hirayasu

HIRATA Yasuyuki/yasu

hirayasu

ツイートの並び順 : 新→古 | 古→新

表示するツイート : 全て | Replyを除く | Mentionを除く

Twilog ホーム » @hirayasu » 2010年12月30日

2010年12月30日(木) 9 tweets

ソース取得:

初春のコスプレなの? http://bit.ly/ihoBvz

posted at 20:58:44

proxy_ajaxterm.conf でアクセス制限が上書きされるかは設定が読み込まれる順番による。(httpd.conf の Include ディレクティブの位置や、conf.d/*.conf のファイル名が関係する。) #DTI #VPS #security

posted at 16:32:43

修正後でも「proxy *」に対してallow from allは残っているようだ。Proxyサーバをアクセス制限して運用している場合でも、制限を上書きしてopen proxyになってしまう場合がある。 http://bit.ly/fajoGy #DTI #security

posted at 16:22:27

#DTI #VPS がオープンプロキシになっている件 <http://bit.ly/eiKnko> については、早朝のメンテナンスで修正されたとのこと。 #security

posted at 16:10:34

先ほどの #DTI #VPS の件補足。ウェブ経由のシェルアクセスは認証が必要。でも、デフォルトで全世界に開かれているのがまずい。

posted at 02:48:30

DTI VPSのセキュリティホールをふさぐ方法: service ajaxterm stop; chkconfig ajaxterm off; rm /etc/httpd/conf.d/proxy_ajaxterm.conf; service httpd restart

posted at 02:17:38

Apacheのマニュアルでも、ProxyPassの項目に "The ProxyRequests directive should usually be set off when using ProxyPass." と記載されている。

posted at 02:15:40

DTI VPSではAjaxTermに接続するためにProxyPass/ProxyPassReverseを設定されるが、このためにProxyRequests Onにするという初歩的ミス。このような目的にはProxyRequests Onは不要。

posted at 02:14:44

【注意喚起】 #DTI#VPS は12/28の変更 <http://bit.ly/hUMiiQ> により、1. 全世界からウェブ経由でシェルアクセスが可能となっています。 2. Apacheがオープンプロキシに設定されています。 #security

posted at 02:09:00

last update 05/31 17:58

ツイート検索

«2010年12月»
  12345
6789101112
13141516171819
20212223242526
2728293031  

Recent

Archives

» more...

Friends

» 全てのFriendsを見る...

Hashtags

» 全てのHashtagsを見る...

Stats・Feed