質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Amazon EC2

Amazon EC2は“Amazon Elastic Compute Cloud”の略称です。Amazon Web Services(AWS)の一部であり、仮想化されたWebサーバーのコンピュータリソースをレンタルできるサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

1118閲覧

Basic認証が外れた瞬間があるときの調査

panapin

総合スコア14

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Amazon EC2

Amazon EC2は“Amazon Elastic Compute Cloud”の略称です。Amazon Web Services(AWS)の一部であり、仮想化されたWebサーバーのコンピュータリソースをレンタルできるサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

2クリップ

投稿2019/11/05 03:51

起こった出来事

昨日頃 ~ 10:00までBasic認証が掛かっていない状態だったのですが、
10:01に再度確認したらBasic認証が突然かかりました。

知りたいこと

・Basic認証が突然かかるなんてあり得るのかわからないですが、なぜBasic認証が掛かったのかの調査方法
・アクセスログにて攻撃を受けていないかどうかの確認方法
・エラーログにて攻撃を受けてないかどうかの確認方法
・この設定になっていると突然Basic認証がかかる可能性があるなどの 設定手順や設定ファイルの記述など

# 前提
Basic認証の設定がされていたのでかかっていると思っていたのですが、かかっておらず
確認を繰り返していたところ突然Basic認証が掛かった。

よろしくお願いいたします

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

昨日頃 ~ 10:00までBasic認証が掛かっていない状態だったのですが、
10:01に再度確認したらBasic認証が突然かかりました。
・・・略・・・
Basic認証の設定がされていたのでかかっていると思っていたのですが

  1. 昨日、Basic認証の設定をした。
  2. 昨日から今日の10:00までに、Basic認証を設定したページをブラウザで表示したが認証不要で表示できた。
  3. 今日の10:01頃再度ブラウザで表示すると認証ダイアログが表示された。

「なぜ2で認証不要で表示できたのか?」という質問でよろしい?
考えられるのは、以下ですかね。

・2ではブラウザのキャッシュを見ていた。3の確認時にキャッシュ期間が切れてWebサーバーへリクエストされた。
・Web Proxyサーバーを使用していて2ではProxyサーバーのキャッシュを見ていた。3の確認時にキャッシュ期間が切れてWebサーバーへリクエストされた。
・.htaccessではなくhttpd.confでBasic認証を設定したがapacheの再起動などで設定適用していなかった。2の確認から3の確認の間にapacheの再起動などで設定適用した(された)。

投稿2019/11/05 04:59

Y.H.

総合スコア7914

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

IPアドレスで一定時間に所定のアクセス数を超えたら攻撃とみなして
処置をいれることは可能でしょう。
アクセス拒否するならファイアウォールでやるのでしょうけど
ディレクトリの権限しかないなら、.htaccessのDeny fromやホワイトリスト
(orブラックリスト)で処理しているのかもしれません。

投稿2019/11/05 04:00

yambejp

総合スコア114843

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問