タグ

2007年8月24日のブックマーク (6件)

  • ウノウラボ Unoh Labs: 5分でできるウェブサーバのセキュリティ向上施策

    こんにちは、naoya です。 先日、ウノウが公開しているサービスの中にいくつかの脆弱性が見つかったため、社内で「脆弱性発見大会」を開催しました。この大会は、二人一チームに分かれてウノウが公開している各サービスの脆弱性を見つけることを目的とした大会です。結果は、いくつか各サービスに脆弱性が見つかり、すぐに修正することができました。 僕のチームは、ウノウのホームページやラボブログなど細かいサービスを担当しました。その中で、いくつかのウェブサーバにセキュリティ上あまい設定がありました。 今日は、ウェブサーバのセキュリティ向上のための設定方法についてエントリします。なお、ウェブサーバはApache 2.2系を前提としています。 サーバ情報の表示しない ウェブサーバ(Apache)で、404などのエラーページを表示したとき、ヘッダやページの下にApacheやOSのバージョンが表示されます。こういっ

    rhosoi
    rhosoi 2007/08/24
    このレベルでセキュリティ云々言ってるから、脆弱性がいっぱい見つかるわけですな
  • http://www.asahi.com/national/update/0824/TKY200708240245.html

    rhosoi
    rhosoi 2007/08/24
    「『取引で損をする年もあるのに、得をした年に税金を納めないといけないのは不公平だ』と考えるなど、利欲
  • http://www.asahi.com/life/update/0824/NGY200708240001.html

    rhosoi
    rhosoi 2007/08/24
    やっぱBSE対策は日本のほうがデタラメだよな・・・(アメリカは何もかもデタラメなだけです) ふぐの白子でもé
  • http://www.asahi.com/national/update/0824/SEB200708240005.html

    rhosoi
    rhosoi 2007/08/24
    所詮役人の意識なんてこんな程度だろーな 「痛恨の極み」なんていくら言っても、言ってるだけ
  • Business Media 誠:EC最前線インタビュー: カタログ通販大手で、順調にEC事業を立ち上げられた理由――ニッセン・高芝康二氏

    “インターネットでモノを売る”ECサイト。注目のECサイトを運営する会社に、現場の目線で「ECの今」を語ってもらう連載。第3回目に登場するのは、無料カタログでおなじみのニッセンが展開する通販サイト「ニッセンオンライン」である。 大手総合通販企業のニッセンは、女性向けアパレルを中心に家具や家電など常時4000アイテム以上をカタログ販売している会社で、京都市に拠地を構えている。年間1000万部発行する無料カタログを、書店やコンビニで見かけたことのある方も多いのではないだろうか。 「カタログ通販」のイメージが強い同社だが、実は2000年と早い時期にECに着手している。経験ゼロからのスタートだったが、既存事業のしがらみにとらわれることなく、リアル通信販売からECへの誘導を積極的に進め、成功しているEC優良企業である。2006年度実績を見ると、EC売上407億円、このうちモバイル(携帯経由)の売

    Business Media 誠:EC最前線インタビュー: カタログ通販大手で、順調にEC事業を立ち上げられた理由――ニッセン・高芝康二氏
    rhosoi
    rhosoi 2007/08/24
    「ECへの参入、商品の需要予測、コミュニティーの運営と、いずれもきちんと仮説を立て、定量的なデータを計æ¸
  • ErrorDocumentを絶対URLで書くのはやめようよ : ひろ式めもちょう

    紹介されているエラーページのデザインはおもしろい。でも、設定のしかたがよくないと思う。このやりかたは多くのサイトで採用されているようだけれど、はっきりいって迷惑。 404エラーをデザインする為のインスピレーション*ホームページを作る人のネタ帳 http://e0166.blog89.fc2.com/blog-entry-262.html ErrorDocument 403 http://e0166.com/403error.html ErrorDocument 404 http://e0166.com/404error.html ErrorDocument 500 http://e0166.com/500error.html 赤い字で書かれた部分はもちろん皆様のドメイン名に変更してください これじゃ 「リダイレクトされちゃうからダメ」 だよ。 こういうふうに設定されていた場合、たとえば、

    ErrorDocumentを絶対URLで書くのはやめようよ : ひろ式めもちょう
    rhosoi
    rhosoi 2007/08/24
    ErrorDocumentを絶対URLで書くのがダメとか、そういうのは全部、ステータスコードとドキュメントをちゃんとしろってこã