タグ

poundに関するkimiko0217のブックマーク (4)

  • Slowloris HTTP DoS 攻撃について

    ちょっと前に Apacheに新たな脆弱性発見 - スラッシュドット・ジャパン で紹介されていた脆弱性なんですけど・・・会社のお達しで各サービス毎に状況報告ってイベントがあったので、ちょいと脆弱性試験してました。そのまとめです。 Apacheに、DoS攻撃に繋がる脆弱性が新たに見つかったそうだ(家/.記事より) この脆弱性は、これを利用したHTTP DoSツール「Slowloris」がリリースされたことから明らかになったとのこと。この攻撃ツールはApacheに不完全なリクエストヘッダーを送り続けるもので、Apacheが最後のヘッダが送られてくるのを待つ間、偽のヘッダを送ることで接続をオープンにし続け、Apacheのプロセスを一杯にさせるものだという。 脆弱性はApache 1.x、 2.x、 dhttpd、 GoAhead WebServer、そしてSquidにて確認されているが、IIS6

    kimiko0217
    kimiko0217 2009/06/30
    ちょっと前に Apacheに新たな脆弱性発見 - スラッシュドット・ジャパン で紹介されていた脆弱性なんですけど・・・会社のお達しで各サービス毎に状況報告ってイベントがあったので、ちょいと脆弱性試験してました。そ
  • @IT Linux Square「実用 Apache 2.0運用・管理術」

    Apache 2.0の必須設定と基セキュリティ対策 連載:実用 Apache 2.0運用・管理術(1) 連載では、Apache 2.0の運用や管理方法を解説する。まず必須設定と基的なセキュリティ対策を行い今後の運用に備える

    kimiko0217
    kimiko0217 2008/11/25
    ApacheによるWebサーバ構築 Webサーバのデファクトスタンダード「Apache」で、Webの中核となるサーバを構築。Apacheの概要からインストール、各種設定や管理方法を解説する 第1回 Apacheについて知ろう 第2回 Webの仕組みとWebサー
  • Poundで作るロードバランサとSSLラッパ(1/4) ― @IT


    Web ApacheCPU  WebWeb 1
    Poundで作るロードバランサとSSLラッパ(1/4) ― @IT
    kimiko0217
    kimiko0217 2008/11/25
    実用 Apache 2.0運用・管理術  第5回 Poundで作るロードバランサとSSLラッパ Page 1  リバースプロキシとロードバランサ   Page 2  Squidリバースプロキシによるキャッシング   リバースプロキシとは   Squidのインストール
  • リバースプロキシを導入する際はmod_rpaf

    僕の自宅サーバには2つの Apache がインストールされていて、用途により使い分けています。 * Apache 1.3系 + mod_perlAmazon Search / Google Similar といった高速性を求めるサービス * Apache 2.0系 → その他の静的コンテンツや 通常用途の CGI 等の動的コンテンツ なぜ使い分けるかというと、mod_perl はメモリー喰いなので、静的画像のためにプロセスがもったいない訳です。当に必要なリクエストにのみ mod_perl をかませば良いですから。 (参考ページ:リバースプロキシ Pound を導入しました。 : NDO::Weblog) で、2つの Apache を透過的に見せてあげるために、リバースプロキシの Pound を使っています。負荷分散も実装できて優れものですが、欠点が一つ。 リクエストをリバースプロキ

    kimiko0217
    kimiko0217 2008/11/25
    (参考ページ:リバースプロキシ Pound を導入しました。 : NDO::Weblog) で、2つの Apache を透過的に見せてあげるために、リバースプロキシの Pound を使っています。負荷分散も実装できて優れものですが、欠点が一つ。 リク
  • 1