タグ

serverとsecurityに関するyuki_2021のブックマーク (8)

  • OpenSSH の脆弱性について

    こんにちは、クラウドエースの SRE チームに所属している妹尾です。 今回は OpenSSH の脆弱性についての記事です。 (この記事は 7/4 に速報版から正式版へ更新しました) 2024/07/02 に、CVE-2024-6387が発表されました。 これは放置しておくと SSH を受け付ける全てのサーバーを乗っ取る事ができてしまう脆弱性です。 厄介なことにデフォルト設定の SSH-Server と、ある程度の時間があればサーバーを乗っ取れてしまうので、緊急度もかなり高めになっております。 そして Compute Engine もこの影響を受ける ので、多くの環境で対策が必要となります。 結局どうすればいいの Google が公表している、 GCP-2024-040 の手順に従いましょう。 (日語訳ページだとまだ公表されてないようですので、英語版を見てください) 具体的には、以下のよう

    OpenSSH の脆弱性について
  • 脆弱性診断につかえるツール集 - Qiita

    概要 自宅サーバのセキュリティチェックをして見た。 脆弱性診断ツール nikto niktoは、Web アプリケーションセキュリティスキャナー。 $ sudo apt install nikto -y $ nikto -h localhost - Nikto v2.1.5 --------------------------------------------------------------------------- + Target IP: 127.0.0.1 + Target Hostname: localhost + Target Port: 80 + Start Time: 2019-08-23 22:26:00 (GMT9) ---------------------------------------------------------------------------

    脆弱性診断につかえるツール集 - Qiita
  • https://e-algorithm.xyz/vulnerability/

    https://e-algorithm.xyz/vulnerability/
  • そこそこセキュアなlinuxサーバーを作る - Qiita

    先日「サーバーのセキュリティ設定がなにすればいいかわからない」と相談をうけまして。 自分も初心者の時どこまでやればいいかわからず手当たりしだいにやって沼に入っていたのを思い出しながら自鯖構築したときのメモを元にまとめてみました。 注意 セキュリティ対策は用途や場合などによって違います。 自分で理解したうえで自己責任でおねがいします。 対象読者 Linuxのサーバーを建て慣れていない人 Linuxはある程度さわれる人(自分でパッケージを入れたり、サービスを止めたりできる) ラインナップ ☆は導入の重要度と導入の容易さから個人的偏見からつけた値です。 4つ以上が"最低限やること"だと思ってください。 sshd

    そこそこセキュアなlinuxサーバーを作る - Qiita
  • .htaccess ファイルを簡単作成「.htaccess Editor」

    リダイレクト Fromにサイトパスを入力、ToにURLを入力 301 Moved Permanently 恒久的に移動 From: To: From: To: From: To: 302 Moved Temporarily 一時的に移動 From: To: From: To: From: To:

    yuki_2021
    yuki_2021 2006/11/29
    ウエブ上でhtaccessをウィザードで記述できるサービス。
  • Geekなぺーじ

    「Geekなぺーじ」へようこそ。 このサイトは、同類を増やすべく技術メモを公開しています。 内容としては、情報技術/通信技術(インターネット技術)の分野で初心者~中級者向けです。 お探しの情報が無い場合には、お問い合わせ頂ければできる範囲で内容を増やして行きたいと思います。 暖かい心で見守って頂ければ幸です。

    yuki_2021
    yuki_2021 2006/11/07
    基本的なネットワーク技術から、実践的なHowtoまで
  • MOONGIFT オープンソース - freeSSHd - Windowsでセキュアに通信

    一気に改名 正規表現の利用や、サブフォルダも対象に出来る高機能リネームソフトウェアです。 一気に改名 ファイル名は慎重に決めなければならない。その場だけの名前で付けると、大抵後で後悔する。それは人数が増え、ファイル数が一気に増えてきた辺りで突然起こる。 リネームツールは数多くあり、文字種の変換や連番にするようなツールは多いが、マニアックな指定の場合はやはり一つ一つ作業しなければならなかった。少なくとも今日までは。 日紹介するフリーウェアはFlexible Renamer、そんなニッチな要望にもきっと使えるファイルリネームソフトウェアだ。 Flexible Renamerは連番や文字種変更は勿論、正規表現による置き換えにも対応している。面白いのはそれがリアルタイムでプレビューされる事だ。正規表現のミスなどが直ぐに分かる。 フィルターも即座に反映される。これなら苦労して作った挙句にミスしてい

    MOONGIFT オープンソース - freeSSHd - Windowsでセキュアに通信
    yuki_2021
    yuki_2021 2006/11/07
    Windowsのコマンドプロンプとにssl接続を追加。
  • 高木浩光@自宅の日記 - 駄目な技術文書の見分け方 その1

    ■ 駄目な技術文書の見分け方 その1 はてなブックマークのホッテントリを見ていたところ、300を超えるユーザに登録された以下の記事があった。 今夜分かるSQLインジェクション対策, 上野宣, @IT, 2006年11月2日 また上野宣か。顔見知りなのでズバリいくことにする。 しかし、その対策はまだ当に理解されていないように思える。 へえ。 終わりの方を見てみると、 Webアプリケーションの対策 入力値のSQLの特殊文字を適切にエスケープ 入力値=プログラム(プロセス)に外部から入ってくるもの シフトJISの場合には1バイト文字を整理 SQLの記述をなくすためにO/R(Object/Relational)マッピングを活用 攻撃者に役立つ情報を与えないために、不要なエラーメッセージ(データベースが出力するエラーなど)の表示を抑止 対策に「準備された文」(prepared statement)

    yuki_2021
    yuki_2021 2006/11/07
    下記の記事へのカウンター。両方あわせて読むことを薦める
  • 1