タグ

サーバに関するnaopi_chanのブックマーク (4)

  • 徳丸浩の日記: SSRF(Server Side Request Forgery)徹底入門

    SSRF(Server Side Request Forgery)という脆弱性ないし攻撃手法が最近注目されています。以下は、ここ3ヶ月にSSRFについて言及された記事です。 EC2上のAWS CLIで使われている169.254について SSRF脆弱性を利用したGCE/GKEインスタンスへの攻撃例 SSRFを利用したメール送信ドメインの乗っ取り 「CODE BLUE 2018」参加レポート(岩間編) この「空前のSSRFブーム」に便乗して、SSRFという攻撃手法および脆弱性について説明します。 SSRF攻撃とは SSRF攻撃とは、攻撃者から直接到達できないサーバーに対する攻撃手法の一種です。下図にSSRF攻撃の様子を示します。 攻撃者からは、公開サーバー(203.0.113.2)にはアクセスできますが、内部のサーバー(192.168.0.5)はファイアウォールで隔離されているため外部から直接

    徳丸浩の日記: SSRF(Server Side Request Forgery)徹底入門
  • (初心者向けiOSアプリ開発)raspberry pi2+温度センサで部屋の温度を取得する + iOSアプリ上で見られるようにする話 - Qiita

    (初心者向けiOSアプリ開発)raspberry pi2+温度センサで部屋の温度を取得する + iOSアプリ上で見られるようにする話Node.js電子工作RaspberryPiSwift 前記事( http://qiita.com/CST_negi/items/13ded1e2118d52be7418 )でBASIC認証がかかったコンテンツを見るみたいな話を突然したと思うのですが、なぜかというとこの記事の前提を説明したかったからです。 記事を書こうとした矢先に普通にNode.jsで温度センサから温度を取得するAPIサーバー作ってやったほうがいいでしょということになって、やってみたら普通にできたので、以降はそんな感じの説明をしてゆきます。 やりたかったこと: ・温度センサを使って部屋の温度を取得する ・Apache2でWebサーバが立っているのでそれを介して見られるようにする。 ・BASIC

    (初心者向けiOSアプリ開発)raspberry pi2+温度センサで部屋の温度を取得する + iOSアプリ上で見られるようにする話 - Qiita
  • Let's Encrypt 総合ポータル

    Let's Encrypt 最新情報 ・ワイルドカード証明書と ACME v2 へ対応が完了しました(2018年03月15日 更新) ※技術的な詳細については ACME v2 とワイルドカード証明書の技術情報 をご覧ください。 ※ワイルドカード証明書の取得には、ACME v2 プロトコルに対応したクライアントと DNS による認証が必要です。証明書の取得・更新の際に、DNS の「TXT レコード」にワンタイムトークンを登録する必要があります。 ※サブジェクトの代替名(SAN : Subject Alternative Name)を使用した 複数のドメイン名・サブドメイン名に対して有効な証明書 も引き続き取得可能です。 Let's Encrypt について Let's Encrypt は、認証局(CA)として「SSL/TLSサーバ証明書」を無料で発行するとともに、証明書の発行・インストール・

    Let's Encrypt 総合ポータル
  • ポートチェック【外部からポート開放確認】

    ポートチェックテスト【外部からのPort確認】は、サーバー監視者向けにご提供しています。 ご指定のホスト名またはIPアドレスのご指定ポート番号に、当社サーバーよりTCP接続を行うことで、外部(インターネット)からの疎通確認を行うことができます。 「メンテナンスを行ったが、サーバやネットワーク機器にアクセスできるか?」 「サーバやルータのポートは開放されているか?」 「サーバやルータのポートは閉じているか?」 Port応答チェック ご指定のサーバやネットワーク機器に当社サーバより「Portコマンド」を発行し結果をブラウザ上に表示します。 該当サーバに実際にアクセスされますのでログが残る場合があります。 ご自身で管理・運営しているサーバやネットワーク機器のみでご利用ください。 使用不能文字:<>"{}|\^[]`#;?@&=+$,'()

  • 1