タグ

ブックマーク / fumiyas.github.io (2)

  • Vagrant ネットワーク - ダメ出し Blog

    VirtualBox: デフォルト NIC が接続する NAT ネットワークの調整 FIXME: デフォルトの NIC は VirtualBox の NAT (NAT Network ではない) を利用するのが一般的? NAT Network や Bridged ネットワークも可能? 9.11. Fine-tuning the VirtualBox NAT engine - VirtualBox User Manual https://www.virtualbox.org/manual/ch09.html#changenat VirtualBox の NAT ネットワークとそこで稼動している DHCP サーバーは、 デフォルトで次のようなパラメーターになっている: ネットワークアドレス 10.0.2.0/24 デフォルトルート 10.0.2.2 ネットワークアドレスの最後が「2」になったも

    voidy21
    voidy21 2014/04/23
  • Apache HTTPD: `Options -FollowSymLinks` は不完全 - ダメ出し Blog

    シンボリックリンク攻撃を防ぐための Apache HTTPD モジュールの解説はこちら: Apache HTTPD: mod_allowfileowner https://fumiyas.github.io/apache/mod-allowfileowner.html 背景 ロリポップの共有 Web サービス下のサイト改ざん事件で、 攻撃手法の一つとして 「他ユーザー所有のファイルへのシンボリックリンクを自分のコンテンツディレクトリ下に作り、Apache HTTPD 経由でアクセスする」手順が利用されたらしい。 参考: http://blog.tokumaru.org/2013/09/symlink-attack.html 当社サービス「ロリポップ!レンタルサーバー」ユーザーサイトへの第三者による大規模攻撃について http://lolipop.jp/info/news/4149/#090

    voidy21
    voidy21 2013/09/06
  • 1