タグ

authenticationとserverに関するa2ikmのブックマーク (3)

  • Google認証なリバースプロクシ&静的コンテンツ配信サーバー「gate」 - unknownplace.org

    Kibana や Grafana を使う時に、これらはjsのツールなので、 Erasticsearch や InfluxDB といったバックエンドサービスにjsからアクセスできるようにする必要がある。 そのためには、 普通にバックエンドサービスのportを開放 nginxとかでリバースプロクシ とかする必要があり、めんどくさい。 さらにセキュリティのことを考えると、2の方法のうえに、nginxでSSL+Basic認証なんかにする必要があってよりめんどくさい。 さらに、僕はBasic認証が嫌いだ。 昔は Firefox + 1Password で良い感じにBasic認証の入力が行えたが、いまはだめになってしまったし、 Basic認証だとアカウントの管理もめんどくさい。 なので、Google認証なhttpdでリバースプロクシもできる、gateというツールを作った。 https://github

  • Webサーバ勉強会#3に参加してきた&LTしてきた - As a Futurist...

    イケメンエンジニア@oranie さん主催の Web サーバ勉強会に参加してきました。某緑の会社ははじめてで、渋谷とかホント((((;゚ Д ゚))))ガクガクブルブルで道に迷いましたすいませんすいません。 Web サーバ勉強会 #3 : ATND 感想とか 僕は一応 DB 側の人なので、WEB サーバ正直全然詳しくなかったので、マジメに勉強になりました。ざびたんを除いて この勉強会は、参加者全員発表という形式なのでかなり幅広い話題が聞けて面白かったです。以下、自分が特に気になったものを取り上げます。 mod_security 僕はあんまりこの方面詳しくないんですが、mod_security は Apache の処理のステージの中でいくつかの箇所にフックを引っ掛けてポリシーを適応させたり監査ログを出したりできるモジュールということで結構最近盛り上がっているみたいです。WAF って言

    Webサーバ勉強会#3に参加してきた&LTしてきた - As a Futurist...
    a2ikm
    a2ikm 2011/07/25
    mod_auth_ticket気になる
  • mod_deny_deeplink.c

    mod_deny_deeplink.cが発行し要求するHTTP Cookieは HMAC + timeout という形式です。仮にtimeoutの時刻だけ送受信した場合は、改ざ んなどに対応することは不可能です。しかしtimeoutの値とその HMAC(Keyed-Hashing for Message Authentication)を一緒に発行 しているので、timeoutもしくはHMACのいずれかの値を改ざんし た場合には簡単にそれを検知することができます。

  • 1