2006-03-01から1ヶ月間の記事一覧

データはどこに置くのが安全か

「インターネット経由でアクセス可能なサーバーにデータを置くことは、情報漏洩の可能性があり危険だ。 SSLやVPNなどの技術を使えば、ある程度安全になるが、攻撃などを受ける可能性はあるので、危険であることには変わりない。 一番確実なのは、データが置…

WindowsXPでプロセスリストを表示

tasklistというコマンドがある。 tasklist /? でヘルプが見れる。

・SSL上での名前ベースのVirtualHostは不可能

HTTP プロトコルと SSL の原理を考えてみても不可能なことは明らかですね。 ネームベースのバーチャルホストは、HTTP リクエストヘッダに含まれる「Host」を参照してアクセスするバーチャルホストを変化させますが、SSL 接続の場合、HTTP リクエストヘッダは…

・debianのapache

mods-available にはインストール済みのモジュール用の設定ファイルが置かれているが、a2enmod/a2dismod を使って使用/不使用が簡単に行える。また sites-available に自前で VirtualHost 設定を入れておくと a2ensite XXX や a2dissite XXX のようにして設…

・debianでクライアント認証付きSSLサイトを構築

debianにはapache2-ssl-certificateというスクリプトがあって、 これを使うとサーバー鍵を作ることができるが、 CAの構築や署名は別途行う必要がある。結局ふつうの手順でやるのが手っ取り早い。http://www.aconus.com/~oyaji/www/apache_linux_ssl.htm この…