Posted on

by

in

Movable Typeの穴塞ぎ

第三者による不正アクセスを許す危険性の対策について
早速対応してみましたが、Movable Type使い始めたばかりなので、これでいいのか不安です(笑)とりあえずテストを兼ねてエントリー書いてます。

Movable Type使い始めて最初に感じた疑問がまさに今回の『穴』でした、本体隠してもコメントとかトラックバックのURLでバレバレじゃんて…
公式の対応以外にもできる対策はしてみました。パスを色々と変えた上に、mt.cfgやらDBやらを隠蔽しました、Movable Typeって、mt.cfgにアクセスされちゃったら身も蓋もなくない?(笑)

さてさて、構成をかなり変えちゃったけどちゃんと動くかな?

“Movable Typeの穴塞ぎ” への3件のフィードバック

  1. *mt3::MRUのアバター
    *mt3::MRU

    【緊急】【その他の対策】 第三者による不正アクセスを許す危険性の対策について

     だいたいのMovableTypeユーザの方ならご存知かと思いますが、致命的なセキュリティホールがあることが確認されました。  パッチが早々に公開されるとは思い…

  2. 屋根のウラのベース弾きのアバター
    屋根のウラのベース弾き

    再びMovableTypeの設定を変更しました

    mt.cfgにアクセスされちゃったら身も蓋もなくない?(笑) (E=Mac^2 …

  3. search engineのアバター
    search engine

    i come from best search engine http://www.google.com

コメントを残す

メールアドレスが公開されることはありません。