• 締切済み

安全なサイトにする方法とは?

RakuGakiの回答

  • RakuGaki
  • ベストアンサー率51% (18/35)
回答No.2

 横レス、失礼します。 >どのようにしたら安全なサイトとみなされるのでしょうか?  参照先1によりますと、WEBサイトで見つかる主な脆弱性は「SQLインジェクション」「OSコマンド・インジェクション」「ディレクトリ・トラバーサル」「セッション管理の不備」「クロスサイト・スクリプティング」「メールの第三者中継」「CSRF(Cross-Site Request Forgeries)」「HTTPヘッダー・インジェクション」の8つだそうです。 参照先1 http://itpro.nikkeibp.co.jp/article/NEWS/20061101/252426/  とりあえず、ご自身のサイトがこれらに該当しないかどうか参照先2のPDFファイルをダウンロードしてチェックしてみてはいかがでしょうか? 参照先2 「安全なウェブサイトの作り方」の改訂版(PDFファイル,1.2Mバイト) http://www.ipa.go.jp/security/vuln/documents/website_security.pdf  お役に立てれば幸いです。  外しておりましたらご容赦下さい。

shorinji
質問者

お礼

ご回答ありがとうございました。 とても難しい専門用語がたくさん出てきますので、時間を取ってじっくり読ませて頂き、参考とさせて頂きます。 お忙しいところ本当にありがとうございました。

関連するQ&A

  • セキュリティ警告表示の削除方法を教えて下さい。

    お世話様です。 昨日から以下の”セキュリティ警告表示”が頻繁に表示され困っています。 ”セキュリティ警告表示”の削除方法を教えて下さい。以下がその内容です。 このWebサイトのID又はこの接続の安全性を確認できません。 ・このセキュリティ証明書は信頼された証明機関から発行されています。 ・このセキュリティ証明書の日付けは有効です。 △!セキュリティ証明書の名前が無効であるか、またはサイト名と一致しません。   接続しますか  「ハイ」  「いいえ」  「証明書の表示」 以上がインターネット接続時に頻繁に表示されます。 なお、関係あるかどうか解りませんが、アドオン管理に、今まで無かった ・topbuyEr ・realldddeaL が有効に成っており、削除できない状態です。 アドバイスを宜しくお願いします。 OS:Windows7 64Bit

  • 2チャンネルを開いたところ、安全なサイトではありません」と表示

    2チャンネルを開いたところ、安全なサイトではありません」と表示 2チャンネルのページを開いたところ、「セキュリティソフト(ノートン2009)が、 真っ赤な×印を示して、「安全なサイトではありません」と表示しました。 慌てて閉じたのですが、この場合、すでにウィルスに感染していると考えるべきなのでしょうか。 ウィルススキャンをかけてみましたが、特に何も検出されませんでしたが、 安全を考えて、リカバリしたほうがよいでしょうか?? 詳しい方教えてください。

  • サイトにアクセスするとセキュリティの警告が表示されます。

    ファンクラブチケットを予約する為にサイトにアクセスするとセキュリティの警告が表示されます。 このセキュリティ証明書は信頼された証明機関から発行されています。 このセキュリティ証明書の日付は無効です。 セキュリティ証明書の名前が無効であるか、またはサイト名と一致しません。 続行しますか? 「はい 」をクリック このページにはアクセスできません。の画面になる。 確か一年前にこの方法でチケットを予約したのですが・・。

  • 「セキュリティ警告」がでます。

    インターネットでサイトにアクセスしようとする際に、下記の「セキュリティ警告」なるものが表示されて困っています。 以前は、このようなものが出たことがなかったのですが、どうしたら消すことができるでしょうか。 ウィルス対策はしているので、単に邪魔で困っています。教えて下さい。 このサイトと取り交わす情報は、他の人から読み取られたり変更されることはありません。しかし、このサイトのセキュリティ証明書には問題があります。 ・このセキュリティ証明書は信頼された証明書機関から発行されています。 ・セキュリティ証明書は有効期限が切れたか、まだ有効になっていません。 ・このセキュリティ証明書には、表示しようとしているページの名前と一致する有効な名前があります。 はい    いいえ    証明書の表示

  • 「このサイトのセキュリティ証明書には問題があります」??

    最近ネットに接続したばかりのPCを現在使っているのですが、 「このサイトと取り交わす情報は、ほかの人から読み取られたり変更されたりすることはありません。しかし、このサイトのセキュリティ証明書には問題があります。」 という「セキュリティ警告」画面が、このサイトでログインしょうとするたびに、しつこく表示され、困っています。果てにはログインできなくなり、今現在、別のPCからこの質問を立てています。 その下に、 *セキュリティ証明書は、信頼された証明機関から発行されています *セキュリティ証明書は有効期限が切れたか、まだ有効になってません。 *このセキュリティ証明書には、表示しようとしているページの名前と一致する有効な名前があります。 続行しますか? はい・いいえ・証明書の表示 とありますが、それをいじっても改善されません。 まだ他のサイトはあまり使ってないのですが、他の時にもこの画面が出てきたような気がします。 ちなみに、PCはセキュリティ設定を行なっていません。 そのせいでしょうか? でも、このサイトのセキュリティ証明書に問題があります とはどういうことなのでしょうか。 ご教授宜しくお願いします。

  • このサイトは安全ではありません

    このサイトは安全ではありません だれかがユーザを騙そうとしているか、サーバに送信されたデータを盗み取ろうとしている可能性があります。このサイトをすぐに閉じてください このようなメッセージが出てきました。色々原因を調べたら >パソコンの時間や日付が狂っていないのに、上記のような画面が表示されてしまう場合 ウイルスの感染や、ルーターの乗っ取りなどを確認されたほうが良いかもしれません。 そこでウィルスチェックをしましたが感染はありませんでした ちなみにその表示が出てしまうのは一つのサイトのみです それ以外は普通にサイトが開きます 昨日までは普通にメッセージも出なく開きました。 今日開いたら突然です。 サイト側の問題になるのでしょうか? ちなみに詳細を見たら Web サイトのセキュリティ証明書はまだ有効になっていないか、有効期限が切れています。 エラー コード: DLG_FLAGS_SEC_CERT_DATE_INVALID ということは相手側の問題ということになるのでしょうか? Windows10  Microsoft edge利用です

  • ソフタロウというサイトは安全ですか

    ソフタロウというサイトからmptrimというソフトをダウンロードしようとしたら、『安全にダウンロードできません』と画面下に表示されてダウンロードが中止されました。 このソフタロウというサイト、ほんの少し前は無かったですよね。フリーソフト100みたいな路線の新しいサイトなんでしょうか。このサイトは安全ですか? mptrimは以前、使用したことがあって安全なソフトであることは確認しています(ダウンロードしたサイトは覚えてないです)

  • ウェブサイトの表示

    最近主にログイン画面などで、メッセージが表示されて上手く表示できない事があります。 今までこんなことは無かったのですが。。。 「接続の安全性を確認できません co.jp に安全に接続するように求められましたが、接続の安全性が確認できませんでした。 安全に接続する場合は通常、あなたが適切な相手と通信することを確認できるように、信頼できる証明書を提供してきます。しかし、このサイトの証明書は信頼性を検証できません。 これまでこのサイトに問題なく接続できていた場合、このエラーが表示されるのは誰かがこのサイトになりすましている可能性があるということであり、接続すべきではありません。 .co.jp は不正なセキュリティ証明書を使用しています。 発行者の証明書が期限切れになっているためこの証明書は信頼されません。 この証明書は 2011/04/20 14:22 まで有効になりません。」 などというものです。 今まで同じページでもこんなことは無かったのですが、ワクチンソフトの関係でしょうか。 出来れば以前のように今後この警告を表示しないようにしたいのですが、どうすればよいでしょうか?

  • セキュリティーの警告

    HotmailからログアウトしてMSNのホームに戻ったら警告が出て ○このセキュリティ証明書は、信頼された証明機関から発行されています。 ○このセキュリティ証明書の日付は有効です。 ×セキュリティ証明書の名前が無効であるか、またはサイト名と一致しません。 という表示が出て 続行しますか はい いいえ 証明書の表示 の3つのボタンをクリックするようになります ↑これはどうしたらいいんですか?? あまり詳しくないので困ってます よろしくお願いします

  • このサイトは安全ではありませんと表示されて…

    IE11で、『このサイトは安全ではありません』と表示されてしまいます。 ホームページを公開しているのですが、最近添付図のような表示がされてしまいます。 サービス会社に問い合わせると、「〔S〕取り除けば大丈夫だ。」と言いますが、要領をえません。 ◇このページが表示された場合、〔S〕を取り除くと、瞬時に正しく表示されます。  しかし、他のどのサイトにも、〔S〕が付いているが、問題はありません。 ◇IE11を再起動させると、〔S〕は消えます。 ◇私のホームページを〔お気に入りから〕見ると、瞬時に全てのページに〔S〕が付くことが分かりました。 この〔S〕は、IE11が付けるのでしょうか? それとも、プロバイダーでしょうか? 並行に使用していた、他のプロバイダーでは全く問題がありませんでした。 ----------------------------------- 『〔アイコン〕このタブを閉じる   詳細情報 詳細情報 Web サイトのセキュリティ証明書のホスト名が、参照しようとしている Web サイトと異なります。 エラー コード: DLG_FLAGS_SEC_CERT_CN_INVALID 〔アイコン〕 ページに移動 (非推奨)        』