タグ

httpdに関するniseissaのブックマーク (2)

  • fluent-agent-lite と td-agent で、小さくはじめる fluentd - Studio3104::BLOG.new

    fluentdを使ってみたいけど、「JSONでシリアライズしなくていいのに・・・生でいいのに・・・」と思ってなかなか使い出せないというケースはままあるのではないでしょうか。 こんなときに困ってしまうからですよね。 rsyncscpで毎日深夜にやってくる生ログを解析するスパゲッティスクリプトたちを使えなくなってしまう アプリケーションサーバにログをパースさせるための負荷をかけたくない それでも使ってみたい、現存の古臭い解析機構をアクティブにしたまま、徐々にfluentdによる先鋭的なログ解析を始められたらいいなと思っている方、 fluent-agent-lite と td-agent で、fluentd を小さくはじめてみたらいいと思います。 結論を先に言うと、fluent-agent-lite + fluent-plugin-file-alternative + fluent-plugi

    fluent-agent-lite と td-agent で、小さくはじめる fluentd - Studio3104::BLOG.new
  • mod_securityでWebサーバを守る(第3回) | ソフテック

    クロスサイトスクリプティング(XSS)は、外部から任意のスクリプトが埋め込まれてしまうことにより発生する脆弱性です。パラメータの入力時または外部から入力されたパラメータの出力時にサニタイズされていないことが原因で問題が発生します。mod_securityでこの脆弱性を防ぐには、以下が考えられます。 SecFilter "[Jj][Aa][Vv][Aa][Ss][Cc][Rr][Ii][Pp][Tt]:" deny SecFilter "<[[:space:]]*[Ss][Cc][Rr][Ii][Pp][Tt]" deny 上記の設定は、 <script> タグおよび javascript スキームがHTTPリクエスト中に含まれていた場合に拒否する設定です。これによって多くのクロスサイトスクリプティングの脆弱性を防ぐことが可能です。 しかしながらこれは完全ではありません。クロスサイトスクリプ

  • 1