水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2004年のえび日記 > 2004年7月 > 2004年7月13日(火曜日)

2004年7月13日(火曜日)

TRACE に 413 が返る

いつのまにやら、enter.nifty.com は TRACE メソッドのリクエストに 413 を返すようになった模様。

XST 対策として TRACE を無効にしているというのは分かるのですが、413 が返るという動作はどうなのでしょう。

ちなみに RFC2616 ではこんな感じです。

10.4.14 413 Request Entity Too Large

The server is refusing to process a request because the request entity is larger than the server is willing or able to process. The server MAY close the connection to prevent the client from continuing the request.

If the condition is temporary, the server SHOULD include a Retry- After header field to indicate that it is temporary and after what time the client MAY try again.

以上、RFC2616 より

しかし、当然ですがいくら短くしても駄目なわけで。

でもって、これを返すのは例によって Netscape-Enterprise なのですよね……。

関連する話題: セキュリティ / HTTP / Netscape-Enterprise

不正アクセス罪における「アクセス制御」とは

弁護士 奥村 徹(大阪弁護士会)の見解 (d.hatena.ne.jp)」に書かれている不正アクセスの解釈の話が各所で話題になっているようですので、いちおうメモしておきます。

お話としては非常に興味深いのですが、はてさて……。

関連する話題: 法律 / セキュリティ

ラグナロクオンラインに不正アクセス

オンラインゲームに不正アクセス 中学1年の少年補導 (www.asahi.com)」なのだそうですが、

 少年は、適当にアルファベットなどを組み合わせる方法で約140人分のIDとパスワードを入手。昨年8月から400回以上にわたり、不正アクセスを繰り返したという。

以上、オンラインゲームに不正アクセス 中学1年の少年補導 より

brute forth アタックですか。ゲームだし、ということで強度の低いパスワードを使っていた人たちが喰らった……のかな。

油断できませんね。

関連する話題: ゲーム / セキュリティ

最近の日記

関わった本など