☆httpd.confの試行錯誤
昨日の続きを実行中。なかなか旨い事いかん。2.0.52ってSatisfy ディレクティブ効かないんかなぁ。テストディレクトリでやってるから、他の上位記述の影響をうけてるかも。MTがダイナミック運用だったらスクリプト改造すりゃ簡単なんだが。いかんせんスタティック運用してるのでhttpd.confで何とかするしかないんだよなぁ。らち開かなくなったら、バーチャルホストを別ポートで空けてそっちにauthかけるかなぁ。もうしばらく試します。上位記述でテストするかもしれんから、アクセスできなくなったらすまん。
で、どうもSatisfy Anyでの制限自体が効かないみたい。第二案に移行します。
でも、もう少し粘ったら糸口が見えてきた。Allowの前にOrderを書いたらSatisfyが効くようになったよ。で、ちょっと調整して無事に完了。バーチャルホスト作らなくても助かった。結局2時間もかかっちまった。
全てはapacheのマニュアルのSatisfy ディレクティブのサンプルがおかしいからなんだよな。2.0.52のKnownBugかもしれんけど。
サブスクライバーID関連とか串対策とかは昼飯食べてから午後考えます。なんかこの作業、超楽しいんですがw。予定は一部キャンセルだな。
☆念には念をいれて
完全アクセス拒否 もしくは 全ファイル削除のスクリプトを作っておこう。携帯からメール送ったら即起動。後者は「自爆ボタン」だな、萌える!w。(でも rmでなくて mvとか書いていそうな、もしくは圧縮してGMailへ送信後削除とかしてそうな自分(苦笑)) 助言者を守る為じゃて仕方ない。単なる一個人の日記&備忘録なのになぁ。大体月1万近く払ってレンタルサーバ借りているのに、なんとかー!。
☆唖然
某さんの日記(mixiなので見れない人すまん)。一般の方はWindowsをカスタマイズしないのかしらん。せめてエクスプローラーくらいいじれよ。ってかなんで標準があんな風かといえば、壊されたくないからなんだろうなぁ>MS。そんなんで壊れちゃうようなOSがのさばってるのが現実か。
☆撃墜 ☆☆☆☆
今日のお昼休みに、会社からアクセスして撃墜された人は4名。申しわけないですが、家から見てね。なんか某カエルマンのサイトが閉鎖したのを思い出したよ。社内で知らない人まで見てるってのがね。否、自分はしらない人が見ても構わないスタンスなんですけど、悪用する人もいるからねぇ。用心に越した事は無い。これによって各方面に迷惑かけるわけにもいかんす。
どうやら、サブスクライバーIDはキャリア毎に面倒な様です。旧豚のアドレス帯でも調べよう。
☆理と文(感)
自分は理で動くからなぁ。・・・・・・・・・・・・・・・!ま、書けませんのですよね、感が見てるとすると。とにかく計画を早期実行だ。何で年1回なのやら。いやぁ、ねぇ。『メディックス』マジに壷だわさ。主人公は俺なのか?解剖実習とか懐かしい。あ、うちらは既に切られたのを開けて見ただけですけど。
☆フィルタリング予報
今後の対策ではあるが、
・夜間、全国展開プロバイダの多くは、特定条件により、アクセス不可。
・日中はco.jp以外アクセス不可(一部を除くよん)。
・リファラーチェック。
・ブラウザチェック。
・クッキー食わせる。
などなど考え中です。信頼できる社内ユーザにはパスワード定期変更してメールするcronも仕掛けようかな。
—-
0 件のコメント:
コメントを投稿