メ イ ン メ ニ ュ ー
 
無料ホームページ
はメンテ中!
Google 検索
Google
 
 
フォーラム一覧   -   トピック一覧
   Linux
     Movable Type のセキュリティ対策

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 トピック
Bic
投稿日時: 2006-06-13
モデレータ
Movable Type のセキュリティ対策

Movable Type を設置して一ヶ月が経とうとしてますが 何のために?
と思わせる変なところへのアクセスが耐えません
これはホームページを公開している以上 "尽きない" 永遠のテーマですね


ちょっとした作業で "少しでも安心できる " 対策の具体例を挙げてみることにします
これは Movable Type に限った対策ではありませんので様々な ファイル に適応しますし
応用と言う程大げさな事ではありませんが フォルダー にも適応します

しかし 制約 があります
 使用中のサーバーが ".htaccess" を許可していること
これは必須です
レンタルサーバーの中には許可していないところがあるようです


[ 記述具体例 ]

1.mt-config.cgi のアクセス制限 (全てを不許可)
 [user@linux ~]$ vi .htaccess
 <Files mt-config.cgi>
 deny from all
 </Files>


2−1.mt.cgi のアクセス制限 (全てを不許可 許可するグローバルIPを記述)
    ※接続元(自宅や職場)のIPが固定アドレスの場合のみ
 [user@linux ~]$ vi .htaccess
 <Files mt-config.cgi>
 deny from all
 </Files>

 <Files mt.cgi>
  deny from all
  allow from ***.***.***.***
  allow from ***.***.***.***
 </Files>

2−2.mt.cgi のアクセス制限 (全てを不許可 許可するホスト名を記述)
    ※接続元(自宅や職場)のIPが非固定アドレスの場合 = ホスト単位
    ex)Yahoo!BB:.bbtec.net インターリンク:.user.ad.il24.net
 [user@linux ~]$ vi .htaccess
 <Files mt-config.cgi>
 deny from all
 </Files>

 <Files mt.cgi>
  deny from all
  allow from .bbtec.net
  allow from .user.ad.il24.net
 </Files>

3.StyleCatcher のアクセス制限 (全てを不許可 許可するグローバルIPを記述)
    ※接続元(自宅や職場)のIPが固定アドレスの場合
    StyleCatcherフォルダーの制限 (ex)/home/mt/plugins/StyleCatcher)
 [user@linux StyleCatcher]$ vi .htaccess
 deny from all
  allow from ***.***.***.***
  allow from .bbtec.net


まだ他にも制限をかけられる(かけた方が良い)ファイルやフォルダーが
あるかもしれませんので引き続き探ってみることにします


スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ