[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

webとsecurityに関するAbotanのブックマーク (10)

  • 妹認証 - 妹がBOTからプログラムを守る

    妹認証とは 妹認証は、PHP用のCAPTCHAモジュールです。他のCAPTCHAモジュールとは違い、 非常に斬新なCAPTCHAです。妹認証のコンセプトは「人間的対話による認証」です。 これはネタではありません。極めて真面目なBOT対策用モジュールです これは相手が人間かどうなのかを判断する目的で開発されました。 が、一部ネタも混じっていることを白状しまs 質問文と回答文に日語を完全にサポートします。 質問文はPHP+GD+TTFフォントで画像出力を実現しています。 また、難読化の設定も存在します。(未完成です) また、PHP初級者でもかなり簡単に設置できます。 質問文を含め「妹」はパッケージとして自由に変更可能です。 標準でバンドルされている「れいにゃ」パッケージを元に、 自分のオリジナルキャラクターのパッケージを作るのもいいと思います。 「妹」に限らず「姉」や「弟」・・・・・・・・・

    Abotan
    Abotan 2009/02/02
    妹認証は、PHP用のCAPTCHAモジュールです。
  • 知られざる会員制サイト

    続きはwebで!というキャッチコピーに代表されるように、ここんところ広告におけるwebサイトの重要性は益々高まっていくばかりです。 何か買い物をする際には、今まではカタログを請求しまくってみては検討してみたものですが、今では、その代わりをメーカーサイトの該当ページが担うようになっています。 また、品物そのものの評価にしても、今までは実際に使っている人の話を聞いてみたり、雑誌のレビュー記事を参考にしてみたり、あるいは実際に店頭に行って触ってみてからといったものが、今では価格.comの口コミ情報であったり、2ちゃんねるの各種スレッドであったりと、広告のみならず、消費行動におけるwebへの依存はもはや止めようがない所まで来ていると思われます。 企業側もその辺は心得ているようで、webサイトならではの情報提供を行っていたり、身近な例だとクーポン券をwebサイト上に置いていたりするものもありますね。

    知られざる会員制サイト
    Abotan
    Abotan 2008/04/04
    たばこ
  • IPA ISEC セキュア・プログラミング講座

    Abotan
    Abotan 2005/10/12
    あなたのソースコードは安全ですか?
  • ブラウザのSSL用設定

    SSLアクセス時の警告対策として、ブラウザにプライベートCAの証明書をインストールします。対策方法はInternet ExplorerとNetscape Navigatorで異なり、Netscape Navigatorはいたって簡単で、警告画面から証明書をインポートするだけです。 ◆Internet Explorerの設定 Internet Explorer 6の場合、証明機関が登録されていないため、下記のような警告がでます。 「証明書の表示」からたどると、証明書をインストールできるように見えますが、Intenet Explorerでは、この方法では警告画面から証明書をインポートできません。こちら(Windows編・Linux編)を参考にして、CA証明書をブラウザにインポートするためのderファイルを作成します。 家庭内では、このca.derファイルをフロッピーにコピーしてクライアントにイ

  • バナー抑制!

    Abotan
    Abotan 2005/10/12
    HTTPやSMTPなどのサーバアプリケーションを標準の設定で使用すると、OSやアプリケーションの種類及びバージョンなどの情報が表示される。このようなものがバナー情報と呼ぶ。
  • ENVIRONMENT - 環境変数のお話

    return 環境変数のお話 目次 はじめに プロキシサーバーを経由しない場合 env.cgi の説明 REMOTE で始まる環境変数 HTTP で始まる環境変数 プロキシサーバー経由の場合 プロキシサーバーと環境変数の関係 漏れ串 HTTP_X_FORWARDED_FOR=IP address 匿名串(その1) HTTP_X_FORWARDED_FOR=unknown 匿名串(その2) HTTP_VIA, HTTP_FORWARDED 匿名串(その3) HTTP_USER_AGENT 匿名串(その4) プロキシ経由の痕跡なし 串のお話 串トピックス(その1) HTTP_FROMにも注目しよう! 串トピックス(その2) HTTP_X_FORWARDED_FORのウソ! 串トピックス(その3) HTTP_X_FORWARDED_FORの偽装! あとがき はじめに クライアント(ブラウザ)がC

    Abotan
    Abotan 2005/10/12
    httpで使われる環境変数
  • Apache security

    Apache のセキュリティ ディレクトリのパーミッション 特に Apache ではなく、すべてのソフトウェアにいえることですが、ファイルシステムの権限は適切に設定する必要があります。 Apache が出力するファイルは、基的にログファイルと、プロセスID が書かれたファイルになりますが、このファイルは、Apache を起動したユーザで作成されます。普通 root ユーザで起動されると思うので、ログファイルも root で作成されます。このログを出力するディレクトリを、必ずルートユーザ以外が書き込めないようにしておく必要があります。たとえファイルに読み書きの権限がなくても、ディレクトリに書き込み権限があると、ファイルを削除することが可能になります。 同じような理由から、コンテンツのディレクトリもきちんと設定してください。場合によってはコンテンツは複数の人で作業することもあるかと思います。

  • How to make sandbox.

    砂場でApacheを動かす 概要 chrootコマンドを用いてapacheにとっての/を変える。 Apacheのもともとの機能により実行者をnobodyとする。 手順 すでにApacheがportsでインストールされているものとする。 httpd.confがきちんと設定されているものとする。 /sandboxにApache用のsandboxを作る。 FreeBSDでのみ動作確認をしている。 必要となるライブラリーなどを/sandbox以下にコピーする。 root# set SB=/sandbox root# mkdir ${SB}/usr root# mkdir ${SB}/usr/{lib,libexec} root# cp /usr/lib/{libc.so.3,libcrypt.so.2,libutil.so.2} ${SB}/usr/lib root# cp /usr/libexe

  • CNET Japan

    人気記事 1 「ZOZOTOWN」創業の前澤氏、利用者に未公開株還元する「カブアンド」--設立した新会社で 2024年11月01日 2 「ZOZO」創業前澤氏の「カブアンド」、新規受付を年内で一時的に停止 2024年12月23日 3 前澤友作氏、Metaを提訴--詐欺広告への対応「違法か合法かはっきりさせたい」 2024年05月15日 4 iPhone 16 Plusと同じ値段でカメラ性能が非常に高い「OPPO Find X8」は買いなのか 2024年12月23日 5 「iPhone」同士を近づけて連絡先を共有する「NameDrop」、無効にするには? 2024年04月02日 6 Instagramで「既読」を付けずにDMを閲覧する方法 2024年03月11日 7 ドコモ、dポイント(通常)の有効期限を変更 2024年12月19日 8 インスタ・Facebook等で続く「著名人なりすまし詐

    CNET Japan
  • Netcraft

    Resources Explore thought leadership, industry insights, and other resources related to cybercrime detection, disruption, and takedowns. Blog June 2024 Web Server Survey In the June 2024 survey we received responses from 1,101,431,853 sites across 269,118,919 domains and 12,865,432 web-facing computers. This reflects ... Read More Learn More Blog Too good to be true: Beware the temptation of recov

    Netcraft
    Abotan
    Abotan 2005/10/02
    サイトがどんなサーバ、OSで動いてるか調べられる
  • 1