ホーム > 今日の基礎体力

今日の基礎体力のアーカイブ

アクセスログの(null) を含むリクエスト

アクセスログの(null) を含むリクエストPHPで翻訳三昧
Bookmark this on Livedoor Clip
Bookmark this on Yahoo Bookmark
Bookmark this on Delicious
このエントリーをはてなブックマークに追加

Apacheのアクセスログを見てると、リクエストに
(null) が付いたアクセスが1日10件程あるのに気づきました。

例)
"GET /php/(null) HTTP/1.1"

特定のホストからというわけでもなく
日本の一般的なプロバイダさんからのアクセスです。
リクエストされてるページもバラバラです。

共通してるのは UAER_AGENTMSIE 8.0 なことと
単発のリクエストであることの2点です。

1. ヌルバイトアタック?
2. ワームによる攻撃?
3. MSIE 8.0 のバグ?
4. 単に (null) って文字を付けて遊んでるだけ?

Apacheがヌルバイトを(null)に変えて
ログに保存してるのかもしれないけど、これはなんでしょね?
正規版が公開されたばかりの MSIE 8.0 をインストールして試しましたが
(null) は付いてこなかったのでバグではなさそうです。

「2. ワームによる攻撃」の可能性が高い気がしてますが
ひとまずヌルバイトと(null)って文字の入ったリクエストを
別ログにとって様子をみたいと思います。

自分発信の迷惑メール対策

自分発信の迷惑メール対策PHPで翻訳三昧
Bookmark this on Livedoor Clip
Bookmark this on Yahoo Bookmark
Bookmark this on Delicious
このエントリーをはてなブックマークに追加

PHPの基礎体力では、連絡を取りたい方のためにメルアドを公開してますが
スパムメールが1日に200件以上、サーバー・自宅PC共に
迷惑メール対策ソフトが動いており受信時に振り分けられるので
自害は無いと言いたいところですが
メール受信に時間がかかり過ぎでストレスがたまります。
一部はGmailでフィルタリングしてますが、
アプリケーションとの兼ね合いでそう出来ないアドレスもあります。
商用サイトなら完全な営業妨害、トラフィックも増えて
インターネットも不健康と、なんにしても良いところ無しです。

「特定電子メール法」で取り締まることが出来るようになったとはいえ
迷惑メールが減ってる実感はありません。
なにか自分で出来る対策は無いかと思い
迷惑メール関係機関のホームページをのぞいてみました。

電気通信消費者情報コーナー
迷惑メール相談センター

実際、迷惑だという通報があってはじめて取り締まれるので
迷惑メールを受信した人からの情報提供が欠かせないようです。

こちらの 特定電子メール法のパンフレット を見ると
公開しているメルアドにメールを送っても法律違反にあたりません。
ではPHPの基礎体力に届くメールはどうしょうもないのかというと、
そのようなメールを希望しない旨がサイト上に記載してあるにも関わらず
送られてくる場合は迷惑メールと判断できるようです。

早速その旨を記載してみました。
PHPの基礎体力について – 迷惑メールの対処について
これで通報する準備ができました。
あわせてスパム専用メルアドというのも設けてみました。
私独自の対策ですがスパムメールに対する
強い意思表示になってるかとおもいます。

一人でも多くの方が「迷惑メール拒否の意思」を示していけば
迷惑メール配信業者のリスクを引き上げることになり
ネット全体として迷惑メールが減らせるのではないかと思います。

あと、総務省さんに、「迷惑メール拒否ステッカー」を配布してもらって
このステッカーのあるサイトは迷惑メール拒否だと誰の目にももわかるようにすれば
こうした草の根運動に弾みがついて広がるかもしれません。

ささやかな対策ですが、
インターネットと自分自身の健康維持に
少し役立ちますので意思表示やってみてください。

SEO対策が大嫌い

SEO対策が大嫌いPHPで翻訳三昧
Bookmark this on Livedoor Clip
Bookmark this on Yahoo Bookmark
Bookmark this on Delicious
このエントリーをはてなブックマークに追加

SEO : Search Engine Optimization

ネットで何かを売ってるなら、
検索結果の1ページ目に自サイトを表示させたいと考えるのが当然です。

そんな希望に応えるSEO対策サービスもあり結果も出るようですが
多くは外部リンクを提供することで成り立ってます。
すると、資金のある会社ほど上位に表示され
ユーザーのニーズとは違った検索結果となる可能性があります。

ユーザーのニーズ = 資金のある会社

これでは、ユーザーのニーズはどこへやら、
これがSEO対策が嫌いなワケです。

根本的には、SEO対策なんて利かないよう、
検索エンジンにもっとがんばってもらわないといけません。
ユーザーのニーズにあった役立つ情報やサービスを
提供しているサイトが上位表示されるのが理想です。
きっと検索エンジンも生き残るためにその方向に
向かっているはずですが、まだまだなので
SEO対策サービスが有効なこのごろです。

コンテンツを充実させることで上位表示を競う。
これがSEOだと思いますしそうなってほしいと思います。

いらんアクセス対策考

いらんアクセス対策考PHPで翻訳三昧
Bookmark this on Livedoor Clip
Bookmark this on Yahoo Bookmark
Bookmark this on Delicious
このエントリーをはてなブックマークに追加

PHPの基礎体力をフルPHPに移行して1ヶ月。
メジャーな検索エンジンはコンテンツをほぼインデックスしてくれたので
301でリダイレクトしていたアクセスを404 NotFound に切り替えました。

この1ヶ月のアクセス解析で気づいたことですが
およそ1/3がスパム投稿や攻撃などのいらんアクセス。
これが無くなれば不要なトラフィックも減って
普通のユーザが快適に利用できるのにな~と思う。

いらんアクセスとはこんなの。

1.スパム投稿(コメント、TB)
2.目的不明・正体不明のクローラ(もしくはDDoS攻撃)
3.アプリケーションの脆弱性を突く攻撃
続きを読む

ログ解析でSQLインジェクションを検出

ログ解析でSQLインジェクションを検出PHPで翻訳三昧
Bookmark this on Livedoor Clip
Bookmark this on Yahoo Bookmark
Bookmark this on Delicious
このエントリーをはてなブックマークに追加

IPA 情報処理推進機構さんでこんなサービスがはじまりました。

ウェブサイトの脆弱性検出ツール iLogScanner
ウェブサーバのアクセスログを解析して脆弱性検出を簡易に行うツール

JavaアプレットとIPAのサーバ間で通信しながら
ローカルマシンにあるアクセスログを解析して、
結果のレポートをローカルフォルダに出力します。

あらかじめ JRE 5.0以上のインストールが必要。
ログのフォーマットは、IIS のW3C拡張ログ と
Apache のcommonタイプ に対応してます。

こんなHTMLのレポートが出力されます。

SQLインジェクションは検出されなかったので
これでどうというのが言えませんが
自サイトのセキュリティチェックにちょっと役立ちます。

IPAさんには、IPA ISEC セキュア・プログラミング講座 もありますので
ご存知ない方は一読されると良いと思います。

PHPの基礎体力をPHP化

PHPの基礎体力をPHP化PHPで翻訳三昧
Bookmark this on Livedoor Clip
Bookmark this on Yahoo Bookmark
Bookmark this on Delicious
このエントリーをはてなブックマークに追加

「PHPのコンテンツなのにサイトはHTMLじゃん」と言う
もう一人の自分と葛藤を続けること5年、
この13日にPHPベースのサイトに移行しました。

PHPの基礎体力

PHP化にあたって考えたことやプログラミング手法など
記事にできそうなことは沢山ありますがこのネタは別の機会に。

いまやってるのは
古いURLへのリクエストを新しいURLにうまくリダイレクトすること。
続きを読む

ホーム > 今日の基礎体力

Ad
Apache
MySQL
PHP
お気に入り
ん。。。。。。広告
アーカイブ

ページの上部に戻る