• ベストアンサー

ホームページの管理

HPを回っていると、「このHPはウイルスに感染してしまいました」というお詫び文を時々目にします。 HPは、どう言う経路でウイルスに感染するのでしょうか?閲覧者がウイルスに感染していると、HPも感染してしまうのですか? また、HP管理者側は、どのようなウイルス対策をすれば良いのですか?教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
noname#29456
noname#29456
回答No.1

WEB経由で感染するウィルスで、最近多いのは「REDLOF」というものです。 このウィルスは、感染したHTMLメールを開いても感染しますし、 また感染したHTMLファイルをブラウザで閲覧しても感染します。 (HTMLそのものに感染したスクリプトが埋め込まれるため、「添付ファイル」は無いということにも注意!) このウィルスに感染すると、 Outlook ExpressまたはOutlookで知らないうちに感染したメールを作成・送信してしまいます。 またHDD内にあるHTMLファイル全てが感染します。 このファイルをネットで公開することにより、感染が広まってしまいます。 他にも、3年前の今頃に大騒ぎになった「Nimda」など、 WEB経由で感染するウィルスはいろいろと出現しています。 「HP」を持っているということは、 同時に感染ルートになりうるメディアを持っているということにもなります。 閲覧者からWEB経由で感染するということはありません。 ですが、あなたのHPに書いてあったあなたのメールアドレスを、 閲覧者のパソコンに感染したウィルスが取り込んで、 あなた宛にウィルスメールを送ってくる、 または送信者にあなたのアドレスを偽装したウィルスメールを誰かに送ることは多くあります。 その意味で、HP作者はウィルスに遭遇する危険性を多く持っていると言えます。 あなたが「HPを持っているだけの一般ユーザー」であるなら、 ウィルス対策は他のユーザーとそう変わりません。 基本は「ウィルス対策ソフトの使用」と「OSのアップデート」です。 ただし、その対策を「徹底させる」必要があります。 あなたがウェブサーバを直接管理する立場であるなら、 一般ユーザーとは比較にならないほど勉強して、 堅牢なセキュリティ対策を取る必要があります。

参考URL:
http://www.ipa.go.jp/security/topics/newvirus/redlof.html
huyukumo
質問者

補足

ありがとうございました。閲覧者からは感染しないのですね。安心しました。 では、質問に書いた「HPがウイルスに感染した」と言うのは、すでに感染していたファイルをアップロードしてしまったと言う事なのでしょうか? 自分のパソコンさえしっかり守っていれば、アップロードしたファイルはサーバに任せて大丈夫ということですか? あ、私は「HPを持っているだけの一般ユーザー」です。

その他の回答 (1)

noname#29456
noname#29456
回答No.2

> 「HPがウイルスに感染した」と言うのは、すでに感染していたファイルをアップロードしてしまったと言う事なのでしょうか? 2通り考えられます。 一つは、おっしゃる通り「感染したファイルをアップロードした」というケース。 これは、HP作者が各自できちんと対策しないといけません。 もう一つは、ウェブサーバ自体がウィルスに感染して、 そのサーバの中にあるファイルが全て感染してしまったというケース。 3年前の「Nimda」などで、そのようなケースが実際に多発しました。 これはサーバ管理者の問題です。

huyukumo
質問者

お礼

私やサーバから感染する事はあっても、HP自体が感染する事は無いのですね。 HPを無防備に晒している感覚があって、とても不安でしたが、回答を頂いたおかげで、安心しました。 どうもありがとうございました。

関連するQ&A