CGIのセキュリティ対策は?
- CGIのセキュリティ対策について詳しく説明します。
- ホームページにフリーのCGIを利用する際のセキュリティ対策について解説します。
- セキュリティ対策が不十分なCGIによる攻撃についての注意点と対策方法についてご説明します。
- ベストアンサー
CGIのセキュリティ対策は?
ホームページにフリーのCGIをつけているのですが、たまにアクセス解析を見ると、ホームページには目もくれずにCGIにばかりアクセスしている誰かがいます。 いきなりアクセス解析のプログラム本体にアクセスした後、パスワードをかけたアクセス解析の結果が見えるページに移ったりして、普通にホームページを訪れた人が行かないようなルートで来ます。 更新履歴用の掲示板に不正書き込みをされ(書き込み用のフォームにパスワードがかけてある)、CGIの名前を変えたらそのようなことはもうなくなったことがあります。 おかしなアクセスの仕方をするIDは掲示板に入れないようにしていますが、アクセス解析にはそういう機能がないので何もしていません。 少し心配なのでなにかセキュリティ対策をしたいのですが、こういうことに詳しくないのでなにをしたら良いのかわかりません。 ホームページのサーバは一般で、CGIしか使えません。 私もプログラムの知識はないので、一つ一つ調べないと理解できません。 どうかよろしくお願いします。
- ネットワーク
- 回答数2
- ありがとう数3
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
多分スパム投稿用のロボットが来ているのでしょうね。 どちらにしろ招かれざる客であることは間違いありません。 参考になるサイト 迷惑な掲示板スパム・掲示板荒らし行為の完全排除を目指して http://swanbay-web.hp.infoseek.co.jp/index.html みんなのスパム対策 http://www.j-fm.net/index.htm ダークサイドの攻撃は後を絶ちませんがジェダイも沢山います。 これらの対策の使用しての不具合報告や成功例の報告など情報提供もこれらの方の励みになり、又、同じ問題に悩んでいる方にとっては安心して導入する切っ掛けになるでしょう。
その他の回答 (1)
No 1紹介のサイト効果有りますよ。
関連するQ&A
- CGIについて。
CGIについて。 今、少し古めのホームページを作るための本を見ているのですが、 その中で「CGIはセキュリティーの関係上ほとんどのプロバイダが使用を制限しています」と書いてあります。 それで質問なのですが、 ・CGIを使えばセキュリティーが弱くなるということですか? ・プロバイダによって違うかもしれませんが、制限ということはアクセスカウンターや掲示板などCGIの種類によっては使用できるものと出来ないものがあるということですか? ・アクセスカウンターや掲示板などCGIで出きることは他のプログラムでも作ることはできますか? よろしくお願いします。
- ベストアンサー
- その他(インターネット・Webサービス)
- アクセス解析CGIへの不正アクセス?
お世話になります。 ホームページにアクセス解析CGIをつけているのですが、アクセス解析CGIにアクセスされていました。 アクセスされたCGIはプログラムしか書かれていなく、webから直接アクセスしても真っ白な画面しか出ません。パスワードは別のCGIに書かれているし、解析結果も別のファイルにアクセスしないとわからないはずです(わかったからといって別に困ることもない気がしますが・・・)。 この人は何をしようとしていたのかお分かりになりますでしょうか? なにか対策をこうじるべきなのでしょうか?
- 締切済み
- CGI
- 無料のcgi配布
画像がアップできて、閲覧は自由で書込みにはパスワードが必要。 このような掲示板cgiスクリプトを探しています。 もしくは 書込みフォームと閲覧htmlが分かれている掲示板cgiスクリプトを探しています。 どなたか お教えください!
- 締切済み
- その他(インターネット・Webサービス)
- フリーCGI提供サイトを押してください
こんにちは。KENT WEB様のようなCGIを配布しているサイトを教えてください。初心者ですのでなるべく説明が丁寧なサイトがいいです。掲示板やアクセスカウンタ、アクセス解析、投票システム、アンケートフォームなどのCGIがあれば嬉しいです。 よろしくお願いします。
- ベストアンサー
- その他(インターネット接続・通信)
- フォームタグについて
よく掲示板にあるような鍵付の(パスワード制の)ように自己設置したCGIにフォームを用いてパスワード制にして設置したいのですが。 問題のそのフォームがうまくいきません。 本を見たりしてフォームを設置しましたがパスワードを入れても入れなくても掲示板にアクセスしてしまいます。 違ったパスワードを入れても空欄で送信してもアクセスしてしまうので意味がないのです。 どこを直せばこういう場合アクセスを蹴ってくれるようになりますか? つまり正しくパスワードを入れない限り掲示板に飛べないように不正な場合アクセスエラーになるようにしたいのです。宜しくお願いします。 JAVAで簡単に出来る方法で結構です。
- 締切済み
- HTML
- 高機能+複数サイト管理可能なアクセス解析CGIは?
こんにちわぁ。 ここの掲示板にもいろいろと書き込みはありますが・・・ アクセス解析CGIを探しています。 色々と解析できるものは結構あるのですが、 それプラス複数サイトを管理できるものを探しています。 複数ページを管理できるものは多いのですが。 なんかいいのありませんか? CGIの設置はできます。 宜しくお願いいたします。
- ベストアンサー
- CGI
- CGIを自作するには・・・??
こんにちは。 掲示板やアクセスカウンターなどのCGIを自分で作りたいのですが、まず何から勉強すれば良いのか教えてください。 HTMLでホームページを作るくらいで、プログラムのことは全くの初心者です。 やはりPerlが分かってからでないと難しいのでしょうか? また、CGIとPHPと言うのは根本的に違うものなのでしょうか? CGIが作れるからPHPも・・・と言うわけにはいかないのですか? その辺のところを教えていただけるとありがたいです。 よろしくお願いします。
- ベストアンサー
- CGI
- 会員制掲示板で、ハンドルを変更できないcgi知りませんか?
こんにちは。 フリーの会員制掲示板cgiをいろいろみているのですが、書き込み時にIDとパスワードの入力を促していても、書き込み者(ハンドル)は自由に変更できるのがほとんどです。 できれば設定したIDがそのまま書き込み時に表示され、「なりすまし」「匿名」投稿ができないようなcgiを探しています。ちょうどこの「教えて!goo」のようなものです。 もし知っていたら教えて頂けませんか?また、どのようなところに手を加えればIDがそのまま表示されるようになるのでしょうか?お教え下さい。
- ベストアンサー
- CGI
- CGI設置方法
今HPを作っています。そこでCGIを設置したいのですが難しくて良く分かりません。設置したいのはアクセスカウンター、アクセス解析、メールフォーム、掲示板です。以前もHPを作っていたので多少の知識はあるつもりですがCGIの設置は初めてなので・・・。OSはVISTA、サーバーはロリポップ、FTPはFFFTPです。とにかく困っています。詳しい方、どうかよろしくお願いいたします。
- ベストアンサー
- レンタルサーバ・ASP
お礼
私の被害もロボットだろうとは聞いていたのですが、ご紹介いただいたサイトさんの記事を読んでやっとわかってきました。 こういう対策なら私にもできそうです。 とても参考になりました。 ありがとうございます。