新着情報

HTTPSセキュリティ強度を上げるApache httpdの設定

mod-ssl-config-02
2015年03月18日

皆さん こんにちは @infocircus です。 SSLの脆弱性対応や緊急度の高いセキュリティ対応が多かった2014年ですが、2014年度の年度末と言うこともあり設定を再確認しています。 まずは、Linuxディストリビューションの標準設定で SSLを有効にした場合のSSL強度を測定してみました。 設定した項目は、SS…


SHA2(SHA-256)対応 SSL証明書への切り替え

2014年11月17日

2014年は、OpenSSL脆弱性やSSLv3の脆弱性などセキュリティ対応の多い年でした。 そして、まだ話題になることは少ないのですが 2015年にはSSL(HTTPS)で使用している署名アルゴリズム SHA-1が廃止となります。 実は、後1年後という話ではなく、Google Chromeなどは2015年の年明け早々か…


SSL 3.0 無効化 確認方法(opensslコマンド)

2014年11月14日

SSL 3.0の問題は対応済みでしょうか? 以前、Apache+mod_sslでのSSL 3.0無効化手順 をまとめましたが、本当にSSL3.0が無効になっているかを確認する方法をご紹介いたします。 実行は Apache+mod_sslが動いているサーバーや外部の端末のどちらからでも確認できます。 この確認方法は、サー…


WordPress管理画面への不正アクセス集計 2014年10月版

wp-403-201410
2014年11月06日

あるサイトの2014年10月のWordPress管理画面への不正アクセスを集計してみました。 不正アクセスの回数が多いので、対数グラフになっています。 ※) クリックすると大きな画像で表示します。 1日最大81,737回の不正アクセスがあったのは10月10日(2014年9月は、9/12の20,830回)。 これ以外にも…


SSL 3.0 を無効にする設定(Apache/mod_ssl):「POODLE」脆弱性対策

2014年10月16日

SSL 3.0で脆弱性が発見されました。 グーグルのセキュリティチーム、SSL 3.0の脆弱性「POODLE」を説明 https://www.openssl.org/%7Ebodo/ssl-poodle.pdf Apache+mod_sslを使っている環境で SSL 3.0 には、次のように設定を書き換えて再起動します…


FOSTEX 様 製品紹介CGビデオ作成の裏側

2014年07月31日

ご縁があり フォスター電機株式会社 フォステクスカンパニー 様のAR-4i,AR-101,PX-5の製品紹介CGムービーを作成させていただく機会がありました。 まだ国内にもプロトタイプしか存在しないという状態から制作が始まった3本です。 紹介CGムービーができあがっても、商品の完成版を見ていない物もあります。 発売して…


Asterisk への SIP 不正アクセスのログサンプル公開

2012年07月18日

先日、AsteriskへのSIPアカウントを乗っ取られないためのスクリプトを本サイトで紹介いたしました。 今回は、実際に運用しているAsteriskにSIPアカウントを乗っ取るための不正アクセスがあった時のログをご紹介いたします。 このアクセスは、実際にパレスチナのホストを経由してSIPに不正アクセスがあった例です。 …


「Asterisk PBX 不正利用防止」 文章の公開について

2012年07月16日

IP電話は非常に便利です。 オープンソースのAsteriskを使用するとPBXや内線端末を購入しなくても内線電話環境を構築できます。 しかし、Asteriskが外部からアクセスできる環境を狙ってアカウントを乗っ取り、不正に海外などへ電話を発信する不正アクセスが増えています。 弊社で開発しているIP-PBX LinuxB…


Mac環境で簡易アクセスポイントの設定/無線LANの共有

2012年07月13日

Macは有線LANなどをAirMac(無線LAN)で共有し、簡易的なアクセスポイントにすることができます。 設定方法を説明するビデオをYouTubeで公開いたしました。 会議の時にLANケーブルが1本…メンバー全員で共有したい… そんなときでも1台のMacBookのAirMacを共有することでアクセスポイントを作り全員…


住所移転のお知らせ

2012年07月10日

平素は格別のご高配を賜りまして厚くお礼申し上げます。 このたび弊社では2012年6月30日付をもちまして、事務所を移転することとなりました。 7月1日より新事務所において業務を開始いたします。 つきましては、日頃の御愛顧に感謝いたしますとともに各位様の御期待に添うべく邁進努力いたす所存でございますので、何卒倍旧の御指導…



インフォサーカス・インコーポレイテッド

インフォサーカスは、インターネット上にある情報などさまざまな情報を便利に活用するための さまざまなサービスを開発し提供するために設立いたしました。

お客様が、今 ご利用されている環境からさらに良い環境にするためのさまざまなサービスを開発し提供していきます。

インフォサーカス スタッフ一同