2012-05-01から1ヶ月間の記事一覧

CGI版のPHPの脆弱性を突いてトラップを仕掛けた事例

PHP

CGI版PHPにリモートからスクリプト実行を許す脆弱性(CVE-2012-1823) | 徳丸浩の日記にあるとおりCGI版PHPには任意のコードを実行できてしまう脆弱性があるとのこと。で、実際にこの脆弱性を突かれた事例が見られたそうです。 【メモ】.htaccess改ざん事例(.…

Apache + mod_ssl で使うSSL証明書の発行手順

CSR作成時にはSSLを使いたいドメインとそれを管理している組織の情報(名称、所在地)が必要なのであらかじめ用意しておくこと。具体的には Country Name 国コード 日本ならJP。 State or Province Name 日本なら都道府県。Tokyoなど。 Locality Name 日本な…