Categories
セキュリティ
11月 10, 2025
コンテナをrootで実行すると何故いけないのか?
コンテナをrootで実行するとセキュリティ上の危険が高い。コンテナ脱出時にホストroot権限を取得する可能性、最小権限原則、Dockerfileのベストプラクティスを紹介します。
11月 10, 2025
adminを今すぐ隠すべき理由
Django管理ページのadminを即座に隠す必要性とその方法をまとめた記事です。セキュリティの強化と運用効率を同時に達成する実践ガイドです。
11月 04, 2025
django.core.signing 完全ガイド - データ改ざん防止
Djangoのdjango.core.signingモジュールを活用しデータ改ざんを防ぐ方法と活用事例を整理したガイドです。
11月 04, 2025
Djangoサイン、`max_age`の落とし穴とワンタイムトークンの実装
`django.core.signing`の限界とDB/キャッシュを基にしたワンタイムトークンの実装例を紹介します。