ゲストさんログイン

ウェブ検索

ソーシャルブックマーク

[PR]もう見た?コレがグーグルのCM!

ページ詳細

52
users

ウノウラボ Unoh Labs: 5分でできるウェブサーバのセキュリティ向上施策

こんにちは、naoya です。 先日、ウノウが公開しているサービスの中にいくつかの脆弱性が見つかったため、社内で「脆弱性発見大会」を開催しました。この大会は、二人一チームに分かれてウノウが公開している各サービスの脆弱性を見つけることを目的とした大会です。結果は、いくつか各サービスに脆弱性が見つかり、すぐに修正することができました。 僕のチームは、ウノウのホームページやラボブログなど細かいサービスを担当しました。その中で、いくつかのウェブサーバにセキュリティ上あまい設定がありました。 今日は、ウェブサーバの...

Ads by Google


コメント

このレベルでセキュリティ云々言ってるから、脆弱性がいっぱい見つかるわけですな

ServerToken, ServerSignatureについてはNTTRから指摘されたなあ。

そもそもセキュリティ対策は5分じゃ無理

『1) 例えば、PHPを避ける.』って当然もう出てるよなぁ(笑) そして予想通りのツッコミが※欄にあった. / 脆弱性発見大会を開くこと自体はホント素晴らしいと思う.マネしなきゃねー.

「X-Powered-By: PHP/4.3.11」を消してるwwwwww

セキュリティがみじんも上がっていない

気をつけよう・・・

Ads by Google


クリップ(39+13)
ウノウラボ Unoh Labs: 5分でできるウェブサーバのセキュリティ向上施策
livedoor クリップのトップに戻る