2005-05-12(木)
Movable Typeの危険性
第三者による不正アクセスを許す危険性の対策について (From:Six Apart)
このblogで使用している『Movable Type』に「第三者による不正アクセスを許す危険性」が発覚したそうです。で、さっそく私も対策しておこうと思い、Six Apartのサイトに掲載されていた↓の対策方法を試しました。
盗聴によるパスワードやCookieの漏洩からの不正アクセスを防止する(1)
でも、mt.cgiがちゃんと表示されないw」w」w」。その後もいろいろ試してみたけど、やっぱダメ。で、手っ取り早く、mt.cgi をリネームしました。
「mt.cgi をリネームして弊害はないかしら」と思い、いろいろ調べたところ、MT hxxksさんのMT をインストールしたら真っ先に行うべきセキュリティ対策によると、<$MTEntryEditLink$>を使用している場合は、mt.cfg 内の『 # AdminScript mt.pl 』 の部分のコメントをはずして、mt.pl の部分を
mt.cgi リネーム後の新しいファイル名に変更する必要があるそうです。うちは<$MTEntryEditLink$>を使ってないので問題なし。
というわけで、Movable Typeをご利用の皆様は早めの対策を。
ってか、Movable Typeを使ってレンタルブログ運営してるとこは大変そうだにゃー。
コメント
コメントする
トラックバック
このエントリーのトラックバックURL:
http://n-function.com/cgi/mt/mt-tb.cgi/245
http://n-function.com/cgi/mt/mt-tb.cgi/245
■ MovableTypeに脆弱性が発見されました From spanstyle::monolog
Movable Type Publishing Platform: 【重要】 第... [続きを読む]
Tracked on 2005年5月13日 01:05


