あなたのMovableType『裸の王様』になっていませんか?

Posted by
ぴろり
Posted at
2008/09/14 15:11
Trackbacks
関連記事 (0)
Post Comment
コメントできます
Category
MovableType カテゴリ

  に含まれる mt-check.cgi を叩かれてしまうと、 のバージョンや使用しているのリスト、インストールされている モジュールのバージョンなどが丸見えになってしまいます。これだけでは悪意のあるユーザからの直接の攻撃対象にはなりませんが、もし将来、何らかの不具合が報告された場合、その不具合を悪用されるためのを与えることになりかねません。

この記事をはてなブックマークに追加する この記事のはてなブックマーク数 | この記事をlivedoorクリップに追加する この記事のlivedoorクリップ数 | この記事をYahooブックマークに追加する この記事のYahoo!ブックマーク数 | この記事をdel.icio.usに追加する | Twitterにポストする

対処方法

 インストールが完了すれば普段、特に必要になることもないので、スクリプトファイルの実行権限自体を外してしまうのが簡単かつ確実です。ただ、管理メニューのシステムが使用できなくなります。

 もう一つは、ファイル名を予測されにくいものに変更し、環境設定ファイル(mt-config.cgi) 内で CheckScript 環境変数で変更したファイル名を指定する方法です。

 実害はほとんどありませんが、気になる人は対処しておきましょう。


この記事を読んだ人はこんな記事も読んでいます 記事リコメンデーションについて

その他の関連する記事


関連記事/トラックバック

関連記事/トラックバックはまだありません

この記事にトラックバックを送るには?

コメントを投稿する

 
 (匿名可/必須/公開)
 (匿名可/必須/非公開)
 (必須)
コメントスパム防止のため投稿前に ランダムな数字 CAPTCHAについて を入力してから投稿してください。お手数ですがご協力のほど宜しくお願いいたします。
 
MovableType, NovableType, JovableType, KovableType, MIvableType, M9vableType, M0vableType, MPvableType, MLvableType, MKvableType, MoCableType, MoFableType, MoGableType, MoBableType, MovQbleType, MovWbleType, MovSbleType, MovZbleType, MovaVleType, MovaGleType, MovaHleType, MovaNleType, MovabKeType, MovabOeType, MovabPeType, MovablWType, Movabl3Type, MovablRType, MovablDType, MovablSType, MovableRype, Movable5ype, Movable6ype, MovableYype, MovableGype, MovableFype, MovableTTpe, MovableT6pe, MovableT7pe, MovableTUpe, MovableTHpe, MovableTGpe, MovableTyOe, MovableTy0e, MovableTy-e, MovableTyLe, MovableTypW, MovableTyp3, MovableTypR, MovableTypD, MovableTypS セキュリティ メモ