ホーム > アーカイブ > 2008年4月のアーカイブ

2008年4月のアーカイブ

どうしたGoogle

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

Googleのサービスにアクセスできませんね。
どうしたのかな?

16:17 – 30分程度で通常通りアクセスできるようになりました。

うちだけだったのだろうか?
検索しまくってるもんで、うちのIPが制限されてるとか?

ログ解析でSQLインジェクションを検出

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

IPA 情報処理推進機構さんでこんなサービスがはじまりました。

ウェブサイトの脆弱性検出ツール iLogScanner
ウェブサーバのアクセスログを解析して脆弱性検出を簡易に行うツール

JavaアプレットとIPAのサーバ間で通信しながら
ローカルマシンにあるアクセスログを解析して、
結果のレポートをローカルフォルダに出力します。

あらかじめ JRE 5.0以上のインストールが必要。
ログのフォーマットは、IIS のW3C拡張ログ と
Apache のcommonタイプ に対応してます。

こんなHTMLのレポートが出力されます。

SQLインジェクションは検出されなかったので
これでどうというのが言えませんが
自サイトのセキュリティチェックにちょっと役立ちます。

IPAさんには、IPA ISEC セキュア・プログラミング講座 もありますので
ご存知ない方は一読されると良いと思います。

PHPの基礎体力をPHP化

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

「PHPのコンテンツなのにサイトはHTMLじゃん」と言う
もう一人の自分と葛藤を続けること5年、
この13日にPHPベースのサイトに移行しました。

PHPの基礎体力

PHP化にあたって考えたことやプログラミング手法など
記事にできそうなことは沢山ありますがこのネタは別の機会に。

いまやってるのは
古いURLへのリクエストを新しいURLにうまくリダイレクトすること。
続きを読む

行儀の悪いUSER_AGENT対策

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

Apacheのアクセスログを読んでみると新しい発見がある。
USER_AGENTが YodaoBot となっているリクエストが目立つ。

検索してみると同じ事を感じてる人が結構いますね。

存在しないページをリクエストしてくる。
同じタイミングで2度同じリクエストをしてくる。
それも結構密なタイミングで。
行儀が悪いというより嫌がらせと言うほうがしっくりくる。

こんなクローラに収集されも良い事はひとつもないので
.htaccess ではじいてしまおうと思う。

SetEnvIf User-Agent "YodaoBot" badAgent
order allow,deny
allow from all
deny from env=badAgent

続きを読む

ホーム > アーカイブ > 2008年4月のアーカイブ

Ad
Apache
MySQL
PHP
お気に入り
ん。。。。。。広告
アーカイブ
Ad

ページの上部に戻る