? byway, sideway::RD-XS40問題の続き
About
CISSPʾ󥷥ƥॻƥץեåʥǧˤĤ⺣˿òҤǴäƤޤ
LINKS

Advertisements

Sep 30, 2004


[Security] RD-XS40問題の続き 21:14
http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2004/09.html#20040917_RD-XS40
9月27日追記から

私がもつRD-X4で検証したところ、セキュリティ設定をonにし、パスワードを設定しても、
(....Snip....)
といった形で、直接URLを指定すれば、Basic認証が起こらずに proxy先のサイトを参照することができました。 POST等は試していませんが、参考まで。


IPアドレスがばれていると、Basic認証をONにしていてもAnonymous Proxyが動いてしまうようだ。これは直したほうが良いと思いますが>東芝さん

回避策はこちらによくまとまっています。
http://tokin.haun.org/blog/archives/2004/09/rdxs53spam.html
ブログランキング・にほんブログ村へ にほんブログ村 サラリーマン日記ブログ 30代サラリーマンへ [ブログランキングへ]
| コメント&トラックバック (0) | Parmanent link /Security/1096546442.html |