タグ

FTPとセキュリティに関するkaborinのブックマーク (2)

  • MdN Design|総合情報サイト

    Webサイトと切っても切り離せないサーバ。あなたはサーバについてどれだけのスキルを持っているだろうか。ここでは読者アンケートを基にWeb制作者のサーバに関する悩み、疑問を取り上げ、Webクリエイターとして知っておきたいサーバの知識を解説していく。 文=編集部、中村 南 協力=藤掛真太郎(㈱ハイパーボックス) パーミッションとは CGIやPHPなどを扱う際に耳にする「パーミッション(permission)」という言葉。これはUNIX系システムにおけるファイルやディレクトリ(Windowsでのフォルダと同義)ごとに定義された保護モードのことをいう。「読み(read)」、「書き(write)」、「実行(execute)」の3種類のパーミッションが、「所有者(owner)」、「グループ(group)」、「その他(other)」の三者に対してそれぞれ指定される。なぜこのような保護モードが必要なのかと

    MdN Design|総合情報サイト
  • セキュリティに関する重要なお知らせ「WEBサイト改ざんの予防策」 - レンタルサーバー「heteml(ヘテムル)」

    CMS (CMSとは…)などのプログラムに脆弱性がある場合、悪意を持った攻撃者は、そのプログラムに攻撃を仕掛けます。 攻撃者はそのCMSを利用し、クラッキングツールを設置します。 クラッキングツールとは、同じサーバー内にあるファイルの「パーミッションの変更」や「改ざんコードの埋め込み」「ファイルの設置」等の改ざんに用いられているものです。そのクラッキングツールによってファイルが改ざんされ、スパムメールを大量に送信させられてしまう問題が発生します。 また、悪意のあるページへ自動的に遷移させられてしまう問題が発生するケースもあります。 原因の対応方法 下記の方法を確認して適切な対応を行なってください。 WAFを有効にする CMSは常に最新のバージョンをご利用し、管理できないサイトは閉鎖する CMS管理画面のパスワードを推測されにくいものにする パーミッションの設定を正しく行なってください FT

  • 1