さくら VPS Ubuntu SiteGuard

さくら SiteGuard トラステッド・シグネチャ更新設定

ここまでで、さくら SiteGuard のライセンス情報登録を設定してきました。
引き続き、トラステッド・シグネチャ更新設定をしていきます。
SiteGuard ウェブ管理画面が見えたら
メインメニューの[シグネチャ更新設定]を選択します。
[トラステッド・シグネチャ更新設定]の画面が表示されるので、以下の設定をします。
自動ダウンロード → 「有効」
ダウンロード後に自動更新 → 「有効」
設定したら保存します。
保存は下の方にあります。
忘れずに!


トラステッド・シグネチャ更新設定

動作確認/検出テスト

試しにクロスサイトスクリプティング(XSS)攻撃をしかけてみます。
POST メソッドのテストツール
を使って、
リクエスト URL として自分の VPS のアドレス
例) https://70vps.net/
entity body のテキストボックスに
<script>alert(document.cookie)</script>
という XSS 攻撃用のコードを入れて
レスポンスの表示方法を
「新しいペ-ジに表示」にして、
自分の PC から自分の VPS に向けて POST 送信して攻撃してみてください。
例だからといって、これでアクセス攻撃しないで下さいね。
れっきとしたサ-バ攻撃ですよ。


SiteGuard 検出テスト

攻撃が完了したら
SiteGuard 管理画面の「ログ」メニューを見ると、
この POST 送信リクエストが
xss-tag-1
というシグネチャにマッチしたためブロックされていることが分かります。


SiteGuard 動作確認

そして、時間があって、前項で設定したメ-ルアドレスに攻撃を検知した旨のメ-ルが飛んできます。
これで動作確認試験は完了です。

詳細設定

詳細設定の説明もしたいのですが パスワード保護されている
siteguard-server-edition/管理者ガイド(Apache 版)
の中に140ペ-ジ以上にもわたって説明があるのでこれを読んでいただくことにします。

ここまでで、さくら SiteGuard のインスト-ル及び設定が完了しました。
引き続き、さくら SiteGuard サボ-ト体制について説明します。


  • さくら SiteGuard サボ-ト体制 に進む
  • さくら SiteGuard ライセンス情報登録 に戻る
  • さくら SiteGuard セットアップ後処理 に戻る
  • さくら SiteGuard 再セットアップ に戻る
  • さくら SiteGuard インスト-ル に戻る
  • さくら SiteGuard 概要 に戻る
  • さくら VPS Pear インスト-ル に戻る
  • さくら VPS Composer インスト-ル に戻る
  • さくら VPS に Python/pyplot インスト-ル に戻る
  • さくら VPS Ubuntu CGI に戻る
  • phpMyAdmin へのアクセス準備 に戻る
  • MySQL インスト-ル に戻る
  • PHP を動作させる に戻る
  • HTTPS によるアクセス最終準備 に戻る
  • Web サイトを SSL 化する に戻る
  • 仮想ホストの設定 に戻る
  • 新規ドメイン取得その2 に戻る
  • 新規ドメイン取得その1 に戻る
  • Web サービスを始める に戻る
  • さくら VPS に LAMP server をインスト-ル に戻る
  • さくら VPS Ubhuntu 日本語環境 に戻る
  • さくら VPS を始める に戻る
  • 70VPS に戻る