• 締切済み

CGIを使ったアクセス解析へのアクセス制限の仕方

CGI配布サイトさんからお借りしたアクセス解析を設置したのですが、パスワードがかかっているのに、荒らされてしまいました。それぞれのページに設置していたのですが、そのページ設定を全て削除されてしまって・・・ そういう事があったので、アクセス制限をするやり方を調べてやってみました。 現在CGIサーバーには掲示板やリンク集などが入っています。 アクセス解析を入れているディレクトリの名前で作って、そのフォルダにhtaccessとhtpasswdとを一緒に入れました。(プロバイダの説明はそうなっていました。) CGIにアクセスすると、パスワードを求められる様になっていたのでやれやれと安心していたのですが、サイトにアクセスすると、どのページにアクセスしても、ネットワークパスワードを求められてしまいます。キャンセルすると、そのままサイト内に入ることは出来ますが、初めて来た方は、パスワードなんて知らないわと帰ってしまいますよね? サイトの方にはそれが表示されないようにしたいのですが、どのような設定にしたらいいのでしょうか? 致し方ないので、今はindex.htmlで防御していますが、これも詳しい人には無意味な事なのでしょうか? 尚、初心者ですのであまり専門用語を使われると、理解できないかもしれません。よろしくお願いします。

みんなの回答

  • feininger
  • ベストアンサー率41% (74/180)
回答No.2

CGIディレクトリに置いた*.cgiファイルを書き換えられたとなるとちょっと問題が大きいです。 プロバイダであれば簡単に閲覧できないよう設定しているはずなので。 (とはいえセキュリティに完全ってのはないですけど) パーミッションを見直したり、FTPのパスワードを変更したり、 他のCGI(例えばアップロード対応CGIとか)を設置しているのであればセキュリティホールがないかチェックしたほうが良いかもしれません。 .htaccessでは制御されない部分にセキュリティホールが潜んでいる気がしますので。

  • feininger
  • ベストアンサー率41% (74/180)
回答No.1

<Limit>で細かく制御することで可能かと。 ただ、↓にも記述がありますが設定漏れがあると逆に危険ですので注意が必要です。 http://www.mikeneko.ne.jp/~lab/web/htaccess/access.html どういうメソッドがあるかは↓が参考になるかと。 http://www.atmarkit.co.jp/flinux/special/webdav02/webdav01a.html ちなみに書き換えられたというのはCGIファイルですか? それともHTMLファイルですか?

tomato3
質問者

補足

先ほどこの回答にコメントしたのですが、何度見ても表示されていないです・・・使い方がよく分かってないみたいです、私。 feiningerさん、ありがとうございます。 CGIファイルの方です。 このサイトさんを見てちょっとやってみます。 もし出来なければ、またお願いするかもしれません。 その時はよろしくお願いします。

関連するQ&A

  • アクセス解析 CGI

    アクセス解析をレンタルでお借りしているのですが、CGIで設置したいと思ってます。 一応自分でも探していますが、もしお勧めのCGI配布先があれば教えていただけないでしょうか? よろしくお願いします。

  • アクセス解析CGIがうまく動きません。

    http://www.futomi.com/index.html こちらのサイトにある「高機能アクセス解析 CGI」 というCGIを利用させてもらおうと思ったのですが うまく動かなくて困っています。 Q&AやHPレンタルスペース別の設置方法も 試したのですがどうやら動いていないようなので困っています。 解析結果のページはちゃんと表示されるのですが 「概要」の一番下にある「解析対象期間」が 最初に設置をした日時から動いていないのが謎です。 お手数ですが教えていただけたらうれしいです。 よろしくおねがいします。

  • アクセス解析のcgiについて

    はじめまして、現在サイトにてアクセス解析を行っているのですが 4ヶ月程度のアクセス履歴しか保存できないため1年の推移を見ることができません。 そなたか、数年間の月別アクセス履歴の行える解析ソフトのあるサイトや、自前で設置できる(cgi)サイトをご存知でしたら教えてもらえないでしょうか? よろしくお願いします。

  • CALA(アクセス解析CGI)の作者サイトが・・・

    私は、自宅鯖を持っています。HPのアクセス数を調べるために無料レンタル解析を使用しています。しかし、自宅鯖なのでやっぱりCGIを使って解析しようと思って今レンタルしている解析と似たような表示ができる(生ログつき)解析CGIを探して、CALAアクセスログ解析というCGIを見つけサンプルページを見てこれをダウンロードしようとTOPへ行ったら真っ白なページでした。(URL http://www.ciel-clair.com/) どこかミラーサイトやUpロードサイトにでもあるのかと思い、探しましたが見つからず。あきらめかけています。誰か、このCGIをDL出来るサイトがありましたら教えてください。わからない場合は生ログがついて見やすい解析CGI(もちろん無料)が配布されているサイトがありましたら、教えてください。

  • 無料で商用利用できるアクセス解析CGI

    商用HPのアクセスを解析するCGIを探しています。 欲しい情報は、トップページのアクセス数が日付別、月別にリスト化されて表示されるといった仕組みです。 CGIを配布しているサイトを見て回ったのですが、探したところは商用利用するためには、有料の事業者登録が必要ということで、無料で商用利用できるアクセス解析CGIを配布しているサイトを探しています。 どなたかご存知の方がいましたら、アドバイスをお願いします。 よろしくお願いします。

  • 無料のアクセス解析CGIを探しています

    自分のサイトに設置するのにアクセス解析CGIを探しています。 どんなキーワードで訪問したか、を重視したいのですが、そういうCGIはありますでしょうか?

    • ベストアンサー
    • CGI
  • cgi-binディレクトリにアクセス制限をかける方法

    ISPにwakwakを使用しているのですが、cgi-binディレ クトリ配下に置いてある掲示板に対してアクセス制限 をかける方法が無いか探しています。 wakwakの仕様で ・cgiはcgi-binディレクトリ配下にのみ設置可 ・htaccessはcgi-binディレクトリ配下では動作不可 というようになっておりお手上げ状態です。 htaccessで制限出来るディレクトリにリンク用のhtml を置いて、そこからじゃないとcgiディレクトリに飛べ ないようにすればと思ったのですが、どうもcgi-bin ディレクトリ(というかCGIに対して)直接アクセス制限 が出来るものが見つからず困っております。 どなたかお詳しい方がいらっしゃいましたらヒントだけ でも頂けると幸いです。

  • CGIでサイト全体のアクセス解析を行うには?

    CGIでサイト全体のアクセス解析を行うにはどうしたらいいのですか? たとえば、http://www.*****.com/ というサイトがあったとしましょう。 http://www.*****.com/1.html http://www.*****.com/1/2/3.html ・・・なども、このサイト、 http://www.*****.com/ に納められるデータ すべてのファイル・ディレクトリに対して、 どこか一カ所にCGiをおいて、アクセス解析をしたいのです。 どのようにしたらいいですか? そのようなスクリプトはどこにありますか_?

  • .htaccessでアクセス制限をかけたディレクトリの下の階層のディレクトリのアクセス制限

    はじめまして、とあるWEBデザイナーです。 会社のサイトをホスティング会社にお願いして 専用サーバーで保守管理してもらっています。 表題の件なのですが、.htaccessでアクセス制限を かけたディレクトリの下の階層にある ディレクトリにアクセス制限をかけてID、パスワード を入力させるようにしたいのですが、 .htaccessについて調べてみたところ、 .htaccessはアクセス制限をかけた以下のすべての ディレクトリが有効範囲になるため、 すでにアクセス制限有効なディレクトリに 重複して設定することは出来ない ということが分かりました。 このようなケースの場合、ディレクトリに アクセス制限をかけるにはどうしたら よいのでしょうか? CGIなどでプログラムを組むのでしょうか? それともWebサーバー側で設定などするのでしょうか? 当方、フリーのCGIやPHPを少し改造できる程度です。 こういう場合、普通はどうされているのか、 どんな情報でもかまいませんので お教えいただけると幸いです。

  • CGIに一般のアクセス解析を組み込みたい

    http://www.kent-web.com/variety/monkey.html 上記から「モンキーバナナ」のCGIをダウンロードし、 自分のHP内に設置しました。 他にもこのように設置したページが4つあります。 これらのページに通常のページで使ってるようなアクセス解析を 組み込みたいのですが、どこにどのようにして解析ソースを 貼り付ければいいか分かりません。 お知恵を貸していただけないでしょうか?