334872 ランダム
 HOME | DIARY | PROFILE 【フォローする】 【ログイン】

恋のような 愛のような

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x

PR

Profile

山崎貴之

山崎貴之

Category

Apr 7, 2008
XML
カテゴリ:だから

最近の技術報道によるとHTTPサーバーに表題のインジェクション(リクエストの含有)によりデータベースアクセスを発生させデータを不正入手する事案が某国から日本のサーバーあてに100倍レベルで増加しているらしい。

対策は不正HTTPリクエストのLOG解析、PHP→SQLプロセスの脆弱性の回避という基本にある。不正HTTPリクエストをドロップする。

ニュースのサーバーはその情報のトランザクションと他社への認証プロセスを1レイヤー上でおこなっていたのだろうか

認証は二重ロックの内側においておくべきだったのだろうか

Ps 18:20 たまたまとおりかかったキッチンのTVから、、NHKのニュースになってましたね。不正リクエスト送信元の国名をあてげいましたが、ちょっといかがかなあと思いました。

 「安全なシステムをつくるのが重要」とコメントがありました。「で?」

上記のドロップという意味ではシステムの問題というよりも、 よくいうファイヤウォールつまりルーターという機械で防御するものでコンピュータサーバーやデータベース以前の問題のような気がした。空けておく必要のないポートはしめておきましょう。 

 

 

 

 

 






お気に入りの記事を「いいね!」で応援しよう

Last updated  Apr 7, 2008 07:39:50 PM
コメント(0) | コメントを書く


Recent Posts

Comments

losartan cozaar@ Hi:) Test, just a test q1 I need to say, as very much as I enjoy…
山崎貴之@ Re[1]:22万アクセス(05/26) 姫。さん >おめでとうございます。 > …
姫。@ Re:22万アクセス(05/26) おめでとうございます。 もっとたくさ…
山崎貴之@ Re:まもなく218888だね(04/23) いつもありがとう 218891 2008-04-27…
山崎貴之@ Re:検索にでてこない新検索サービス会社?(03/31) いらっしゃいませ  おまちしておりまし…
山崎貴之@ Re[1]:バニラはお好き(04/17) 姫。さん >「いろこいかるた」の ま …
姫。@ Re:バニラはお好き(04/17) 「いろこいかるた」の ま 待ちくたび…
姫。@ Re:バニラはお好き(04/17) 今夜は あいしてるって いってあげ…
山崎貴之@ Re[1]:雑談(04/10) 午後に雨はあがりました。
夏川結女花。@ Re:雑談(04/10) 雨が降っています。  

Archives

・Nov , 2024
・Oct , 2024
・Sep , 2024
・Aug , 2024
・Jul , 2024
・Jun , 2024
・May , 2024
・Apr , 2024
・Mar , 2024
・Feb , 2024

© Rakuten Group, Inc.
X