« ゆかいな仲間たち | メイン | ここ一ヶ月 »

September 29, 2005

CSRF対策

MTで指摘されている脆弱性への対応方法が紹介されていたので、早速試してみました。

参考にしたのはこの記事です。
http://hxxk.jp/2005/05/13/2105

mt.cgiの名前を変えたりとかいろいろ紹介されていたのですが、とりあえずはmt.cgiの設置ディレクトリを
他のcgi達とは別のディレクトリに移動させて、そのディレクトリ事態にBasic認証をかけてトラックバック
URLなどからmt.cgiの居場所を特定できないようにしてみました。

mt.cgiのディレクトリ変更方法は、SixApartのこのページを参考に設定。 http://www.sixapart.jp/movabletype/manual/mtmanual_configuration.html

mt.cfgのAdminCGIPathに変更したmt.cgiのパスを指定して完了。
後はどこかのタイミングでmt.cgiのリネームをする予定。

Author nitoka : September 29, 2005 09:09 AM

TrackBack

TrackBack URL:
http://www.nitoka.net/blog/mt-tb.cgi/8

Comment

Please, comment




save


 
[PR]杉並区のマンション情報