サーバーのセキュリティ対策|レンタルサーバー選びと設定のポイント
サーバーのセキュリティ対策は、「サーバー会社が守ってくれる範囲」と「契約者が自分で設定・管理する範囲」を切り分けることから始まります。レンタルサーバーでも、PHPのバージョン選択、ファイル転送の方式、バックアップの確認な […]
サーバーのセキュリティ対策は、「サーバー会社が守ってくれる範囲」と「契約者が自分で設定・管理する範囲」を切り分けることから始まります。レンタルサーバーでも、PHPのバージョン選択、ファイル転送の方式、バックアップの確認な […]
WAF(Web Application Firewall/ワフ)とは、Webサイトと閲覧者のあいだでやり取りされる通信の中身を検査し、SQLインジェクションなどの攻撃とみなした通信を遮断する仕組みです。ただし、WAFは脆 […]
Webサイトがハッキングされると、検索順位や検索からの流入が大きく落ちることがあります。主な理由は次の4つです。 つまり、セキュリティ対策は「順位を上げる施策」というより、積み上げたSEOの成果を失わないための土台です。 […]
お問い合わせフォームのセキュリティ対策は、①HTTPSで通信を暗号化する、②reCAPTCHAなどでボットによるスパム送信を防ぐ、③入力値をサーバー側で検証し、攻撃に使われないようにする、④受け取った個人情報を安全に保管 […]
不正アクセス対策の基本は、**「推測されにくく使い回さないパスワード」「二段階認証(多要素認証)」「管理画面の入口を絞る」「使わないアカウントをすぐ消す」「ソフトウェアを最新に保つ」**の5つです。特別な機器を買わなくて […]
SSL(HTTPS化)とは、Webサイトと閲覧者のブラウザの間の通信を暗号化し、第三者による盗み見や改ざんを防ぐ仕組みです。URLが「https://」で始まるサイトは、この仕組みで守られています。 結論から言うと、現在 […]
ホームページ改ざんとは、攻撃者が不正にサイトへ侵入し、管理者の意図しない内容やプログラムを書き込むことです。 トップページが落書きのように書き換えられるケースだけでなく、見た目はまったく変わらないまま、不正なスクリプトや […]
「うちのような小さな会社のホームページを、わざわざ攻撃する人はいない」。そう考えている経営者やWeb担当者は少なくありません。 結論から言うと、Webサイトへの攻撃の多くは、会社の規模や知名度で相手を選んでいません。 攻 […]
Webサイトのセキュリティ対策とは、ホームページの改ざん・不正アクセス・情報漏えい・サービス停止を防ぎ、万一のときに被害を最小限に抑えるための「技術」と「運用」の取り組みです。中小企業がまず押さえるべきなのは、①通信の暗 […]