タグ Apache
人気順 5 users 10 users 100 users 500 users 1000 users「Apache」「Node.js」も ~多くの実装が影響を受ける脆弱性「HTTP/2 CONTINUATION Flood」/「Rapid Reset」脆弱性と比べても深刻
令和にふりかえる C10K 問題
令和になってから C10K 問題を語るときに、 Re: NginxとApacheって何が違うの?? (2022) C10K 問題、実は理解していない (2023) 細かな出来事の時系列があんまり理解されていないなと思ったので、epoll などの技術的な改善、Nginx などのソフトウェアのリリース、当時の雰囲気をつたえるような日本国内のインタビュー記... 続きを読む
Webサーバー「Apache」にアメリカ先住民から名称変更の要請 - GIGAZINE
オープンソースのWebサーバーソフトウェアとして知られる「Apache」を運営するApache Software Foundation(ASF)に、北アメリカ先住6部族の1つであるアパッチ族を念頭に「アメリカ先住民への敬意と独自の行動規範を守るため」として名称変更の要請が出されていることがわかりました。 Apache® Appropriation https://blog... 続きを読む
Re: NginxとApacheって何が違うの?? - inductor's blog
これは何 以下記事のアンサーブログです。 qiita.com 以下のことはコメントに書いたんですが、書ききれなかった部分もあったり整理したほうがいいなと思い記事に起こしています。 現代のアプリケーションではC10K問題よりも先にDBやアプリケーションのボトルネックが先に来るため、C10K問題に遭遇するよりも先にやること... 続きを読む
NginxとApacheって何が違うの?? - Qiita
はじめに Webサーバーを使うときに、NginxとApacheって言葉よく耳にしますよね。 ただその違いっていまいち良くわからなくないですか??(僕だけだったらすみません笑) ちなみに僕は「Nginxの方がなんか人気だし良さそうな気がする。。。」という何の根拠もないイメージしか持っていませんでした。 さすがにもう少しち... 続きを読む
「Apache Log4j」の脆弱性を中国政府に最初に報告しなかったとしてAlibaba Cloudにペナルティ
by phphoto2010 Javaライブラリ・Apache Log4j・に存在するゼロデイ脆弱(ぜいじゃく)性「Log4Shell」を発見しApacheに報告したAlibaba Cloudのセキュリティチームについて、中国政府が「最初に政府に報告しなかった」ことを理由にペナルティを課したことがわかりました。 Apache Log4j bug: China’s industry ministry p... 続きを読む
ApacheでのLet's Encrypt運用が簡単になりました
Let’s Encrypt は無料でサーバー証明書を発行してくれる認証局です。2016 年のサービス開始以来、 急速に普及しています。 Let’s Encrypt の証明書発行には ACME プロトコルに対応したクライアントソフトウェアを使います。主要な ACME クライアントソフトウェアは ACME Client Implementations で紹介されています。Let... 続きを読む
PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起 | 徳丸浩の日記
エグゼクティブサマリPHPの脆弱性CVE-2018-17082はXSSとして報告されているが、現実にはXSSとしての攻撃経路はない。一方、Apacheのmod_cacheによるキャッシュ機能を有効にしているサイトでは、キャッシュ汚染という攻撃を受ける可能性がある。 概要PHPの現在サポート中のすべてのバージョンについて、XSS脆弱性CVE-2018... 続きを読む
アーカイブファイル関連の脆弱性「Zip Slip」、大手プロジェクト多数に影響 - ITmedia エンタープライズ
セキュリティ企業Snykによると、Zip Slipの脆弱性は、HPやAmazon、Apache、Pivotalなどを含め、数千ものプロジェクトに影響を及ぼすという。 オープンソース製品のセキュリティ対策を手掛けるSnyk Securityは6月5日、アーカイブファイルの処理に関連して、多数のオープンソースプロジェクトに影響を及ぼす重大な脆弱性を発見したと発表した。 同社はこの脆弱性を「Zip Sl... 続きを読む
Nginxへの変更に伴うリバースプロキシのテストの改善 - クックパッド開発者ブログ
2018 - 03 - 02 Nginxへの変更に伴うリバースプロキシのテストの改善 Nginxへの変更に伴うリバースプロキシのテストの改善 SREグループの菅原です。 クックパッドでは ブラウザ用Webサイト のリバースプロキシ用のWebサーバとして長らく Apache を使っていたのですが、最近、 Nginx へと変更しました。 Nginxへの変更に当たって、構成管理の変更やテストの改善を行っ... 続きを読む
SSL/TLSについてまとめ2018 - Qiita
はじめに SSL/TLSについて改めて理解を深めたい思い、関連する技術についてまとめました。 本記事はTLSに関すること主題として、HTTPS、暗号化、Apache、OpenSSL等について記載しています。 SSL/TLSの通信は色々なプロトコルや暗号化方式が組み合わされ補いあってできています。暗号化の仕組みはパズルのようで面白いです。一つ一つを読み取り理解が深まるごとで、SSL/TLSって本当に... 続きを読む
Apache Kafkaを使ったアプリ設計で反省している件を正直ベースで話す – ITアーキテクトブログ – Medium
Apache Kafkaを使ったアプリ設計で反省している件を正直ベースで話す Distributed computing Advent Calendar 2017 の12/15分の投稿です。 Apache Kafka: Producer, Broker and Consumer 2017年は生まれて始めてApache Kafkaを本格的に業務利用(PoCではなく本番運用)した年でした。Apache... 続きを読む
希望の党の公式サイトに脆弱性。SSLv3を無効にした方が良い - はてな村定点観測所
2017 - 10 - 04 希望の党の公式サイトに脆弱性。SSLv3を無効にした方が良い 希望の党公式サイトがオープン 昨日10月3日に希望の党の公式サイトがオープンしました。カゴヤのレンタルサーバーにApache + PHP5.6.6構成で構築されているようです。HTTPS化されており、GMOグルーバルサインの証明書が使われています。 kibounotou.jp 希望の党公式サイトの脆弱性 希... 続きを読む
PHPが動くApacheのコンテナ環境をhaconiwaで1万個動かそうとしてみた - 人間とウェブの未来
2016 - 11 - 08 PHPが動くApacheのコンテナ環境をhaconiwaで1万個動かそうとしてみた 研究 運用 RubyKaigiに行くと本にサインを求められるすごいエンジニアが書かれたhaconiwaというmruby製のコンテナエンジンがあるのですが、少し試してみようと思い、とりあえず1万コンテナぐらい動かそうとしてみました。久々に今回は自分の作ったOSSではなく、OSSの検証レポ... 続きを読む
Dockerで古いLAMPサーバーを稼働させたまま安全にアップグレードしよう - Qiita
やりたいこと わりと古いLAMP(Linux / Apache / MySQL / PHP)サーバーが現役稼働中なのでアップグレードしたい、でも新しいサーバーを買う金は無い、どうしよう?という状況があり、Dockerを使えば安全に素早くアップグレードできるのではないかと思いついて、やってみました。 Dockerの導入 以下面倒なのでrootで作業します。 Dockerのインストール まず Inst... 続きを読む
無料SSL証明書の Let’s Encrypt が公開されたので実際に試してみた | Webセキュリティの小部屋
はじめに 先日の記事でもご紹介しましたが、無料で SSL 証明書を発行してくれる Let’s Encrypt がパブリックベータとなり、誰でも利用することができるようになったので、CentOS 6.7 + Apache で SSL証明書の作成と設定を試してみました。 CentOS 6.7 では、何かとひっかかる部分が多かったので参考になれば幸いです。 Let’s Encrypt の特徴 Let’s... 続きを読む
Kazuho's Weblog: mruby で同期呼出を非同期化する話(もしくは H2O の mruby ハンドラでネットワークアクセスする話)
■背景 H2Oではバージョン1.5より、mrubyを用い、Rackのインターフェイスに則った形でハンドラを書けるようになっています。 この機能を提供している目的は、正規表現による書き換え等を用いる複雑な設定ファイルではなくプログラミング言語を用いることで、ウェブサーバの設定をより簡潔に拡張しやすくするためです(Apacheのmod_rubyやmod_perlのようにウェブアプリケーションをウェブサ... 続きを読む
IIJ Technical WEEK 2015
IIJは、11月11日(水)から13日(金)までの3日間、技術者の方々を対象としたセミナー「IIJ Technical WEEK 2015」を開催いたします。クラウドコンピューティングの要素技術をはじめ、最新のセキュリティ動向、大規模コンテンツ配信の裏側を支えるネットワーク技術、格安SIMで話題のモバイル最新情報など、幅広いセッションを予定しています。【 11/11(水)1日目 】 Apache ... 続きを読む
IIJ Technical WEEK 2015
IIJは、11月11日(水)から13日(金)までの3日間、技術者の方々を対象としたセミナー「IIJ Technical WEEK 2015」を開催いたします。クラウドコンピューティングの要素技術をはじめ、最新のセキュリティ動向、大規模コンテンツ配信の裏側を支えるネットワーク技術、格安SIMで話題のモバイル最新情報など、幅広いセッションを予定しています。【 11/11(水)1日目 】 Apache ... 続きを読む
IIJ Technical WEEK 2015
IIJは、11月11日(水)から13日(金)までの3日間、技術者の方々を対象としたセミナー「IIJ Technical WEEK 2015」を開催いたします。クラウドコンピューティングの要素技術をはじめ、最新のセキュリティ動向、大規模コンテンツ配信の裏側を支えるネットワーク技術、格安SIMで話題のモバイル最新情報など、幅広いセッションを予定しています。【 11/11(水)1日目 】 Apache ... 続きを読む
Apache Kafkaに入門した | SOTA
Apache kafka 最近仕事でApache Kafkaの導入を進めている.Kafkaとは何か? どこで使われているのか? どのような理由で作られたのか? どのように動作するのか(特にメッセージの読み出しについて)? を簡単にまとめておく(メッセージングはまだまだ勉強中なのでおかしなところがあればツッコミをいただければ幸いです). バージョンは 0.8.2 を対象に書いている. Apache ... 続きを読む
ApacheやNginxのSSL関連のおすすめ設定を生成する便利サイト - cakephperの日記(CakePHP, Laravel, PHP)
セキュリティApacheやNginxとopensslのバージョンを指定するとおすすめの暗号スイートなど、SSL設定ファイルを表示してくれるMozillaのサイトがあります。https://mozilla.github.io/server-side-tls/ssl-config-generator/ これを使えば安全な暗号スイートのみを使ってる設定などが簡単に生成されますので、この通りに指定すれば良... 続きを読む
PHP5.6からPHP7にアップグレードして実際にはまった点9個 · DQNEO起業日記
仕事で使っているPHPアプリケーションをPHP7 beta1で動かしてみたらそのままでは動きませんでした。 私が実際にはまった点を紹介します。 なお、PHP7の変更点についてはhnwさんの記事に詳しく網羅されているのでご一読ください。 PHP7で変わること - hnwの日記 Apacheのモジュール名が変わっていた ApacheにPHPを組み込むためのモジュール(俗にいうmod_php)のモジュー... 続きを読む
サーバーが高負荷の原因はWordPressのxmlrpc.phpを狙った攻撃だった | イリテク
ブログにアクセスしたらなかなか読み込まない。なんか重たくなってる!異変にきづいてサーバーにターミナルでアクセスを試みるもつながらず。サーバーのコンパネから強制的に再起動をして復旧した。その原因を調べたらWordPressのxmlrpc.phpにあった。 xmlrpc.phpに大量のアクセス apacheのログを調べたら、このように断続的に大量のアクセスがあった。apacheのエラーログをみると「s... 続きを読む
Apacheの多重拡張子にご用心 | 徳丸浩の日記
2015年4月30日木曜日 Apacheの多重拡張子にご用心 先日の日記『「10日でおぼえるPHP入門教室 第4版」はセキュリティ面で高評価』では、同書のアップロード機能のセキュリティ面を評価しつつ、「もうひと踏ん張り確認して欲しい内容がある」として、画像XSSの可能性について指摘しました。では、これを直せば完璧かというと、実はそうとも言えないという微妙な問題があります。それは、アップロード先の場... 続きを読む