タグ

セキュリティに関するcpp_0302のブックマーク (3)

  • HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社

    概要 原著者の許諾を得て翻訳・公開いたします。 英語記事: Randall Degges - Please Stop Using Local Storage 原文公開日: 2018/01/26 著者: Randall Degges 日語タイトルは内容に即したものにしました。 画像は元記事からの引用です。 初版公開: 2019/10/19 追記更新: 2024/04/05 -- リンク情報を記事末尾に移動しました 気で申し上げます。local storageを使わないでください。 local storageにセッション情報を保存する開発者がこれほど多い理由について、私にはさっぱり見当がつきません。しかしどんな理由であれ、その手法は地上から消えてなくなってもらう必要がありますが、明らかに手に負えなくなりつつあります。 私は毎日のように、重要なユーザー情報をlocal storageに保存す

    HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社
  • Dockerは危険という誤解と、本当に注意すべき点 - paiza times

    こんにちは、吉岡(@yoshiokatsuneo)です。 Dockerは、シンプルで使い易い軽量仮想環境という特徴を生かして急速に発展しており弊社でも利用しています。 しかし、独自の概念を持つことや、機能が次々追加されていることから、誤解を生じることもあります。 特にセキュリティについては感情的になりやすいので正確な情報を把握することが大切です。ここでは、Dockerコンテナのセキュリティについてよくある誤解と注意点を紹介します。 ◆Dockerコンテナのセキュリティに関する誤解 コンテナを単に実行するだけで、ホストや他のコンテナがのっとられる コンテナは隔離環境で実行されますので、単純に(オプションを明示せずに)一般的なコンテナを実行するだけで、ホストや他のコンテナがのっとられることは現状はありません(知られてはいません)。 ホストのディレクトリ・ファイルを共有すれば、ホストのファイルに

    Dockerは危険という誤解と、本当に注意すべき点 - paiza times
  • サーバ初心者に捧ぐ、サーバを立てたらまずすべきセキュリティの設定 - Qiita

    普段アプリのコードを書いていて サーバはあまり詳しくないというエンジニアに向けて、 サーバを新しく立てたらまず最初にすべきセキュリティ関連の設定をまとめました。 ここで説明する設定は以下になります。 ※rootユーザでsshでログインできること、OSはCentOSを前提とします。 作業用ユーザの作成 rootユーザのログイン禁止 sshのポート変更 ファイアウォールの設定変更 アクセス元IPの制限 鍵認証でログイン 設定の前に気を付けること 作業用に張ったsshのセッションは、設定が正しく反映されるのを確認するまで切らないでおくこと! でないと設定を間違えたときにログインできなくなる可能性があります。。 面倒でも設定変更のたびに別にログインして確認するのをオススメします。 1. 作業用ユーザの作成 まずは作業用ユーザを作成します。 wheelグループに追加して、rootユーザになれるように

    サーバ初心者に捧ぐ、サーバを立てたらまずすべきセキュリティの設定 - Qiita
  • 1