エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
現象と原因 現象 Concrete5をEC2上にインストールしELB経由でアクセスして、ページを編集しようとログイ... 現象と原因 現象 Concrete5をEC2上にインストールしELB経由でアクセスして、ページを編集しようとログインした後、しばらくするとセッションが切れてしまう。 原因 原因は、ELBのIPアドレス(REMOTE_ADD)がしばしば変わってしまうため、Concrete5のセッションのVaridationで引っ掛かりセッションが無効化されてしまう。Concrete5では管理画面と一般ユーザ閲覧画面の区別がないため、より厳しいセキュリティチェックが行われているようで、同一セッションで接続元IPアドレスが変わる場合にセッションが無効化されてしまう。(セッションハイジャック対策の一部) ELBの特性として、スケールしたりTTL(デフォで60秒?)が切れたりすると接続先のELBの宛先がコロコロ変わる。そのため、内部IPも変わってしまう。 セキュリティへの取り組み 対策 1.IPアドレスのミスマッチ