ホーム > 今日の基礎体力

今日の基礎体力のアーカイブ

アクセスログの(null) を含むリクエスト

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

Apacheのアクセスログを見てると、リクエストに
(null) が付いたアクセスが1日10件程あるのに気づきました。

例)
"GET /php/(null) HTTP/1.1"

特定のホストからというわけでもなく
日本の一般的なプロバイダさんからのアクセスです。
リクエストされてるページもバラバラです。

共通してるのは UAER_AGENTMSIE 8.0 なことと
単発のリクエストであることの2点です。

1. ヌルバイトアタック?
2. ワームによる攻撃?
3. MSIE 8.0 のバグ?
4. 単に (null) って文字を付けて遊んでるだけ?

Apacheがヌルバイトを(null)に変えて
ログに保存してるのかもしれないけど、これはなんでしょね?
正規版が公開されたばかりの MSIE 8.0 をインストールして試しましたが
(null) は付いてこなかったのでバグではなさそうです。

「2. ワームによる攻撃」の可能性が高い気がしてますが
ひとまずヌルバイトと(null)って文字の入ったリクエストを
別ログにとって様子をみたいと思います。

自分発信の迷惑メール対策

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

PHPの基礎体力では、連絡を取りたい方のためにメルアドを公開してますが
スパムメールが1日に200件以上、サーバー・自宅PC共に
迷惑メール対策ソフトが動いており受信時に振り分けられるので
自害は無いと言いたいところですが
メール受信に時間がかかり過ぎでストレスがたまります。
一部はGmailでフィルタリングしてますが、
アプリケーションとの兼ね合いでそう出来ないアドレスもあります。
商用サイトなら完全な営業妨害、トラフィックも増えて
インターネットも不健康と、なんにしても良いところ無しです。

「特定電子メール法」で取り締まることが出来るようになったとはいえ
迷惑メールが減ってる実感はありません。
なにか自分で出来る対策は無いかと思い
迷惑メール関係機関のホームページをのぞいてみました。

電気通信消費者情報コーナー
迷惑メール相談センター

実際、迷惑だという通報があってはじめて取り締まれるので
迷惑メールを受信した人からの情報提供が欠かせないようです。

こちらの 特定電子メール法のパンフレット を見ると
公開しているメルアドにメールを送っても法律違反にあたりません。
ではPHPの基礎体力に届くメールはどうしょうもないのかというと、
そのようなメールを希望しない旨がサイト上に記載してあるにも関わらず
送られてくる場合は迷惑メールと判断できるようです。

早速その旨を記載してみました。
PHPの基礎体力について – 迷惑メールの対処について
これで通報する準備ができました。
あわせてスパム専用メルアドというのも設けてみました。
私独自の対策ですがスパムメールに対する
強い意思表示になってるかとおもいます。

一人でも多くの方が「迷惑メール拒否の意思」を示していけば
迷惑メール配信業者のリスクを引き上げることになり
ネット全体として迷惑メールが減らせるのではないかと思います。

あと、総務省さんに、「迷惑メール拒否ステッカー」を配布してもらって
このステッカーのあるサイトは迷惑メール拒否だと誰の目にももわかるようにすれば
こうした草の根運動に弾みがついて広がるかもしれません。

ささやかな対策ですが、
インターネットと自分自身の健康維持に
少し役立ちますので意思表示やってみてください。

SEO対策が大嫌い

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

SEO : Search Engine Optimization

ネットで何かを売ってるなら、
検索結果の1ページ目に自サイトを表示させたいと考えるのが当然です。

そんな希望に応えるSEO対策サービスもあり結果も出るようですが
多くは外部リンクを提供することで成り立ってます。
すると、資金のある会社ほど上位に表示され
ユーザーのニーズとは違った検索結果となる可能性があります。

ユーザーのニーズ = 資金のある会社

これでは、ユーザーのニーズはどこへやら、
これがSEO対策が嫌いなワケです。

根本的には、SEO対策なんて利かないよう、
検索エンジンにもっとがんばってもらわないといけません。
ユーザーのニーズにあった役立つ情報やサービスを
提供しているサイトが上位表示されるのが理想です。
きっと検索エンジンも生き残るためにその方向に
向かっているはずですが、まだまだなので
SEO対策サービスが有効なこのごろです。

コンテンツを充実させることで上位表示を競う。
これがSEOだと思いますしそうなってほしいと思います。

いらんアクセス対策考

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

PHPの基礎体力をフルPHPに移行して1ヶ月。
メジャーな検索エンジンはコンテンツをほぼインデックスしてくれたので
301でリダイレクトしていたアクセスを404 NotFound に切り替えました。

この1ヶ月のアクセス解析で気づいたことですが
およそ1/3がスパム投稿や攻撃などのいらんアクセス。
これが無くなれば不要なトラフィックも減って
普通のユーザが快適に利用できるのにな~と思う。

いらんアクセスとはこんなの。

1.スパム投稿(コメント、TB)
2.目的不明・正体不明のクローラ(もしくはDDoS攻撃)
3.アプリケーションの脆弱性を突く攻撃
続きを読む

ログ解析でSQLインジェクションを検出

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

IPA 情報処理推進機構さんでこんなサービスがはじまりました。

ウェブサイトの脆弱性検出ツール iLogScanner
ウェブサーバのアクセスログを解析して脆弱性検出を簡易に行うツール

JavaアプレットとIPAのサーバ間で通信しながら
ローカルマシンにあるアクセスログを解析して、
結果のレポートをローカルフォルダに出力します。

あらかじめ JRE 5.0以上のインストールが必要。
ログのフォーマットは、IIS のW3C拡張ログ と
Apache のcommonタイプ に対応してます。

こんなHTMLのレポートが出力されます。

SQLインジェクションは検出されなかったので
これでどうというのが言えませんが
自サイトのセキュリティチェックにちょっと役立ちます。

IPAさんには、IPA ISEC セキュア・プログラミング講座 もありますので
ご存知ない方は一読されると良いと思います。

PHPの基礎体力をPHP化

[`evernote` not found]
[`grow` not found]
[`livedoor` not found]
[`yahoo` not found]
Delicious にシェア
このエントリーをはてなブックマークに追加

「PHPのコンテンツなのにサイトはHTMLじゃん」と言う
もう一人の自分と葛藤を続けること5年、
この13日にPHPベースのサイトに移行しました。

PHPの基礎体力

PHP化にあたって考えたことやプログラミング手法など
記事にできそうなことは沢山ありますがこのネタは別の機会に。

いまやってるのは
古いURLへのリクエストを新しいURLにうまくリダイレクトすること。
続きを読む

1 2 3 4

ホーム > 今日の基礎体力

Ad
Apache
MySQL
PHP
お気に入り
ん。。。。。。広告
アーカイブ
Ad

ページの上部に戻る