본문 바로가기

LINUX mysql ■[Linux][Rails]Debian WheezyのMySQL初期設定Debian7(Vagrant上)にbundle install( gem 'mysql2', '0.3.11')でMySQLを入れた場合、[vagrant@vagrantvlc: /vagrant/app]$ rails s => Booting Puma => Rails 4.0.1 application starting in development on http://0.0.0.0:3000 => Run `rails server -h` for more startup options => Ctrl-C to shutdown server Exiting /home/vagrant/.rbenv/versions/2.0.0-p353/lib/ruby/gems/2.0.0/gems/mys.. 더보기
Firewall / IDS / IPS Firewall / IDS / IPS 네트워크 보안 - 방화벽 방화벽은 인터넷과 같은 외부 네트워크에서 내부 네트워크 등의 내부 네트워크 에 대한 무단 액세스를 방지하는 시스템입니다. 라우터와 같은 장비에 방화벽 기능을 갖게 구성 및 방화벽 전용 하드웨어로 구성이 있습니다. 방화벽의 기본 구현으로 외부에서 발생하는 트래픽은 거부하고 내부에서 외부로 발생하는 트래픽의 반환 트래픽이 허용 시킵니다. 이것은 방화벽 상태 검사 라는 기능을 이용하여 실현하고 있습니다. 방화벽에서 통신 허용 된 설정이없는 한 "외부 네트워크에서 패킷을 수신 할 수 없다" 이들이라면 완벽하다고 생각 될지도 모릅니다 만, 방화벽은 패킷이 악의적 인 트래픽 또는 여부는 확인할 수 없기 때문에 DoS 공격 나 웜과 같은 트래픽을 효과적으.. 더보기
레이어에 따른 리스크 (세큐리티 /보안) WAF、IPS/IDS、F/W(ファイアウォール)との違い防御可能な通信レイヤーの違いネットワークやサーバを外部から守る攻撃手段の代表的なものとして、F/W(ファイアウォール)、IPS(IDS)、Webアプリケーションファイアウォール(WAF)があります。 それぞれの得意分野がある中で守るべきものを明確にすることで効果的な対策ができます。 防御可能な攻撃の違い一般的なF/Wでは、「SQLインジェクション」や「クロスサイトスクリプティング」、「パラメータ改ざん」等は防げません。また、IPS/IDSにおいては難読化されている攻撃に対する検知精度は低いと言われています。 実際、WAFで検知したサイバー攻撃のうち、IDS/IPSはその半数以上を検知できなかったという報告もあります。 各種ゲートウェイ型セキュリティ対策クラウド型WAFは、公開ウェブサーバに対する攻撃を検知・防御します。SQLイン.. 더보기