すこぶる.net

技術系備忘録など

関連記事

【Apache】Indexesが効かないときの解決方法

概要 Web サーバに Apache を使用する場合、Indexes を削除しておくことによりセキュリティ的に良い場面が多いと思う。 しかし、ためにディレクトリ構成を見せたい場合などがあり、 Inde …

【Nginx】add_headerを複数箇所に記載すると消える(上書きされる)

Nginx でadd_headerを複数箇所に書く際の注意点 Nginxの設定ファイルでヘッダーを追加する場面は当然あると思います。 そんなとき server ディレクティブで add_header …

認証のJWTって何?

JWTの仕組み JWT(JSON Web Token)は、ユーザー認証情報を含む自己完結型のトークンを扱います。読み方は ”ジョット” です。 ヘッダー、ペイロード、署名の3部分で構成され、秘密鍵で署 …

【CloudWatch Log Insights】WAFのログからUser-Agentを抽出する方法

AWS WAF のログからUser-Agent(ユーザーエージェント)を抽出して分析したい AWS WAF のログを CLoudWatch Log Insights で分析した際に、User-Agen …

【AWS WAF】複数の特定パスだけ除外して Rate-based rule を設定する方法

AWS WAF を使って複数の特定のページ(パス)を除外した Rate-based rule を設定する方法 CloudFront や ALB に対して WAF をアタッチして Rate-based …