タグ

設定に関するshayashのブックマーク (3)

  • Postfixによるメールサーバーの構築

    ここでは、Postfixを使ったメールサーバーの構築について解説していきます。従来よりUNIXにおけるメールサーバーの標準として、sendmail が使われてきましたが、sendmail は設定が複雑で、セキュリティ上難がある、メールの配送速度が遅い、などの理由によりあまり推奨できません(そういう自分はsendmail を使ったことがなかったりして…(゚ー゚;A 。まぁ何にせよ、設定が簡単なことに越したことはありません。

  • DoS回避用の max_input_vars が出てきました - がるの健忘録

    攻撃付近については http://www.ipa.go.jp/security/ciadr/vul/20120106-web.html PHP, Tomcat などを利用して開発されたウェブアプリケーションにおけるサービス運用妨害 (DoS) の脆弱性(CVE-2011-4885等) ウェブアプリケーション等で使用されている言語 (PHP, Ruby 等) やウェブアプリケーションフレームワーク (Apache Tomcat 等) のハッシュテーブルの実装方法に問題があり、サービス運用妨害 (DoS) の脆弱性が存在します。この脆弱性が悪用されると、運用中のウェブサービスを提供できなくなるなどの被害にあう可能性があります。 あたりを。後は適宜「ググレカス*1」。 とりあえずパッチを覗いて、なんとなく欲しい情報を見つけてみました。 max_input_vars PHP_INI_SYSTEM

    DoS回避用の max_input_vars が出てきました - がるの健忘録
    shayash
    shayash 2012/11/19
    v5.1.6なのに、これでハマリました(>_<)
  • /etc/hosts.allowファイルでアクセス制限設定をする

    アクセス元の条件を決める:hosts.allow、hosts.denyファイルでは、IPやドメインを指定してアクセス元を限定することができる。 どのサービスを起動許可するかを決める:デーモン起動以外のinetサービスでは、inetdでサービスの起動許可を設定する。 TCP、UDPごとのフィルタ設定を行う:tcp wrapperなどによって、特定のポート番号でのアクセスを制限する。一般的にファイアウォールと呼ばれるアクセス制限の手段。

    /etc/hosts.allowファイルでアクセス制限設定をする
  • 1