タグ

securityとセキュリティに関するjak180のブックマーク (2)

  • 連載:Webサイト運営者のセキュリティ確保の心得

    事例から学ぶWebサイトの脆弱点とその対応 連載:Webサイト運営者の セキュリティ確保の心得 第3回 データベースサーバの構築、運用から発生する脆弱点とその対策 小倉秀敏 インターネットセキュリティシステムズ株式会社 テクニカルサポート部 2002/5/15 前回の「Webアプリケーションサーバに存在するさまざまな脆弱点」では、Webサーバ、アプリケーションサーバなどに関する過去にあったさまざまな脆弱点について考察した。今回は、データベースサーバの運用、構築などから発生する脆弱点、およびその対策方法などを紹介する 。データベースはセキュリティ上の考慮が最もされにくいポイントとなっているのが現状だ。今後記事を基にデータベースセキュリティに対する意識を高めてほしい。 Webサイトにおいて、実はデータベースはセキュリティ上の考慮が最もされにくいポイントとなっている。通常のシステム管理の現場を

  • Apache 2.0の必須設定と基本セキュリティ対策

    Apache 2.0の必須設定と基セキュリティ対策:実用 Apache 2.0運用・管理術(1)(3/3 ページ) Apache 2.0の基設定 Apacheの設定のほとんどは、httpd.confだけで行えます。httpd.confを編集することでより高いパフォーマンスを引き出したり、セキュアなサイトを作れるなど、細かな挙動を制御できます。httpd.confの設定は奥深く、それだけを解説した書籍が発行されるほどのボリュームがあります。 ここでは、多岐にわたる設定項目の中から要点をかいつまんで紹介します。なお、ソースからインストールした場合は「highperformance-std.conf」ファイルなど、用途に応じてhttpd.confファイルを選択することもできます。 Webサーバとして最小限やっておくべき設定 httpdデーモン起動の前に、最低限動作に関係するディレクティブを確

    Apache 2.0の必須設定と基本セキュリティ対策
  • 1