タグ

apacheに関するxzrのブックマーク (4)

  • 細かすぎて伝わらないSSL/TLS

    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog 「細かいと言うより長いよね」 はじめに こんにちは。ATS の脆弱性を発見した小柴さんや ATS に HTTP/2 の実装を行っている大久保さんと同じチームの一年目、匿名社員M さんからいじられている新人です。今回ありがたい事に、こういったすごい方々を含めモヒカン諸先輩方より「何か書かないの?」「いつ書くの?」という数々のプレッシャーお言葉をいただきました。 というわけで、SSL/TLS の Session 再開機能に関して書いていこうかと思います。 SSL/TLS は機密性、完全性そして真正性に対して安全な通信を行うための仕組みです。しかし、この仕組みは暗号技術を多用し特に接続において複雑なプロトコルを用い、Client, Se

    細かすぎて伝わらないSSL/TLS
  • SSLv3 の脆弱性 POODLE への対策を行う (SSLv3の無効化) : アジャイル株式会社

    技術情報 ※ここでの記事は、筆者が独自に調査、検証したものであり、内容を保証するものではありません。 記事の内容を業務等で利用する場合は自己責任でお願いします。

    SSLv3 の脆弱性 POODLE への対策を行う (SSLv3の無効化) : アジャイル株式会社
  • SSLCipherSuite

    Apache の mod_ssl 関連の設定で SSLCipherSuite ってのがあります。 ググりました。 akr流(2006-02-04)が最初にひっかかって 知りたいこと大体書いてあるっていう素敵 blog でした。 でも良い子は mod_ssl - Apache HTTP Server も見ないといけませんね。 暗号の基礎の勉強なら新版暗号技術入門がとっても分かり易いんですが 運用となると Apacheハンドブックとか OpenSSL とか読んで勉強すべきでしょうか...。 これは SSL/TLS 張るときに使う暗号関係のアルゴリズムのリストを指定しまして、 openssl の ciphers ってコマンドで見れます。 デフォルトだと $ openssl ciphers -v | sort AES128-SHA SSLv3 Kx=RSA Au=RSA Enc=AES(128)

    xzr
    xzr 2014/08/28
  • CentOSでmod_rails(Passenger)のインストール - Dabits

    仕事先でmod_railsを使う機会があったのでインストールしてみました。 mod_railsは何かというと、ruby on railsをapacheのモジュールとして起動する事により 効率を大幅に上げよう、というものです。 また、特定数秒(デフォでは120秒)アクセスがないと、自動的にプロセスが終了したり、 アクセスが多いと増加するので、単純にmongrelをたくさん起動しておくよりも効率的です。 以前はApache+mongrel_railsでしたが、明らかにレスポンスが向上しました。 では早速インストールの記録を。 1.passengerのインストール gemを使ってpassengerをインストールします。 なんか下にwarning出たけど問題ありませんでした。 [root@rails-dev ~]# gem install passenger Building native ext

    CentOSでmod_rails(Passenger)のインストール - Dabits
  • 1