ブログ

不正なアクセスでよくあるパターンと防ぎ方

LINEで送る
Pocket

来襲ホームページを運営していてアクセス解析を見るようになると、様々なことが分かってきます。地域別のアクセス解析のデータ分析などでは意外な所からアクセスがあったりします。

例えば、ロシアやブラジルなどの南米等、日本語での検索であれば、ホームページに到底辿りつけないような海外の国からのアクセスがあり、不安に思われることがあるかも知れません。弊社の管理サイトでも、そのような海外からのアクセスはたまに見られます。

原因は、ホームページに表示されている情報やドメインの履歴などを収集するソフトによるものや、マルウェアと呼ばれる、悪質なプログラムからのアクセスです。

ドメインの履歴などの情報を収集するソフトは、私もインターネット上にある調査用のサイトなどで調べたりしますので特に問題ありません。

問題になってくるのはマルウェアの方です。IDやパスワードでログインする部分に関して、無差別にアタックやログインをしてくるプログラムは非常に怖いです。IDやパスワードでログインする部分というのは、ブログのログイン画面だけではありません。

ブログ以外にも、ベースとなるシステムを使わないHTML型の通常のHPであっても、サーバーにデータを転送する際にはサーバーのIDとパスワードを必要とします。

そのIDとパスワードを破ろうとし、乗っ取りを試みている訳です。ログインされれば、何をされたか分かったものではありません。非常に怖いです。だから通常はブログシステムのログイン画面や、サーバーへのアップロードIDやパスワードに関しては、IPアドレスで制限を掛けます。

管理者のパソコンからでしかログインできないようにしておくという防御策です。これは一般的にはサーバー側でするものなので、あなたがご契約のエックスサーバーなどのレンタルサーバーの、コントロールパネル等の管理画面からIPアクセス制限の機能を使えば簡単に設定できます。

エックスサーバーとラビットSSLでhttpsサイトを簡単設定
PCメールをスマホでも見る方法(エックスサーバーとGメール)

この設定を必ずしておかなければなりません。簡単で推測しやすいID・パスワードや、そもそも文字列が短いID・パスワードをお使いであれば、侵入され、なりすましの拠点とされる恐れもあります。

多くのマルウェアは、ログイン画面のまさに目の前まで来て、扉の向こうで鍵をガチャガチャこじ開けようとしている状況です。何とも怖い話なのですが、IPアドレスで接続制限を掛けていれば、これで万全ということも無いようですので、更に怖いものです。

こういったマルウェアから徹底的に自社のホームページやwebシステムやクラウドデータを守りたい方は、専門のセキュリティ対策会社に相談されることをお勧めいたします。弊社ではIPアドレスによるアクセス制限を始めとした、レンタルサーバー内で用意されている機能の範囲内での対策を行うに留めております。

費用対効果の面で中小企業様にとっては、この対策でまずは十分だと考えているからです。もちろん、今のところ問題が出た事はございません。しかし、今後のプログラムの発展などにより、どういう状況になるかは分かりません。

ただ、そういった不正アクセスの情報を収集しながら、サーバーの新機能などを把握し、出来る限りの防衛策は講じて行きたいと考えております。

WebサービスのID・パスワードの桁数は?何文字あれば安全か?
SNSに投稿されたピース写真で指紋が複製される?

この記事に関するお問い合わせは下記よりお願いいたします

お電話の方はこちらをタップしてください。→ 0798-77-5520 サービス一覧はこちら

お名前 (必須)

ふりがな (必須)

メールアドレス (必須)

貴社名

電話番号

お問い合わせ項目を選択してください (必須)

当記事についてWordPressサイト制作WordPressへの移行検索上位表示コンサルWPカスタマイズのご依頼保守管理・運営代行弊社サービスについてその他

選択項目について内容を詳しくご記入ください (必須)

株式会社ウェブロードのプライバシーポリシーに同意する。プライバシーポリシー

The following two tabs change content below.

山口 敦

代表取締役株式会社ウェブロード
1974年大阪生まれ。プロフィールはこちら。経営理念「対話をカタチに変え、Webの価値を高め続ける」の下、IT活用に積極的な個人・中小企業のWebサポートを積極的に展開している。西宮商工会議所青年部広報委員長、尼崎商工会議所会員。

関連記事

  1. サービス案内(料金)表はPDFにしてHPから印刷出来る
  2. 分岐点 選別受注とは、事前に納得してから購入してもらうということ
  3. セミナーの練習撮影用のビデオと三脚を購入しました
  4. 違約金6万円以上で僕がauからYモバイルに乗り換えた理由
  5. WebサービスのID・パスワードの桁数は?何文字あれば安全か?
  6. 契約書と申込書の違いを区別できますか?
  7. Googleのキャッシュを簡単にチェックする方法
  8. Webだけで信用してもらうのはとっても敷居が高い

最近の記事

  1. 電卓計算

最新のお知らせ

太田拓税理士事務所様のHP制作

西九条駅から徒歩1分くらいの所にある太田拓税理士事務所様のホームページのリニューアルをさせていただきました。従来のサイトはスマホでもパソコンと同じ見え方をしていたため、今回はスマホ化を一番重視しておられました。 打ち合わ […]
コメントなし

心理カウンセリングのエンパシールーム様のHP制作

2011年に弊社でHPを制作させていただいてから7年以上にわたってサポートさせているリトルラビット様が、新たに事業を立ち上げられるということで新規サイト制作をさせていただきました。 代表の玉川さんが1年以上前からずっと心 […]
コメントなし

尼崎亀谷スポーツボクシングジム様のHPリニューアルを行いました

尼崎の県道13号から山手幹線に入ったすぐ西に尼崎亀谷スポーツボクシングジムはあります。ボクシングエクササイズは、短時間で楽しく脂肪燃焼ができるということも話題となり、女性の人気が高まっています。そのため女性に向けたデザイ […]
コメントなし

夏季休暇のお知らせ

ウェブロードでは8月6日(月)、7日(火)、13日(月)、14日(火)、15日(水)の5日間、夏季休暇をいただきます。 4日(土)~7日(火)にいただきましたメールへのご返信は8日(水)から順次、11日(土)~15日(水 […]
コメントなし

中古車・中古マイクロバスの買取・販売のオートギャラクシー様

オートギャラクシー様はマイクロバスの買取販売・リース・中古マイクロバスの輸出といった、中古車業の中でも珍しい数少ない業種の会社様です。 中古車を取り扱う会社は多いものの、マイクロバスを専門的に扱っている会社となると全国的 […]
コメントなし

サイト内検索

アーカイブ

PAGE TOP