タグ サブドメイン
人気順 5 users 10 users 50 users 500 users 1000 users一般ユーザに払い出すと危険なサブドメインやメールアドレス - ASnoKaze blog
ユーザに対して、そのユーザ名のサブドメインやメールアドレスを払い出すWebサービスがあります。 しかし、特定のサブドメインやメールアドレスは特別な用途で使われているものもあります。そのようなサブドメインやメールアドレスを一般ユーザに払い出してしまうと危険です。 現在、IETFでは仕様上利用用途が決められて... 続きを読む
サブドメインをユーザーホスティングサイトに使うときのパターン(Same Origin/Cookie/Public Suffix List)
README.md サブドメインをユーザーホスティングサイトに使うときのパターン hoge.example.com でユーザが作成したサイトをホスティングして、任意のJavaScriptを実行できる状態にしたいケース。 サブドメインを分けることで、Fetch APIなどはSame Origin Policyを基本にするため、別のサブドメインや example.com に対す... 続きを読む
[IT 管理者向け] DNS レコードを管理してサブドメイン テイクオーバーを防ぐ - Microsoft Security Response Center
みなさんは、「サブドメイン テイクオーバー」というセキュリティの問題をご存じですか? サブドメイン テイクオーバーは、以前から存在する一般的なセキュリティの問題ですが、クラウド サービスの利用増加に伴い、特に注意が必要になっています。マイクロソフトのサービスだけに発生する問題ではありませんが、Microsof... 続きを読む
グーグルがSearch Consoleを大改善! プロパティをいろいろ登録する面倒が不要に【SEO記事12本まとめ】 | 海外&国内SEO情報ウォッチ | Web担当者Forum
illustration by つきのあめだま Web担当者やSEO担当者にうれしい情報だ。Search Consoleで「www」「HTTPS」「サブドメイン」などいろんなURLバリエーションを登録してデータをそれぞれから取得する手間が大きく減りそうなのだ。 グーグルがSearch Consoleに加えた「ドメインプロパティ」「正規URLのプロパティへのデー... 続きを読む
【要注意】Chromeが"www"サブドメインを自動的に隠すようになった模様 | ソフトアンテナブログ
Googleは先日Chromeの最新版である「Chrome 69」をリリースしました。Chrome 69には、マテリアルデザインの導入や新しいパスワードパネージャーの追加など、Chrome 10周年を記念するのにふさわしいさまざまな新機能が追加されていますが、中には気をつけないと行けない変更も含まれているようです。 例えば今回Chromium... 続きを読む
独自ドメインのショップでhttpsでアクセスできるようになりました - BASE開発チームブログ
2017 - 03 - 22 独自ドメインのショップでhttpsでアクセスできるようになりました SREチームの小林(し)です。 BASEでは独自ドメインで運用されているショップさんでHTTPSで表示できる機能を実装しました。 「BASE」が独自ドメインのSSL証明書の無料発行・自動管理を開始 ‐常時SSLで安心安全なネットショップ運営を 去年の3月にサブドメインで運用されているショップさんに関し... 続きを読む
cybozu.com のリバースプロキシを nginx にリプレイス - Cybozu Inside Out | サイボウズエンジニアのブログ
2015 - 02 - 20 cybozu.com のリバースプロキシを nginx にリプレイス インフラ こんにちは。インフラチーム Hazama の深谷です。 デブサミ 2015 で、cybozu.com の自社製リバースプロキシを全面的に再実装した話をしてきました。 今回は、そちらの資料を紹介いたします。 cybozu.com ではお客様ごとに異なるサブドメイン(ex. demo.cybo... 続きを読む
Let's EncryptのDNS-01を使用して無料のSSL証明書をWebサーバなしで取得する -- ぺけみさお
Let’s EncryptのDNS-01を使用して無料のSSL証明書をWebサーバなしで取得する サマリ DNSによる認証(DNS-01)でドメインを認証し、Let’s EncryptからSSL証明書を取得することができたので、メモとしてまとめます。 クライアントはサードパーティ製の letsencrypt.sh を使用します。 DNSで認証するには、ドメインに認証専用のサブドメインを追加し、サブ... 続きを読む
独自ドメインを使ってAmazon S3で静的Webサイトをホストする - Qiita
何ができるのか S3バケットをまるごとWeb公開することができます Web公開できるのは静的コンテンツに限ります 独自ドメインも使用可能です。ただしZone Apex(サブドメインなし)の利用はドメインをRoute 53でホストしてる場合のみ可能です LinuxなどでWebサーバを立てる場合のように、サイジングやサーバ運用を行う必要はありません ある程度までのスパイクには耐えますが、xx砲対策など... 続きを読む
cybozu.com のリバースプロキシを nginx にリプレイス | Cybozu Inside Out | サイボウズエンジニアのブログ
こんにちは。インフラチーム Hazama の深谷です。デブサミ 2015 で、cybozu.com の自社製リバースプロ...こんにちは。インフラチーム Hazama の深谷です。 デブサミ 2015 で、cybozu.com の自社製リバースプロキシを全面的に再実装した話をしてきました。 今回は、そちらの資料を紹介いたします。 cybozu.com ではお客様ごとに異なるサブドメイン(ex. d... 続きを読む
人間とウェブの未来 - Gitのコミット単位で動的にDockerイメージをデプロイするプロキシサーバpool
「ウェブの歴史は人類の歴史の繰り返し」という観点から色々勉強しています。NWM代表としてフリーランスのエンジニアをしながら博士課程で研究しています。Gitのコミット単位で動的にDockerイメージをデプロイするプロキシサーバであるpoolというソフトウェアがあります。 poolは、WebアプリとDockerfileをGitで管理している場合に、コミットidをサブドメインとして( http://<c... 続きを読む
なぜ URL に www を付けるのか。または、サブドメインなしでは CNAME が使えない件 - MUGENUP技術ブログ
2014-05-12 なぜ URL に www を付けるのか。または、サブドメインなしでは CNAME が使えない件 皆さん、こんにちは。MUGENUP の osada です。 今回は、スケールアウト時にELB(Amazon Elastic Load Balancer) を使うときの注意点についての記事です。 といっても、インフラ・エンジニアには自明のことと思いますので、読者の対象は インフラ・エ... 続きを読む
さくらDNSにサブドメインハイジャックを許す脆弱性 | 徳丸浩の日記
2012年6月14日木曜日 さくらDNSにサブドメインハイジャックを許す脆弱性 さくらインターネット株式会社のDNSサービスにセキュリティ上の問題がありましたが、改修されましたので報告します。 DNSサービスへのドメイン登録時における不具合について 障害内容 : 当社の提供するネームサーバサービスにおいて、既に登録されているドメインのサブドメインが、他の会員IDの方に登録できる状態となっておりま... 続きを読む
ssig33 - Tumblr を ePub に変換するの作った
http://tumblr2epub.ssig33.com/ テキストボックスに変換したい tumblr のサブドメインを入れて、 Go! 数分(~)ぐらい待ってもう一度アクセスすると ePub が出来ている。 作成した ePub は iPhone とかで読める。というか iPhone で読むのオススメ。画像とかも全部ひとつにまとめて作成するので、オフラインでも読める。 一度変換した Tumblr... 続きを読む
zuzara.com » 格安サーバ・ロリポップを使い倒す
zuzara.comの各サービスはロリポップのサーバで運営されています。日頃の感謝を込めて月額263円のサービスを「ホリデープログラミング」する上でいかに使い倒しているか紹介したいと思います。 安い ムームードメインで独自ドメインの.comを買っても初年度約5000円の投資のみ。これは、ものすごいコストパフォーマンスだと思う。 サブドメイン バーチャルホストと思われる設定をWeb上の管理画面から行... 続きを読む