セキュリティ強化機能について

このツールはHTMLだけでなく、サーバー内のあらゆる文書を自在に書き替えることも可能な、非常に強力なツールです。

そのため、使い方を誤るとサーバー内にある重要なデータの漏洩、ツールやデータベースの破壊など、致命的な被害を起こすおそれもあります。

そこで、運用のの安全性を高めるため、編集対象の拡張子による保護と、リモートホストによる保護機能を装備しました。

拡張子保護

拡張子保護は、編集可能な拡張子を限定することで、CGIやjs(JavaScript)、PHPといった不用意に書き替えられては困るファイルへのアクセスを禁止し、システムを護ります。HTMLファイルだけの書き替えに使用する場合は、あらかじめ設定しておくと良いでしょう。

リモートホスト保護

リモートホスト保護は、そもそもアクセス可能なリモートホストを限定してしまうことで、部外者のアクセスを受けつけないようにする機能です。例えば会社のリモートホストだけを指定しておけば、会社外からcedit.cgiを起動することができなくなります。

どちらも、必要に応じてご利用下さい。

  • この記事にTwitterで言及
  • このエントリーを含むはてなブックマーク
  • livedoor クリップ
  • Googleブックマークに登録
  • Yahoo!ブックマークに登録
  • newsing it!
  • Buzzurlにブックマーク
  • Deliciousに登録