lynx   »   [go: up one dir, main page]

タグ

securityとlinuxに関するrawkranzのブックマーク (6)

  • IakahaneBlog:Apacheでリバースプロキシ with SSL-livedoorBlog

    内部にあるWebサーバを、インターネットの特定IPに公開したい。 かつ、ユーザ認証があるので、SSLで暗号をかけたい。 こんな要件がありました。 Apacheでできました。 Apache2.0であれば、mod_proxyはデフォルトで導入されています。 httpd -lを実行して、mod_proxy.cが出てくればOKです。 SSLを設定している部分で、 SSLProxyEngine on とし、 ProxyPass /hoge/ http://hoge.hoge/hoge/ と設定してあげれば、SSLで暗号化されたリバースプロキシの出来上がり。 接続元IPで制限したいので、 <Proxy *> order deny,allow deny from all allow from 1.1.1 </Proxy> とすればOK。 これで、1.1.1.xというIPアドレスからのみ、 内部にあるWe

  • » セキュアなサーバを作るために最低限やっておくこと: エスキュービズム ラボ Blog

    Recent Entries セキュアなサーバを作るために最低限やっておくこと Yahooキーワード抽出APIライブラリ テスト駆動開発 (test driven development: TDD) のすすめ GoogleAnalyticsAPI on EC-CUBE 土日で作るコンパイラ OPEN ERPに挑戦3 OPEN ERPに挑戦2 OPEN ERPに挑戦 ERPはたくさんあれど・・・ OpenGLで3D、やってみよう Recent Comments No Responses. Recent Trackbacks テスト駆動開発 (test driven development: TDD) のすすめ 06/11 » Yahooキーワード抽出... みなさんはサーバを管理するときに、何を一番気にしますか? 人によって程度の差はあるのでしょうが、誰もが気になるのが「セキュリティ」でしょ

    rawkranz
    rawkranz 2009/06/19
    基本的なお話。点検時に。
  • Apacheの安全を確保するための10の対策 - builder by ZDNet Japan

    あなたは自分の会社のウェブサイトをサービスするApacheをインストールしたところだとしよう。Apacheはスムーズに動作しており、万が一の場合にもLinuxのセーフティネットが助けになるはずだと思う。ところが、2週間ほど経ったところで、いろいろとおかしなことが起こり始める。なぜだろう。ApacheとLinuxを使っているのに・・・おかしくなることなどあるだろうか? もちろん、注意を払わなければ、おかしくなることはいくらでもあり得る。Apacheを安全にする方法はあるが、もちろん何もしなければ安全にはならない。以下に示すのは、Apacheをより安全なウェブサーバにするための簡単な10の方法だ。 #1: とにかくアップデート LinuxでApacheを動かしているからと言って、アップデートが不要だということにはならない。常に新しいセキュリティホールやリスクが登場している。あなたは、最新のパッ

    rawkranz
    rawkranz 2009/01/25
    もう一度見直す。
  • アンチウィルスソフト導入(Clam AntiVirus) - Fedoraで自宅サーバー構築

    Fedora標準のClam AntiVirusはバージョンが古いので、家版をソースからインストールする。 [root@fedora ~]# yum -y install zlib-devel ← Clam AntiVirusインストールに必要なzlib-develインストール [root@fedora ~]# yum -y install gmp-devel ← ウィルスデータベース検証に必要なgmp-develインストール ※ウィルスデータベース更新時に下記の警告メッセージが出力されないようにする SECURITY WARNING: NO SUPPORT FOR DIGITAL SIGNATURES See the FAQ at http://www.clamav.net/support/faq for an explanation. [root@fedora ~]# useradd

  • Windowsパスワード解析

    今回は、自宅WindowsXPのパスワード解除を検証してみます。 Administratorのパスワード忘れたしまった方、セキュリティーについて考えている方参考にどうぞ。 普段使っているWindowsPCに先ほどのCDを入れて起動させますと・・・ なんとLinux(Ubuntu Linux )がbootするではありませんか!ちなみにCDからブートさせるので WindowsOSは無事です。 しばらくすると、ターミナルが起動し、プログラムが勝手に走ります。 あら、パスワード検索してますよ・・・ すると、5分ぐらいですかね、全ユーザのパスワードが検索されてしまいました。 しかも、それなりに複雑なパスワードだったに・・・。怖いですね〜。 調べてみると、レジストリ内のSAM(Security Account Manager) を総当たりで解析するらしい。 で、対策

  • sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法

    【1.初めに】 要望がありましたので、今回はLinux(実際はRedhat系Linux)でそこそこ安全かつ楽にサーバを立てる際の手順を記してみます。 ※一応注意:今回は、試しにサーバを立てる程度であればこのくらいで十分ではないかと思うレベルを想定しています。サービスに投入するサーバでは私はもっと細かいところまで手を入れています。 【2.そこそこ安全かつ楽にサーバを立てる手順】 さて、いよいよ題です。サーバを立てる際は、不必要なものを全て取り除いてから必要なものを追加していくというのが基になります。以下の手順1~5では不要なものの除去、手順6~7で必要なものを追加し確認しています。それを踏まえまして。 ■手順1. OSをインストールします。(私はLinuxであればCentOSを入れることが多いです。その際私はインストールの種類をカスタムにしパッケージグループの選択では開発ツール以外全部チ

    sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法
    rawkranz
    rawkranz 2007/08/16
    「サーバを立てる際は不必要なものを全て取り除いてから必要なものを追加していく」
  • 1
Лучший частный хостинг