タグ

ブックマーク / okwave.jp (2)

  • Debianインストール後に、ホスト名とドメイン名を変更したい - OKWAVE

    hostnameは/etc/hostnameで設定します。 domainnameは、/etc/host.confの設定により異なり、 order hosts,bind になっている場合は、/etc/hostsが反映され、 order bind,hosts の場合は、/etc/bindのdns設定が反映されます。 まあ、ホスト名とドメイン名を変更したときは、どちらも設定を変更する必要があるでしょう。 設定後、再起動して hostname --fqdn で正しく設定されているかチェックします。 また、メールについては利用しているMTAが不明ですので、exim4の場合を書きますと/etc/exim4/exim4.confの primary_hostname domainlist local_domains の変更が必要です。 その他NIS等の設定変更については割愛します。 ホスト名とドメイン名は

    Debianインストール後に、ホスト名とドメイン名を変更したい - OKWAVE
  • webアプリケーションの脆弱性とは? - OKWAVE

    こんにちは! 「フォームを勝手にサブミットしてしまう」 その認識でだいたいあってます!たぶん! そのmixiの例だと、 入力画面 → (送信1) → 確認画面 → (送信2) → 完了 ってなるわけですが、 いくら確認画面が間にあったところで、 (送信2)の部分を「勝手にサブミット」しちゃえばいいわけです。 ※ただし今のmixiや、ちゃんとしたwebサービスは送信時にトークンをつけるとかCSRF対策してるのでできません 実際の攻撃の例としては、mixiやtwitterなどの多くの人が繋がっている投稿型サイトで、 「こんにちはこんにちは!! このリンク先すごいよ! http://~」 のような書き込みをしておき、 そのリンク先でformJavaScript等で「自動的に勝手にサブミット」してしまいます。 画面には何も表示されなくてもかまいません。 そしてさらに勝手に書き込む内容を 「こんに

    webアプリケーションの脆弱性とは? - OKWAVE
  • 1