ラベル セキュリティ の投稿を表示しています。 すべての投稿を表示
ラベル セキュリティ の投稿を表示しています。 すべての投稿を表示

Ubuntu 11.10:CCleanerの代わりになるソフト

windows用アプリで「CCleaner」というものがあります。
web閲覧履歴やcookieを削除したり、レジストリの問題点を解決してくれたりするソフトです。


この「CCleaner」に近いソフトが、Linux用にもあります。
「BleachBit」という名前のソフトです。
Ubuntu 11.10での使い方等を紹介したいと思います。



■入手方法

・Ubuntu ソフトウェアセンターを開きます。
・右上にある検索窓に「BleachBit」と入力します。
・ソフトが検索されるので、クリックして、インストールをします。




■起動方法

・Unityを使っている場合

右側ランチメニューより「Dash ホーム」を選択します。
上部の検索窓に「bleachbit」と入力します。
検索で表示されたBleachBitをクリックして起動します。
(システム関係のキャッシュ等も整理した場合は「BleachBit(as root)」を選択します。)


・GNOMEを使っている場合

上部メニュー「アプリケーション→システムツール→BleachBit」で起動できます。
(システム関係のキャッシュ等も整理した場合は「BleachBit(as root)」を選択します。)


■使い方

・初回起動時には「設定」ウィンドウが表示されます。
・とりあえず「閉じる」を押して、ウィンドウを閉じてください。
・Bleach Bit本体が起動します。左側に、削除設定項目が表示されます。
・それぞれの項目名をクリックすると、簡単な説明が表示されます。
・実行したい処理項目があれば、チェックボックスをクリックして、設定を有効にしてください。
・チェックが終わったら、上部にある「プレビュー」を押すと、削除される項目が一覧で表示されます。
・特に問題がなさそうなら「削除」ボタンを押します。


これで、履歴の削除や、キャッシュの削除ができます。



Ubuntu 11.10:画像への直リンクの禁止設定

Ubuntu 11.10にapacheをインストールして、webサイトを公開したとします。


自分のサイト上にある、画像へ直リンクを貼られると、その度に、サーバーにアクセスするため、サーバーに負荷がかかります。


apache2.confの内容を書き加えることで、画像への直リンクを禁止できます。


端末を開き、以下のコマンドを実行します。


$ sudo nano /etc/apache2/apache2.conf


エディタが開きます。 apacheの設定内に以下の記述を追加します。




SetEnvIf Referer aaa.com ok_site
<FilesMatch "\.(jpg|png|gif)$">
order deny,allow
Deny from all
Allow from env=ok_site
</FilesMatch>


これで、画像への直リンクを貼られてもアクセスできなくなります。 (今回の例では、「aaa.com」というサイト内からしか画像が表示できなくなります。)


Ubuntu 11.10:phpMyAdminへのアクセスを制限する方法

端末より、以下のコマンドを実行します。




$ sudo nano /etc/phpmyadmin/apache.conf



エディタが開き、phpMyAdminの設定を変更できるようになります。



<Directory /usr/share/phpmyadmin>以下にアクセス制限の記述を追加します。



<変更前>

<Directory /usr/share/phpmyadmin>
    Options FollowSymLinks
    DirectoryIndex index.php

    ・・・・





<変更後>(赤字部分が追記内容です。)


<Directory /usr/share/phpmyadmin>

    Options FollowSymLinks
    DirectoryIndex index.php


    Order Deny,Allow

    Deny from all             
    ↑指定外からのアクセスを、禁止します。

    Avllow from 127.0.0.1
    Allow from 192.168.1.0/24
    ↑アクセスを許可する場所を記述します。
    

    ・・・・


・上記の例では、localhostと「192.168.1.1~255」からのアクセス(LAN内)のみを許可しています。





apacheを再起動します。
端末より以下コマンドを実行します。




$ sudo apache2ctl restart 



これで不特定な外部からのphpMyAdminへのアクセスはできなくなります。




Ubuntu 11.10:apache2の.htaccessを有効にする方法

Apache2は初期状態では、ドキュメントルート下に .htaccessを置いても機能しません。
もしwebページを公開するなら、とりあえず、.htaccessが機能するようにしておきましょう。


■設定方法

端末より以下のコマンドを実行します。


$ sudo nano /etc/apache2/sites-available/default



エディタが開くので、defaultファイルを編集します。
(今回はdefaultファイルを変更する方法を例として記載しています。)



AllowOverride Noneの記述を、AllowOverride Allと変更します。


<変更前>

<VirtualHost *:80>
    ServerAdmin webmaster@localhost

    DocumentRoot /var/www
    <Directory />
        Options FollowSymLinks
        AllowOverride None
    </Directory>

・・・





<変更後>(赤字が変更部分です。)

<VirtualHost *:80>
    ServerAdmin webmaster@localhost

    DocumentRoot /var/www
    <Directory />
        Options FollowSymLinks
        AllowOverride All
    </Directory>


・・・




これで、ドキュメントルート下に.htaccessを設置すれば、アクセス制限等の設定ができます。





Ubuntu 11.10:Word Pressの管理画面へのアクセス制限※執筆中

※清書中


ワードプレスを公開サーバ上にインストールしたとします。
デフォルトでは、ユーザー名とパスワードがわかってしまえば、外部からも管理画面に入られてしまいます。


セキュリティ的に不安を感じるなら、以下の方法で、管理画面にアクセスできるユーザーを制限できます。



.htaccessを作る。

Order Deny,Allow
Allow from 192.168.x.yyy ←許可するユーザーだけ、付け足して置く。 Allow from 192.168.x.zzz    Deny from all

上記の記述をして、ファイルに保存。
作った.htaccessを
/wp-adminの直下に置く。




/etc/apache2/sites-available/default


AllowOverride None
を
AllowOverride All

に書き換える。

これで外部からログインしようとしても、管理画面にアクセスできなくなります。