今回のセキュリティ問題の対策として最低限できること

投稿者: Tomotoshi Sugishita 2008年5月23日 16:38

今回のセキュリティ問題において、 DotNetNuke Corp. のShaun氏のBLOGによると、

It turned out that the problem was not as severe as anticipated, as only files with "safe" extensions could be uploaded to the server.

とあります。

パッチが発表されていない現在の状況でできる対策といえば、アップロード可能なファイルの種類を安全なもののみに限定するということです。

アップロード可能なファイルの種類の設定

  • [ホスト]→[ホスト設定]を開きます。
  • "高度な設定"内の"アップロードするファイルの種類"の入力ボックス内に可能な拡張子をカンマ区切りで入力します。
  • 更新ボタンを押します。

タグ: ,

DotNetNuke

コメントを書く




biuquote
  • コメント
  • プレビュー
Loading



杉下 朋年

Tomotoshi Sugishita
Tomotoshi Sugishita
< D&UNITE Co., Ltd. >

Microsoft MVP
Microsoft MVP for Development Platforms
- ASP/ASP.NET Jul.2009 - Jun.2011
Microsoft MVP for Development Tools
- Visual Basic Jul. 2004 - Jun. 2009

 

カレンダー

<<  9月 2010  >>
2930311234
567891011
12131415161718
19202122232425
262728293012
3456789

投稿一覧をカレンダーで表示