スレッド単位で権限分離を行うWebサーバのアクセス制御アーキテクチャについて書いた論文を公開

ようやく、スレッド単位で権限分離を行うWebサーバのアクセス制御アーキテクチャ(mod_process_security)について書いた論文がIEICE(電子情報通信学会)のジャーナルに無事採録・公開されました。ですので … 続きを読む

ApacheのVirtualHostによる高集積Webホスティングでsymlink問題を根本解決する方法について考えた

最近、各所でApacheのVirtualHostを利用した高集積ホスティングのセキュリティに関するインシデントが起きています。僕自身、自分の専門の一つがWebサーバのセキュリティなので、他人事には思えず、毎日各所の経過情 … 続きを読む

自分で作ったApacheモジュールで使えそうなモジュールまとめ

「Apacheおもしれー!!」とか言いながら、一時期毎日のようにApacheモジュールを書いたりしていましたが、その度に他のモジュールが淘汰されていきました。 今日はそのような流れの中で生き残った、割と使えそうな自分の作 … 続きを読む

僕が考える最強の超高集積型Webホスティングシステム!

これまでの記事を振り返って、まとめの意味でも、現状僕が考えうる最強の高集積型Webホスティングシステムの設計を忘れないうちに書いておこうと思います。これらは夢のような話ではなく、現実的にAmazonEC2上にプロトタイプ … 続きを読む