Web サーバー公開時の最低限のセキュリティ設定
サーバのパッケージを最新に維持することはもちろんですが、ゼロデイ攻撃等に備える意味も含めて無用なバージョン公開は避けるのが鉄則です。 ちなみに、 RHEL 含め Amazon Linux 等でマイナーまで同じバージョンの…
More..サーバのパッケージを最新に維持することはもちろんですが、ゼロデイ攻撃等に備える意味も含めて無用なバージョン公開は避けるのが鉄則です。 ちなみに、 RHEL 含め Amazon Linux 等でマイナーまで同じバージョンの…
More..Webアプリケーションのデプロイ作業1回の1つ1つの作業内容自体は単純ですが、設定ファイルの書き換えが煩雑な上に地味に時間を食うために、人為的なミスを誘発しやすくなります。このデプロイ作業でミスって原因不明の動作不良に悩…
More..CakePHP1.3 を使っていて $this->Session->setFlash(‘hello’); したにもかかわらずビューで $session->flash(); としてもメッセージが表示されな…
More..以下のサイトを参考にしました。 SE奮闘記: 【PHP】バックグラウンド(非同期)で処理を実行する PHPのテクメモ » Blog Archive » PHPからバックグラウンド処理を実行させる cakePHPのコマンド…
More..CakePHP の database.php 中に persistent という設定項目があります。 class DATABASE_CONFIG { var $default = array( ‘driver’ =>…
More..ここでは curl と wget を使ってます。 CentOS 5.6 PHP 5.3.3 Manual :: マネージャの取得 に従ってインストールしてみる。 # php <
More..php.ini で … post_max_size = 8M … upload_max_filesize = 2M … を修正すればアップロードサイズを変更することができます。
More..phpMyAdmin 3.4.2 を入れるときに php53-mcrypt 拡張がないと怒られたのでそのときのメモ。 # yum -y install php53-devel libmcrypt-devel mcrypt…
More..PHPでセキュリティを真面目に考える を見て震えが来ました。 即効で PHP 5.3 にリプレースしました。 使用環境は CentOS 5.6 です。 EPEL, remi リポジトリパッケージの削除 まずは EPEL …
More..