Movable Typeを安全に使う為のセキュリティー対策ガイド
April 17, 2015
今日Movable Typeの管理画面に行くと、「Movable Type セキュリティ対策ガイドを公開しました」と通知がありました。これは見ておいた方が良いのでブログに覚書。
1. 最新の Movable Type を利用する
2. 管理画面に BASIC 認証をかける
3. 管理画面を SSL 通信にする
4. CGI スクリプト名を変更する
5. 使わないCGIスクリプトの権限を変える
6. パスワードの強度をあげる
7. ロックアウトを設定する
8. Data API の設定
9. サーバーのセキュリティの見直し
の項目からなっているようです。
私は別のサーバでMT用テーマの開発を行っているのですが、その開発の為のフォルダはweb上にキャッシュされたくないし、また、URL上からアクセスされるのを防ぐ為にBasic認証をかけています。でも、通常のサイト用のMT管理画面もBasic認証をかけた方が良いかもしれないと思いました。使わないCGIスクリプトを削除したりというのは、アルファサード様のブログ記事で読んで実行していました。SSLを通すのは以前一度やりかけた事があったのですが、当時はうまくいかなくて挫折した記憶があります。もう一度チャレンジしてみるのも良いかもしれません。上記の7.8辺りはSomething Newなので後でチェックしておこうと思います。
最新記事
- MTで検索タイムアウトが発生した場合
- MT7で新しいサイトを作るとき (自分用覚書)
- MT テーマのエクスポート時にファイルも選択する際、ファイル内に文字化けファイルがあるとエラー(自分用覚書)
- もしかして半身浴のお陰?花粉症の症状が出ません
- Hiromi: The Trio Project featuring Anthony Jackson
- Juneuary Weather 一気に寒く
- ローズガーデン at Burnaby Mountan
- やっとPRカード申請書を郵送
- きんぴらいなり寿司
- PRカードの更新・・!
- 今日の風景
- 5年前のちょうどこの時間帯に
- もうすぐ新年!
- ビクトリア北でM4.8の地震
- 中抜き化が進みつつある