|
Twilog ホーム
» @hirayasu
» 2010年12月30日
初春のコスプレなの? http://bit.ly/ihoBvz posted at 20:58:44 proxy_ajaxterm.conf でアクセス制限が上書きされるかは設定が読み込まれる順番による。(httpd.conf の Include ディレクティブの位置や、conf.d/*.conf のファイル名が関係する。) #DTI #VPS #security posted at 16:32:43 修正後でも「proxy *」に対してallow from allは残っているようだ。Proxyサーバをアクセス制限して運用している場合でも、制限を上書きしてopen proxyになってしまう場合がある。 http://bit.ly/fajoGy #DTI #security posted at 16:22:27 #DTI #VPS がオープンプロキシになっている件 <http://bit.ly/eiKnko> については、早朝のメンテナンスで修正されたとのこと。 #security posted at 16:10:34 DTI VPSのセキュリティホールをふさぐ方法: service ajaxterm stop; chkconfig ajaxterm off; rm /etc/httpd/conf.d/proxy_ajaxterm.conf; service httpd restart posted at 02:17:38 Apacheのマニュアルでも、ProxyPassの項目に "The ProxyRequests directive should usually be set off when using ProxyPass." と記載されている。 posted at 02:15:40 DTI VPSではAjaxTermに接続するためにProxyPass/ProxyPassReverseを設定されるが、このためにProxyRequests Onにするという初歩的ミス。このような目的にはProxyRequests Onは不要。 posted at 02:14:44 【注意喚起】 #DTI の #VPS は12/28の変更 <http://bit.ly/hUMiiQ> により、1. 全世界からウェブ経由でシェルアクセスが可能となっています。 2. Apacheがオープンプロキシに設定されています。 #security posted at 02:09:00
|
last update 05/31 17:58
ツイート検索
Recent
Archives
Friends
Hashtags
Stats・Feed |