。最近トルシエさんテレビ出すぎじゃありません?ウィイレヤロウヨ。オフサイドダヨ! さてさて今回は意外と知られてないけど、サイトをインターネットに公開する際には知っておいた方が良い Apache の設定をいくつかご紹介します(一部 PHP の設定もありますが)。この設定をしていないからといって即危険にさらされるという訳でもありませんが、リスクの芽は摘んでおくに越した事はありませんよね。 無駄な HTTP ヘッダを返さない ディストリビューションにより異なるかもしれませんが、CentOS デフォルトの設定の場合 Apache が返してくる HTTP ヘッダは以下のようなものです。 HTTP/1.1 200 OK Date: Mon, 05 Jul 2010 01:01:14 GMT Server: Apache/2.2.3 (CentOS) X-Powered

    サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。
    inouetakuya
    inouetakuya 2010/12/10
    セキュリティホールというのはアプリケーションのバージョンに依存するものがほとんどなので、バージョンが分かる → どんなセキュリティホールがあるのか分かる、という事になってしまいます。こんなヘッダは消して
  • 1