タグ

あとでとセキュリティに関するFunnyBunnyDizzyのブックマーク (2)

  • F's Garage:Google Analyticsはマジ怖い。

    気がついてたけど、諦めてました。 記事で書かれているGoogleは個人のインターネット行動を把握できるという表現およびそれに関連する記述は誤りです。 大変申し訳ございませんでした。 記事のフォローアップを以下の記事に残しておきますが、既に見られた方もいらっしゃいますので、記事の内容は残しておきます。 Google Analyticsはマジ怖い、のフォローアップ ひろ式めもちょうさんの 堂々とプライバシー侵害をうたうGoogleより引用 http://itpro.nikkeibp.co.jp/article/NEWS/20070417/268557/ >>Googleは「ファースト・パーティCookie」と呼ばれるGoogle Web >> Analyticsを利用する全サイトで共通するCookieを配布しており, >>JavaScriptがこのCookieを呼び出すのだ >今さらだが

  • Open Tech Press | SSHのセキュリティを高めるためのハウツー

    SSHサーバの設定ファイルは/etc/ssh/sshd_configとなっている。このファイルを変更した後は、変更を反映させるためにその都度SSHサービスを起動し直す必要がある。 SSHが接続を待ち受けるポートの変更 SSHはデフォルトでは22番ポートで接続を待っている。攻撃者はポートスキャナを使ってホストがSSHサービスを実行しているかどうかを把握するが、(nmapを含め)大抵のポートスキャナではデフォルトでは1024以上のポート番号のスキャンは行なわれないため、SSH用のポートを1024以上の番号に変更しておくのが賢明だ。 具体的には、/etc/ssh/sshd_configファイルを開き、以下のような行を見つけて変更する。 Port 22 この行でポート番号を変更したら、以下のようにしてSSHサービスを起動し直そう。 /etc/init.d/ssh restart SSHプロトコル2

    Open Tech Press | SSHのセキュリティを高めるためのハウツー
    FunnyBunnyDizzy
    FunnyBunnyDizzy 2007/04/04
    自宅サーバにsshを導入する前に読む
  • 1