子供の頃、嫌なことがあった人は
・トラウマになる人
・触れらると大人になってもイライラする人
と
嫌だったことを他人事として客観的に捉え、なんとも思わなくなる人
がいる気がする。
前者の人は大人になっても傷が癒えてないので
結構きついと思う。
後者は
自分の事を他人事として考える術を身に付けてるので意外と耐えれる。
こんな人は周りの人が怒ったり、イライラしたりしているのが良く分からなかったりするよ。
このタイプの人はその感情が少し欠落してるからね。
それを分かってるのか、分かってないかは別として。
人当たりが良い人は結構このタイプの人が多いんではないかな。
知り合いの人もこのタイプかもしれん。
【"test"ユーザーが192.168.1.xxxから任意のDBに接続できように設定】
mysql> use mysql
Reading table information for completion of table and column names
You can turn off this feature to get a quicker startup with -A
Database changed
mysql> select user,host from user;
+------------------+-----------+
| user | host |
+------------------+-----------+
| debian-sys-maint | localhost |
| test | localhost |
+------------------+-----------+
2 rows in set (0.02 sec)
>grant all privileges on データベース名.* to test@"192.168.1.%" identified by 'パスワード' with grant option ;
【my.cnfの変更】
#
# Instead of skip-networking the default is now to listen only on
# localhost which is more compatible and is not less secure.
#bind-address = 127.0.0.1 ← コメントアウト
mysql> use mysql
Reading table information for completion of table and column names
You can turn off this feature to get a quicker startup with -A
Database changed
mysql> select user,host from user;
+------------------+-----------+
| user | host |
+------------------+-----------+
| debian-sys-maint | localhost |
| test | localhost |
+------------------+-----------+
2 rows in set (0.02 sec)
>grant all privileges on データベース名.* to test@"192.168.1.%" identified by 'パスワード' with grant option ;
【my.cnfの変更】
#
# Instead of skip-networking the default is now to listen only on
# localhost which is more compatible and is not less secure.
#bind-address = 127.0.0.1 ← コメントアウト
レスポンスヘッダーの設定不備を検知するツールの検証の為に、Apacheにmod_headersを入れて
下記を設定ファイルに追加しました。
Header always append X-Frame-Options "SAMEORIGIN"
Header always append X-XSS-Protection "1; mode=block"
Header always append Strict-Transport-Security "max-age=86400"
Header always append X-Content-Type-Options "nosniff"
Header always append X-Download-Options "noopen"
Header always append Content-Security-Policy "default-src 'self'"
バーチャルホスト単位や<Directory />単位でも設定できます。
とりあえず、appendで追加です。
下記を設定ファイルに追加しました。
Header always append X-Frame-Options "SAMEORIGIN"
Header always append X-XSS-Protection "1; mode=block"
Header always append Strict-Transport-Security "max-age=86400"
Header always append X-Content-Type-Options "nosniff"
Header always append X-Download-Options "noopen"
Header always append Content-Security-Policy "default-src 'self'"
バーチャルホスト単位や<Directory />単位でも設定できます。
とりあえず、appendで追加です。