フォーラム一覧 - トピック一覧 Linux
Movable Type のセキュリティ対策 |
| スレッド表示 | 新しいものから | 前のトピック | 次のトピック | 下へ |
| 投稿者 | トピック |
|---|---|
| Bic | 投稿日時: 2006-06-13 |
モデレータ ![]()
|
Movable Type のセキュリティ対策
Movable Type を設置して一ヶ月が経とうとしてますが 何のために?
と思わせる変なところへのアクセスが耐えません これはホームページを公開している以上 "尽きない" 永遠のテーマですね ちょっとした作業で "少しでも安心できる " 対策の具体例を挙げてみることにします これは Movable Type に限った対策ではありませんので様々な ファイル に適応しますし 応用と言う程大げさな事ではありませんが フォルダー にも適応します しかし 制約 があります 使用中のサーバーが ".htaccess" を許可していること これは必須です レンタルサーバーの中には許可していないところがあるようです [ 記述具体例 ] 1.mt-config.cgi のアクセス制限 (全てを不許可) [user@linux ~]$ vi .htaccess 2−1.mt.cgi のアクセス制限 (全てを不許可 許可するグローバルIPを記述) ※接続元(自宅や職場)のIPが固定アドレスの場合のみ [user@linux ~]$ vi .htaccess 2−2.mt.cgi のアクセス制限 (全てを不許可 許可するホスト名を記述) ※接続元(自宅や職場)のIPが非固定アドレスの場合 = ホスト単位 ex)Yahoo!BB:.bbtec.net インターリンク:.user.ad.il24.net [user@linux ~]$ vi .htaccess 3.StyleCatcher のアクセス制限 (全てを不許可 許可するグローバルIPを記述) ※接続元(自宅や職場)のIPが固定アドレスの場合 StyleCatcherフォルダーの制限 (ex)/home/mt/plugins/StyleCatcher) [user@linux StyleCatcher]$ vi .htaccess まだ他にも制限をかけられる(かけた方が良い)ファイルやフォルダーが あるかもしれませんので引き続き探ってみることにします |
| スレッド表示 | 新しいものから | 前のトピック | 次のトピック | トップ |
