[過去ログ] PHP質問・雑談スレ4【初心者お断り(ROM歓迎)】 [無断転載禁止]©2ch.net (1002レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
77: 2017/08/11(金)20:10 ID:??? AAS
>>76
そしてわかったことを俺に教える
78: 2017/08/11(金)20:12 ID:??? AAS
>>76
おう、面倒だから代わりに読んできてくれや
お前さんのスキルアップに一役買うためにネチゴロして待ってんよ
79: 2017/08/11(金)20:20 ID:??? AAS
やーよ俺はcURLとかguzzlehttp/requestを使う
80: 2017/08/12(土)03:07 ID:??? AAS
curl使えって言った時点で話終わっちゃうじゃん
81: 2017/08/12(土)03:26 ID:??? AAS
今メール送るのってどうしてます?
82: 2017/08/12(土)04:02 ID:??? AAS
fsocketとcurlでcurlの方が面倒とか言っちゃうんだから察しろ
83: 2017/08/12(土)05:27 ID:??? AAS
実際面倒だろ
カスタマイズ性には劣るが生のhttpヘッダ送るほうが簡単に決まってる
84: 2017/08/12(土)05:45 ID:??? AAS
ええ・・・
85: 2017/08/12(土)08:39 ID:??? AAS
生じゃないと安心できない
86
(1): 2017/08/16(水)00:40 ID:FXSi5oh2(1) AAS
自宅にWebサーバ立てたのですが
FireWallとかよくわからないので
そのまま自作Webサイトを公開しているんですが
FireWallあるのと無いのでは何が違うんでしょうか?
一応現時点では80番ポートのみ開放しているのでそれで十分かと思ってるのですが
想定される不正アクセスはどのようなものがあるのでしょうか?
87: 2017/08/16(水)01:03 ID:??? AAS
それらの質問はphpと直接関係あるのでしょうか?
88
(1): 2017/08/16(水)01:10 ID:??? AAS
>>86
手書きで ../../ とか親ディレクトリをたどられないかとか、
存在しないURL・ファイル名指定されて index一覧をダダ洩れさせてしかも親へ移動できちゃわないようにしっかりチェックしてね
まぁ面倒なら .htaccessでがちがち設定にしとけばいいよ
89
(1): 2017/08/16(水)01:40 ID:+9VPpAQA(1) AAS
>>88
それってFireWallとは関係ない話なんだがw
90: 2017/08/16(水)02:06 ID:??? AAS
>>89
>想定される不正アクセスはどのようなものがあるのでしょうか?

って書いてあるからその状態(port80のみ開放)ではどんないたずらを速攻でされ易いかという意味で合ってるだろ
91: 2017/08/16(水)02:08 ID:??? AAS
マジでphp全然関係ねえ
92: 2017/08/16(水)02:14 ID:??? AAS
それはそうだwディレクトリ掘りの後にクエリ捏造でphpの出番が来るけどな
93: 2017/08/16(水)02:18 ID:??? AAS
php側のセキュリティはphpコード側で何やってるかがまず問題だしなあ

セキュリティよく分からないのに自宅鯖とか
愚劣を極めてるやつにピンポイントであれこれ教えても無意味
94: 2017/08/16(水)02:34 ID:??? AAS
スレ違いなの分かってるけどどうしてもこれだけは言っておきたい
普通の意味でファイアウォールと言ったらTCP/UDPレイヤでの操作だけども, 80と443以外のポートはきちんと閉じていますか, と
22とかまともに設定せずに開放してたら踏み台にされてるんじゃねーのか
95: 2017/08/16(水)09:35 ID:??? AAS
ルーターはハードウェアファイアーウォールだし、
サーバ側にソフトウェアファイアーウォールが入ってなくても問題はない。
外に持ち出しして、不明な構成の外部ネットワークからつないだりしたら問題になるかもしれんが。
ただ↑の指摘のようにsshは気軽に誰でもアクセスできちゃうと、
パスワード突破されたらサーバが乗っ取られるので、
ポートは22以外を使うのと(スキャンされにくい1024以降)、lan内と外から使うかもしれない一部プロバイダ以外からは遮断する。
その細かな制御は高性能のルーターじゃないと出来ないので、ソフトウェアファイアーウォールが必要になる。
まぁWindowsサーバだろうし、sshとかも入れてなさそうだけど。なんにしてもスレチだな。
96: 2017/08/16(水)09:39 ID:??? AAS
2chスレ:sec
1-
あと 906 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.017s